【CyberSecurityLearning 附】DNS复习演示所有实验

实验环境:winxp-1、win2003-1、win2003-2这三台虚拟机

首先将这三台虚拟机都插到vmnet2交换机上面(步骤省略)

最基本的实验:先把win2003-1部署为DNS服务器

实验1:装DNS,及正向解析

①给win2003-1配置ip地址(给win2003-1配成10.1.1.1;win2003-2配成10.1.1.2;winxp-1配置成10.1.1.3;子网掩码都是255.255.255.0)

②winxp-1配置成10.1.1.3,指定dns为10.1.1.1

选择win2003-1和winxp-1的关系确定了(win2003-1是服务器,winxp-1是客户机,winxp-1指向win2003-1,win2003-1为winxp-1提供服务)

③在服务器上打开我的电脑,找到光驱(E盘)——》找到安装可选的windows组件——》双击网络服务,选中dns——》下一步

——》D:\i386改成E:\i386(改两次)【因为之前在装机的时候把光驱放在了E盘】——》完成

④菜单——所有程序——》管理工具——》打开DNS 

现在2003-1,正向区域和反向区域都没有创建,就是我不负责任何区域的权威解析,但是现在也可以成为DNS服务器

⑤选中正向查找区域——》单击鼠标右键新建区域——》下一步——》主要区域——》区域名称qq.com——》一直下一步完成

换句话说,当winxp-1把请求给win2003-1,问www.qq.com的ip是多少,我绝对不会问别人,因为我就是复制这个区域

⑥新建主机A记录——》名称zone,ip 6.6.6.6

选择到客户机winxp-1上去测试nslookup zone.qq.com(这种方式一次只能解析一个),直接敲nslookup直接回车(会有一个错误提示,很正常,因为没有设置反向解析)

会出现一个大于号>,这是nslookup的一个解析模式,在这个模式下不用每次敲nslookup,而是每次敲域名就行(exit退出这个模式)

实验2:反向解析

⑦解决反向解析(把服务器名的unknown搞定)

【公司内部有自己的dns服务器是有很多好处的,公司内部员工可以通过域名来访问,而这个域名只在公司内部有效】

现在给这个服务器取个名字吧(dns.1000phone.com),这时候先给自己创建一个1000phone.com的区域

选择正向区域右键新建区域叫1000phone.com,

创建完成后,在右边新建主机

接下来在反向查找区域——》新建区域——》网络id:10.1.1

做一个反向解析——》将10.1.1指向dns1.1000phone.com

在反向区域文件里面右键——》新建ptr

我不想解析qq.com了,用取的别名1000phone.com

与验证一下吧

实验3:备份和删除

把第二台服务器win2003-2也装一下dns(安装步骤省略,参考上文)

现在公司内部有两台dns服务器,员工指向谁都可以

下面演示一下备份的实验:

公司说qq.com这个域名非常重要,希望对这个区域做备份,希望另外一台(win2003-2)dns服务器也能同步qq.com这个区域

换句话说,万一win2003-1这台服务器坏了,员工解析不到1000phone.com没关系,但是一定要解析到qq.com

所以员工首要dns指向win2003-1,备份指向win2003-2

备份辅助区域:

1、在主要区域服务器上(qq.com)右键点击属性——》区域复制里面选择“只允许到下列服务器”,允许被10.1.1.2同步

2、在win2003-2上选择开始——》所有程序——》管理工具——》dns

接下来要为qq.com创建辅助区域:

选中正向查找区域右键——》新建区域——》下一步——》辅助区域——》区域名称(谁的辅助区域?qq.com)——》ip地址(从哪里同步过来?10.1.1.1)添加——》下一步完成

不断刷新

为什么没1000phone.com?说明主要区域和辅助区域就是一个主dns一个备份dns,不是备份整个服务器,只是备份区域。是基于区域来做备份的

删除:

把win2003-2上辅助区域qq.com删除

实验4 转发器

把winxp-1当中客户机,win2003-1当做公司自己的服务器,win2003-2代表互联网的dns服务器

在win2003-2中对准正向查找区域右键——》新建区域——》区域名称(假设是jd.com)

做好后,jd.com右键——》新建主机A记录——》名称www,IP地址7.7.7.7

去客户机上解析,发现解析不出来(解析尝试了很多遍没解析出来:1、先看缓存,缓存没有;2、再看自己负责吗?自己只负责qq.com,不负责jd.com,;3、然后找转换器,没设转换器;4、找根,上不了网,联网才能找到美国去)、

怎么办呢?

在公司的这台服务器上win2003-1,要想能够解析全世界的,最后就把锅甩给win2003-2(互联网的dns)

这是针对整个服务器,意思是说,我这个服务器做不了的事情,我转发给别人做

选择服务器名“win2003-1”右键属性——》转发器【根提示不用改,根提示是全球固定下来的】——》所选区域的转发器的IP地址列表写10.1.1.2

 

在winxp上再去解析:

如果服务器收到一个请求要解析:

先看缓存——》自己负责的区域——》转换器——》根

作为一个客户机,想请求一个域名的顺序:

缓存——》host文件——》把请求给服务器——》服务器怎么处理呢?就是上面四步

实验5、别名

记住别名不是给ip取别名,是给已有的域名取别名

比如这个域名叫zone,它输入zone.qq.com也行,输错了输成z.qq.com也行

右键——》新建别名——》别名叫z——》浏览(给谁取别名?给zone)

xp上测试:

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值