Windows2003DNS架设攻略
 
 
 
DNS简单地说,就是Domain Name System(域名系统)。在一个以TCP/IP协议为主的网络环境中,DNS是一个非常重要而且常用的系统。其主要的功能就是将我们容易记忆的网址域名(Domain Name)与不容易记忆的IP地址作自动解析互换。有过windows操作DNS配置的朋友也一定会用windows2003DNS,而如果你还处在学习阶段,那本文可以起到指导的作用。
一、 环境假设:
    假设我们要建立一台应用于企业以下情况的主域名服务器
    企业IP地址网段为:192.168.0.1~192.168.0.254
   
主域服务器IP地址为:192.168.0.1
   
主机名为:dns.firstserver.com
   
等待解析的服务有:
    [url]www.firstserver.com[/url] (IP地址指定为192.168.0.2) ----Web服务器
    Mail.firstserver.com (IP
地址指定为192.168.0.3) ---E-Mai
    Ftp.firstserver.com
IP地址指定为192.168.0.4---FTP服务 
二、 正向域名解析服务的实现。
    Windows2003默认已安装DNS服务,依次选择开始程序管理工具“DNS”打开。
    一般我们就分别创建正向和反向查找区域,因为DNS不光是域名到IP的解析(正向查找),也包括IP到域名(反向查找)。
    1 建立“firstserver.com”主区域名。
   
在本机服务器名上点右键,选择新建区域,打开向导窗口后点下一步;在区域类型窗口里选择主要区域;再接着勾选正向查找区域点下一步进入如图1所示的区域名称窗口,此步是要输入欲解析的区域名,即www后面部分。
 
点此在新窗口浏览图片

   
接着会提示你创建区域文件,我们按其默认文件名点下一步;在动态更新窗口中,考虑到此DNS服务的安全性,一般按其默认不允许动态更新,当然如果已在服务端加装了硬件防火墙安全措施,则可以选择允许动态更新;最后单击完成即可。
   2 新建主机。
    在管理界面左框内右击刚才建立的区域名firstserver,选择新建主机;在如下图所示新建主机窗口的名称栏输入wwwIP地址改为本文开头例中的WEB服务器地址192.168.0.2,单击添加主机返回管理界面,即可看到已成功地创建了主机地址记录“[url]www.firstserver.com[/url]”
 
点此在新窗口浏览图片

    3
 其它相关服务地址记录的实现。
    除了WWW服务,本文开头例中还有FTPMail服务。有两种方法继续添加其它服务:
方法一:在左边树形目录里右击刚建好的主域 名firstserver.com,选择新建别名(CNAME;如下图所示,在别名栏内输入mailFTP等服务名;在目标主机的完全合格域 名一栏输入[url]www.firstserver.com[/url]即可。此方法意为其它相关服务与WWW服务共用192.168.0.2这个IP地址。
点此在新窗口浏览图片
   方法二:即分别为每种服务建立不同的IP地址指向,本文开头例中也是这样。即依照建立WWW服务的步骤进行,再输入相对应的IP地址就行了。下图所示中,mail服务即用别名方式建立,FTP服务跟建立WWW服务一样采用新建主机而建。
点此在新窗口浏览图片
三、 反向查找的实现。
    即实现IP地址到域名的转换。基本建立步骤跟正向查找类似,在出现如下图所示窗口时,网络ID”一栏是要输入欲建立反向查找的服务器网段,本例为192.168.0.X其它步骤按前面所述进行后即可完成。在管理界面左边树形目录里,即可看到反向查找区域一栏已多了“0.168.192.in-addr.arpa.dns”的区域文件名。
 
点此在新窗口浏览图片
   接着在此名称上点右键选新建指针(PTR,在如下图所示窗口里,主机IP就是IP地址的最后一位,如本例中的WWW服务IP地址最后一位为 2主机名一栏通过点击浏览选择在正向查找区域中建立的主机记录“[url]www.firstsever.com[/url]”,点确定即可。通过反向区域名的建立, 简单的讲在浏览器里输入192.168.0.2也可到达[url]www.firstsever.com[/url]
点此在新窗口浏览图片

   
最后提示:请大家记住,DNS服务器只提供域名和IP地址的映射工作,而那个域名究竟用来做什么,是由其对应的IP地址所绑定的相关服务器(如FTPE-mail等)来决定的。比如我们在本机已安装上例中的E-mail服务器并指定了其IP地址指向“192.168.0.3”,如果我们在DNS服务器中一同将其它相关服务的域名如ftp.firstsever.com等都指向此IP地址,即是说我们不管是用此IP地址或此三个域名中的任何一个都可以访问到这个E-mail服务器
    另外,上文讲的都是建立在局域网中的DNS过程。而如果我们要建立互联网上域名的DNS映射记录的话,在DNS服务器中配置的所有域名都要是在internet中经过注册的合法域名,且要有一个固定的公网IP地址。只要满足这两个条件,其它步骤就跟在局域网的配置一样了。