共有2个实验
实验L11A,安装DNS服务
实验L11B,DNS的高级配置
(附加)实验L11C:使用GNZ
==========
实验L11A:安装DNS服务
共有2个练习:
练习1:添加“DNS服务器”角色。
练习2:配置正向查找区域和资源记录。
本实验在HQDC2计算机上操作。
练习1:添加“DNS服务器”角色
任务1:添加“DNS服务器”角色
打开“服务器管理器”。
说明:在生产环境中,这个步骤一般不需要手动操作。建议将DNS服务器与DC集成,在安装DC时勾选DNS选项。
任务2:修改DNS客户端的DNS设置
打开“网络和共享中心”,“更改适配器设置”。
将首选DNS服务器地址指向本计算机,将备用DNS服务器地址指向另一台DC。
说明:上述操作也可以通过命令提示符完成。
netsh interface ipv4 set dnsservers "本地连接" static 192.168.1.2 primary
netsh interface ipv4 add dnsservers "本地连接" 192.168.1.1
任务3:检查正向区域
打开“管理工具”中的“DNS”。在左侧的树状列表中展开。检查正向查找区域中的SOA、NS、A记录。
任务4:配置转发器(forwarder)
输入一个转发地址,例如:10.0.0.1。由于该地址实际上不存在,因此“服务器FQDN”显示为“正在试图解析”或者“不能解析”。
说明:在生产环境中,请输入ISP(Internet Service Provider)的DNS服务器地址。
练习2:配置正向查找区域和资源记录
任务1:创建一个正向查找区域
说明:在生产环境中,你需要复制到所有的DNS服务器。但是,在本实验中,你将复制到所有的DC,以确保快速、有保证的复制。
任务2:创建主机和CNAME 记录
任务3:测试名称解析
在命令提示符下,输入以下命令:
nslookup www.development.contoso.com
输出的结果可能如下:
C:\Users\Administrator.CONTOSO>nslookup www.development.contoso.com 名称: appdev.development.contoso.com |
或
C:\Users\Administrator.CONTOSO>nslookup www.development.contoso.com 名称: appdev.development.contoso.com |
说明:输出的第一项内容显示你当前查询的是哪一个DNS服务器。输出的第二项内容显示查询的结果,显示了查询的主机名、IP地址、别名(Aliases)等信息。
说明:出现“timeout”和“服务器: Unknown”,是由于当前没有一个反向(reverse)查找区域,nslookup命令尝试根据IP地址192.168.1.2去反向解析主机名,但是失败了。
==========
实验L11B:DNS的高级配置
共有3个练习
练习1:启用DNS区域的清理。
练习2:查看DC的位置。
练习3:为额外的域配置名称解析。
练习1:启用DNS区域的清理
任务1: 启用DNS区域的清理
在“正向查找区域”中修改contoso.com区域的“属性”。
任务2:配置默认的清理设定
(附加)任务3:清除过时的资源记录
手动清理:
自动清理:
练习2:查看DC的位置
任务1:查看 _tcp
任务2:查看其他区域的 _tcp
在“正向查找区域”中,查看其他区域 _tcp 节点。可以在 _tcp 节点中看到该站点(site)的所有的DC提供的服务。
练习3:为额外的域配置名称解析
任务1:创建一个存根(Stub)区域
在“正向查找区域”单击右键,选择“新建区域”。
任务2:配置一个条件转发器(conditional forwarder)
打开一台Windows Server 2008 R2的计算机,该计算机是tailspintoys.com域的DC
。在此计算机上打开“管理工具”中的“DNS”,然后新建一个条件转发器。
任务3:验证对额外域的名称解析
在命令提示符下面输入以下命令:
nslookup www.development.contoso.com
然后检查输出的结果。
==========
(附加)实验L11C:使用GNZ
共2个练习
本实验在HQDC1计算机上完成操作。
练习1:配置GNZ。
练习2:GNZ的高级配置。
练习1:配置GNZ
任务1:新建正向查找区域
一般在TCP/IP通信时使用FQDN(完全限定域名称),例如:某个主机名称为CL1.contoso.com。当用户使用单标签名称时,系统会自动添加DNS后缀。默认情况下,系统会自动将本机所处的域名添加为DNS后缀。也可以手动添加DNS后缀。
上述操作需要为每个客户端手动添加DNS后缀。
Windows Server 2008为DNS提供一个新的正向查找区域,解决了单标签名称解析的DNS后缀问题。这就是GlobalName Zone,即GNZ。
在DNS控制台中,新建一个正向查找区域,名称为:GlobalNames 。
任务2:启用GNZ
在命令提示符下面输入以下命令:
C:\Users\Administrator.CONTOSO>dnscmd . /Config /EnableGlobalNamesSupport 1 注册属性 EnableGlobalNamesSupport 成功重置。 |
任务3:添加别名记录
在tailspintoys.com正向查找区域中有一个主机名:pc1 。
在GlobalNames正向查找区域中新建一个别名记录。
任务4:验证GNZ
在命令提示符下面运行以下命令:
C:\Users\Administrator.CONTOSO>nslookup pc1 名称: pc1.tailspintoys.com |
练习2:GNZ的高级配置
任务1:修改GNZ查找顺序
默认情况下,DNS服务器在查询时,首先就去查找GlobalNames区域,如果查询失败才去查找其他区域。可以通过以下命令,修改查询的顺序。
dnscmd . /Config /GlobalNamesQueryOrder 1
最后一位数字用来指定查询的顺序,0表示先查询GNZ,1表示先查询其他区域。