Windows Server 2019配置DNS服务器

9057890eceef7f1ce4f6ac8a46b9679d.gif

正文共:1234 字 31 图,预估阅读时间:1 分钟

我们在给Windows Server添加角色和功能时,会发现有一项“远程桌面服务安装”,它的介绍为“为虚拟桌面基础结构(Virtual Desktop Infrastructure,VDI)安装所需的角色服务以创建基于虚拟机或基于会话的桌面部署”,启用这项功能之后,就可以实现VDI功能了。但是,如果我们想在服务器上部署VDI远程桌面服务,就需要将本地服务器加入到AD域中,否则无法部署。而创建AD域,需要DNS服务器的委派,也就是要先给服务器配置DNS服务。

域名系统(Domain Name System,DNS)(互联网域名提供一种将名称与数字Internet地址关联起来的标准方法,这使用户可以通过好记的名称(而不是一长串数字)来指向网络计算机。另外,DNS还提供分层命名空间,确保每个主机名称在本地或广域网上都具有唯一性。还可以将Windows DNS服务与Windows上的动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)(DHCP:动态主机配置协议详解服务集成在一起,以便在将计算机添加到网络时避免添加 DNS 记录。

还是在“服务器管理器”中,点击“添加角色和功能”,安装类型接受默认的“基于角色或基于功能的安装”,点击“下一步”

9bbee839905740b268917288a3bcb83f.png

确认选择目标服务器,点击“下一步”

51a9815c8a9936e4cf6199fef9f428ce.png

“选择服务器角色”页面,勾选“DNS服务器”角色并点击“添加功能”,然后点击“下一步”

45fc545156471143052718343a280029.png

“选择功能”页面,无需配置,直接点击“下一步”

0b43b538995ab4d607d0930565a36d62.png

DNS服务器的提示信息页面,里面提到了“DNS服务器与Active Directory域服务集成,会自动复制DNS数据及其他目录服务数据,以便更轻松地管理DNS;Active Directory域服务要求在网络上安装DNS服务器”。

9256cc8e24c74143782f27289b56e3fd.png

在摘要页面确认安装的所选内容,点击“安装”开始安装。

f2b9d2e5f63326197b869fde631d33a2.png

等待安装完成后,“关闭”向导页面。

78278647243e7e3fc64435766ffe9329.png

接下来,我们开始配置DNS服务器,在“服务器管理器”“工具”列表中找到 “DNS”并点击以打开DNS管理器。

488033afad09bbcb7dad714c831a81f3.png

域名称系统允许将DNS命名空间分成区域,每个区域存储有关一个或多个连续的DNS域的信息。点击DNS服务器列表,右键点击“正向查找区域”节点,选择“新建区域”以新建一个正向查找区域。

e4728644738c70a1d51e343b3d9223e7.png

在新建区域向导中,首屏直接点击“下一步”

2fb38a3432e883bd51047d67f23a5197.png

区域类型选择“主要区域”,点击“下一步”

53454e9e7aeb18570ca56acad15c3540.png

在区域名称页面,输入要创建的域名,比如tt.com。

3e7cfb25eb7017e6d72c5acd03e8e368.png

创建一个新区域文件,名称使用默认即可,点击“下一步”

f7bc5b562e87a85a946a1cfe70e9d56a.png

本来应该选择适用于AD域的“只允许安全的动态更新”,但是现在AD域还没配置,竟然遇到了先有鸡还是先有蛋的问题,那就先选择“允许非安全和安全动态更新”吧。

1ae66458e24b90a584090d2a21289c43.png

确认配置信息,点击“完成”关闭向导完成新建。

066015f51e512e6f2c753fc37686014e.png

现在,在正向查找区域下多了一个tt.com的域名,右键单击域名,选择“新建主机(A或AAAA)”来添加新的记录。

55a506ead2f8aeb3e1ca18c0e58ad460.png

名称处留空,为tt.com配置一个解析值,配置IP地址为服务器配置的IP地址,点击“添加主机”完成创建。

8bd5c9e5bd778d0461b61dd4b5555b92.png

现在,我们已经可以看到主机的A记录了。

d28d462b016615b0997a4328394234ca.png

右击服务器名称,点击“启动nslookup”进入命令行。

8c543c3bb2f1f4d0ea22c5f9b1fd7ed4.png

实际命令效果等于“nslookup - 192.168.1.59”,进入nslookup视图后,我们输入tt.com,上面的服务器指的是DNS服务器,对应的IP地址为192.168.1.59;下面的名称为要解析的域名tt.com,对应的IP地址为192.168.1.59。

ecac8fcad73085fd420280c7635361ce.png

但如果我们不指定DNS服务器,得到的结果却是公网服务器的地址。

637785cbcf22f3bef3c7c7e0f4e4951a.png

所以我们要修改一下主机配置的首选DNS服务器为本机实际地址或使用127.0.0.1。

3fc0784c28a82d389c78ac82f6f90306.png

此时再查看,就可以正常解析了。

5b0fb820bc9bd622a8e981ab6589f6dd.png

同时,还发现DNS服务器默认就支持迭代查询,我们直接查询h3cadmin.cn看一下。

24f038e3d12589a46d9101ac3968239e.png

可以看到本地服务器做出了响应,通过抓包看一下。

1afc71f399f68726828b00cb4def9bef.png

可以看到,第一个请求报文是发给了193.0.14.129,这个IP地址是13台DNS根服务器之一的K.ROOT-SERVERS.NET.,实际上属于RIPE NCC(Reseaux IP Europeens Network Coordination Centre),归属于荷兰。

292ee366a33b57c7a46a3ea47746ea71.png

然后这个服务器回复了中国的DNS服务器。

e7708f0b480abe37488b709cf56ac919.png

然后本机又向d.dns.cn发送了解析请求。

1ae0a9a57d6c42de8e300ec9b5ae0d06.png

结果又返回了dns9.hichina.com和dns10.hichina.com的DNS服务器。

1a1fc5269e0188b6ed7d36a976aa5b2f.png

接下来,本机又向dns10.hichina.com(47.118.199.201)发送了解析请求。

97f5e0bd7058b77f25e79a30fb75ee52.png

最终,本机得到了DNS解析记录。

ea5e1e44a29b33a7693251e53ec0e713.png

当然,本机还请求了域名的AAAA记录,因为没有配置IPv6记录,所以没有解析值。

1431e3d30a934413fe8178f03a600fab.gif

长按二维码
关注我们吧

6d5a254eec3b3eeb185beb436b5cb3d1.jpeg

07781ea83d0a03b44ce85a1aa5c701e1.png

Windows Server 2019配置多用户远程桌面登录服务器

Windows Server调整策略实现999999个远程用户用时登录

网络之路26:STP生成树协议

网络之路27:IRF设备堆叠

网络之路28:二层链路聚合

M-LAG是个啥?M-LAG和DRNI谁更厉害?

H3C交换机S6850配置M-LAG基本功能

CentOS 7配置Bonding网卡绑定

如何在Ubuntu 23.10部署KVM并创建虚拟机?

如何手工获取并更新ESXi中macOS的VMware Tools版本

如何在最新版的HCL 5.10.0中导入NFV镜像?

手撸一个自动搭建openVPN服务器的SHELL脚本

ESXi的超线程状态为“已禁用”,是谁动了我的服务器?

VMWare ESXi中,不同的虚拟网卡性能竟然能相差三倍!

添加E1000网卡进行测试,只有VMXNET3性能的四分之一

79.55 Gbps!已经初步测得VMWare ESXi 6.7的vSwitch转发性能

10.1.1.0/31这个地址到底能不能用?31位长度的掩码是怎么回事?

小测一下HCL中VSR的转发性能

轻轻松松达到1.8 Gbps,果然HCL还是搭配高档电脑更好使

  • 29
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值