目录

 

 

1 DNS概述

2 DNS实验部署

2.1 DNS基础配置

2.2 DNS配置转发器

2.3 配置主从dns

2.4 桥接到真实网络并配置dns 


1 DNS概述

(1)DNS(Domain Name System),域名解析系统。直接先介绍下DNS域名体系结构:

(六)基于Windows部署DNS及安全(运维安全)

(2)DNS功能:

正向解析:根据域名查找IP地址是DNS服务器最常用的基本功能。

反向解析:根据IP查找域名。

(3)DNS查询方式如下图(递归和迭代查询)

(六)基于Windows部署DNS及安全(运维安全)

2 DNS实验部署

用三台虚拟机模拟实验环境,一台xp,两台win2003.。前面几个实验用两台虚拟机就OK了。后面用到转发器的时候再利用到三台。三台在同一个局域网下Vmnet1,建议win服务器的防火墙暂时关闭,不然你一次次开放端口也挺烦的。

2.1 DNS基础配置

(1)首先添加服务器角色,这个很简单就略过了,可以参照我前面添加dhcp角色。下面我直接创建正向区域,我就列出一些一些关键的截图呢。如下选择主要区域:

(六)基于Windows部署DNS及安全(运维安全)

(2) 区域名称自己设置,这边我随便起一个baidu.com。点击下一步,下一步确定DNS文件,默认ok。最后选择不允许动态更新

(六)基于Windows部署DNS及安全(运维安全)

 

(六)基于Windows部署DNS及安全(运维安全)

(3)点击baidu.com,右键选择新建主机,主机名自己随便设置。

(六)基于Windows部署DNS及安全(运维安全)

(4)新建dns1指向自己的,这个是为了客户端解析baidu.com能指向dns1这个dns服务器。

(六)基于Windows部署DNS及安全(运维安全)

(5)新建反向区域, 与上面dns1对应。

(六)基于Windows部署DNS及安全(运维安全)

(六)基于Windows部署DNS及安全(运维安全)

(6)右键点击10.1.1.x Subnet,新建指针记录,设置主机ip,主机名浏览选择之前创建的dns1。如下图,

(六)基于Windows部署DNS及安全(运维安全)

(7)下面在xp上测试。先在xp上添加dns

(六)基于Windows部署DNS及安全(运维安全)

下面开始解析www.baidu.com。由于每次解析会有缓存,所以建议每次解析前先查看缓存,然后清除缓存。

(六)基于Windows部署DNS及安全(运维安全)

(六)基于Windows部署DNS及安全(运维安全)

 

2.2 DNS配置转发器

例如在前面实验的基础上,再添加一个dns服务器(qq.com),如果想让xp能解析到qq.com,只需要在dns1上配置转发器就可以了,具体如下:

(1)win2003-2(ip为10.1.1.2)上配置dns服务器,可模仿前面的,新建区域,名称qq.com;然后新建正向区域

(六)基于Windows部署DNS及安全(运维安全)

(2)在win2003配置转发器

(六)基于Windows部署DNS及安全(运维安全)

(3)开始检测,no problem了!

(六)基于Windows部署DNS及安全(运维安全)

2.3 配置主从dns

(1)在dns1上,右键点击baidu.com,选择属性,选择区域复制,添加win2003-2的ip。

(六)基于Windows部署DNS及安全(运维安全)

 (2)下面在win2003-2上进行操作,删除已建好的区域,新建一个辅助区域。

(六)基于Windows部署DNS及安全(运维安全)

(3)区域名称要和win2003的区域名称一致。

(六)基于Windows部署DNS及安全(运维安全)

(4)选择主dns的ip 

(六)基于Windows部署DNS及安全(运维安全)

(5) 创建好之后稍等片刻就复制过来咯。

(六)基于Windows部署DNS及安全(运维安全)

(6)建立别名也简单介绍一下,右键点击新建别名: 

(六)基于Windows部署DNS及安全(运维安全)

 开始解析这个别名:

(六)基于Windows部署DNS及安全(运维安全)

 

2.4 桥接到真实网络并配置dns 

使winxp和win2003桥接到真实网络,使xp和win2003都能正常上网并且xp指向win2003 dns服务器。

(1)查看本机无线网卡名称,然后打开虚拟机虚拟编辑器,修改桥接模式指向自己的网卡。每个虚拟机都设置为桥接模式,

(六)基于Windows部署DNS及安全(运维安全)

 

(六)基于Windows部署DNS及安全(运维安全)

(2)查看自己真机的ip地址,然后修改虚拟机的ip地址要和真机一个网段。

(六)基于Windows部署DNS及安全(运维安全)

(六)基于Windows部署DNS及安全(运维安全)

(3)下面就可以正常上网了。

(六)基于Windows部署DNS及安全(运维安全)

(4)在win2003上配置dns服务器,删除之前的区域。新建正向区域baidu.com,ip改下。如上操作就OK了。然后在xp修改自己的dns服务器。最后进行解析www.baidu.com。如下图。但这时xp也是可以正常上网的哦(可以ping通淘宝哦)。

(六)基于Windows部署DNS及安全(运维安全)

(六)基于Windows部署DNS及安全(运维安全)

好了,实验就这样完成了,开启下一篇章,web和ftp!!!(欢迎交流讨论!!!)

(六)基于Windows部署DNS及安全(运维安全)

 

相关文章: