6425C-Lab11 配置DNS

共有2个实验

实验L11A,安装DNS服务

实验L11B,DNS的高级配置

(附加)实验L11C:使用GNZ

==========

实验L11A:安装DNS服务

共有2个练习:

练习1:添加“DNS服务器”角色。

练习2:配置正向查找区域和资源记录。

本实验在HQDC2计算机上操作。

练习1:添加“DNS服务器”角色

任务1:添加“DNS服务器”角色

  打开“服务器管理器”。

 

 

  说明:在生产环境中,这个步骤一般不需要手动操作。建议将DNS服务器与DC集成,在安装DC时勾选DNS选项。

任务2:修改DNS客户端的DNS设置

  打开“网络和共享中心”,“更改适配器设置”。

 

  将首选DNS服务器地址指向本计算机,将备用DNS服务器地址指向另一台DC。

   

  说明:上述操作也可以通过命令提示符完成。

netsh interface ipv4 set dnsservers "本地连接" static 192.168.1.2 primary
netsh interface ipv4 add dnsservers "本地连接" 192.168.1.1
 

任务3:检查正向区域

  打开“管理工具”中的“DNS”。在左侧的树状列表中展开。检查正向查找区域中的SOA、NS、A记录。

 任务4:配置转发器(forwarder)

 

 

  输入一个转发地址,例如:10.0.0.1。由于该地址实际上不存在,因此“服务器FQDN”显示为“正在试图解析”或者“不能解析”。

  说明:在生产环境中,请输入ISP(Internet Service Provider)的DNS服务器地址。 

 

练习2:配置正向查找区域和资源记录

任务1:创建一个正向查找区域

 

 

 

 

 

 

  说明:在生产环境中,你需要复制到所有的DNS服务器。但是,在本实验中,你将复制到所有的DC,以确保快速、有保证的复制。

任务2:创建主机和CNAME 记录

 

任务3:测试名称解析

  在命令提示符下,输入以下命令:

nslookup www.development.contoso.com

  输出的结果可能如下:

C:\Users\Administrator.CONTOSO>nslookup www.development.contoso.com
服务器:  localhost
Address:  127.0.0.1

名称:    appdev.development.contoso.com
Address:  192.168.1.31
Aliases:  www.development.contoso.com

   或

C:\Users\Administrator.CONTOSO>nslookup www.development.contoso.com
DNS request timed out.
    timeout was 2 seconds.
服务器:  UnKnown
Address:  192.168.1.2

名称:    appdev.development.contoso.com
Address:  192.168.1.31
Aliases:  www.development.contoso.com

  说明:输出的第一项内容显示你当前查询的是哪一个DNS服务器。输出的第二项内容显示查询的结果,显示了查询的主机名、IP地址、别名(Aliases)等信息。

  说明:出现“timeout”和“服务器: Unknown”,是由于当前没有一个反向(reverse)查找区域,nslookup命令尝试根据IP地址192.168.1.2去反向解析主机名,但是失败了。

==========

实验L11B:DNS的高级配置

共有3个练习

练习1:启用DNS区域的清理。

练习2:查看DC的位置。

练习3:为额外的域配置名称解析。

练习1:启用DNS区域的清理

任务1: 启用DNS区域的清理

  在“正向查找区域”中修改contoso.com区域的“属性”。

 

 

任务2:配置默认的清理设定

 

 

 

(附加)任务3:清除过时的资源记录

  手动清理:

 

  自动清理:

 

练习2:查看DC的位置

任务1:查看 _tcp

任务2:查看其他区域的 _tcp

  在“正向查找区域”中,查看其他区域 _tcp 节点。可以在 _tcp 节点中看到该站点(site)的所有的DC提供的服务。

 

练习3:为额外的域配置名称解析

任务1:创建一个存根(Stub)区域

  在“正向查找区域”单击右键,选择“新建区域”。

 

 

 

 

 

任务2:配置一个条件转发器(conditional forwarder)

  打开一台Windows Server 2008 R2的计算机,该计算机是tailspintoys.com域的DC
。在此计算机上打开“管理工具”中的“DNS”,然后新建一个条件转发器。

 

任务3:验证对额外域的名称解析

  在命令提示符下面输入以下命令:

nslookup www.development.contoso.com

  然后检查输出的结果。

 

========== 

(附加)实验L11C:使用GNZ

共2个练习

本实验在HQDC1计算机上完成操作。

练习1:配置GNZ。

练习2:GNZ的高级配置。

练习1:配置GNZ

任务1:新建正向查找区域

  一般在TCP/IP通信时使用FQDN(完全限定域名称),例如:某个主机名称为CL1.contoso.com。当用户使用单标签名称时,系统会自动添加DNS后缀。默认情况下,系统会自动将本机所处的域名添加为DNS后缀。也可以手动添加DNS后缀。

 

  上述操作需要为每个客户端手动添加DNS后缀。

  Windows Server 2008为DNS提供一个新的正向查找区域,解决了单标签名称解析的DNS后缀问题。这就是GlobalName Zone,即GNZ。

  在DNS控制台中,新建一个正向查找区域,名称为:GlobalNames 。

任务2:启用GNZ

  在命令提示符下面输入以下命令:

C:\Users\Administrator.CONTOSO>dnscmd . /Config /EnableGlobalNamesSupport 1

注册属性 EnableGlobalNamesSupport 成功重置。
命令成功完成。

任务3:添加别名记录

  在tailspintoys.com正向查找区域中有一个主机名:pc1 。

  在GlobalNames正向查找区域中新建一个别名记录。

  

任务4:验证GNZ

  在命令提示符下面运行以下命令:

C:\Users\Administrator.CONTOSO>nslookup pc1
服务器:  localhost
Address:  127.0.0.1

名称:    pc1.tailspintoys.com
Address:  192.168.3.21
Aliases:  pc1.contoso.com 

 

练习2:GNZ的高级配置

任务1:修改GNZ查找顺序

  默认情况下,DNS服务器在查询时,首先就去查找GlobalNames区域,如果查询失败才去查找其他区域。可以通过以下命令,修改查询的顺序。

dnscmd . /Config /GlobalNamesQueryOrder 1

  最后一位数字用来指定查询的顺序,0表示先查询GNZ,1表示先查询其他区域。 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值