最近老总想让公司员工使用友好的名称(如“www.cce.com.cn”)访问内网上的各种站点,并且希望在访问Internet上的站点时,尽量使用ISP提供的DNS服务器进行域名解析。晨晨知道部署一台DNS服务器就可以完成老总交待的任务,可是毕竟自己刚刚当上网管,哪敢轻易地独立主持一项“工程”的实施!看来离了阿昊,晨晨是不敢动工的,且看我们的阿昊是怎么实施这项“工程”的……
为了部署一台值得信赖的DNS服务器,在运行Windows Server 2003的计算机中拥有一个静态IP地址(或通过“DHCP保留”获得固定的IP地址)是必要的,这是因为DNS客户端需要使用静态IP地址定位DNS服务器。如果希望该DNS服务器能够解析Internet上的域名,还需保证该DNS服务器能够可靠地连接到Internet上。晨晨的计算机已经达到了上述要求,因此省了阿昊一些力气。
阿昊提示:DNS(Domain Name System,域名系统)是一种组织成层次结构的分布式数据库,里面包含从DNS域名到各种数据类型(如IP地址)的映射。这通常需要建立一种A(Address)记录,意为“主机记录”或“主机地址记录”,是所有DNS记录中最常见的一种。通过DNS,用户可以使用友好的名称查找计算机和服务在网络上的位置。DNS名称分为多个部分,各部分之间用点分隔。最左边的是主机名,其余部分是该主机所属的DNS域。因此一个DNS名称应该表示为“主机名+DNS域”的形式。
安装DNS服务器
默认情况下Windows Server 2003系统中没有安装DNS服务器,阿昊所做的第一件工作就是安装DNS服务器。
第1步 依次单击“开始/管理工具/配置您的服务器向导”,在打开的向导页中依次单击“下一步”按钮。配置向导自动检测所有网络连接的设置情况,若没有发现问题则进入“服务器角色”向导页。
阿昊提示:如果是第一次使用配置向导则还会出现一个“配置选项”向导页,点选“自定义配置”单选框即可。
第2步 在“服务器角色”列表中单击“DNS服务器”选项,并单击“下一步”按钮。打开“选择总结”向导页,如果列表中出现“安装DNS服务器”和“运行配置 DNS 服务器向导来配置DNS”,则直接单击“下一步”按钮。否则单击“上一步”按钮重新配置(如图1)。
图1 选择“DNS服务器”角色
第3步 向导开始安装DNS服务器,并且可能会提示插入Windows Server 2003的安装光盘或指定安装源文件。
阿昊提示:如果该服务器当前配置为自动获取IP地址,则“Windows 组件向导”的“正在配置组件”页面就会出现,提示用户使用静态IP地址配置DNS服务器。
创建区域
DNS服务器安装完成以后会自动打开“配置DNS服务器向导”对话框。在该向导的指引下,阿昊开始创建第一个区域。
第1步 在“配置DNS服务器向导”的欢迎页面中单击“下一步”按钮,打开“选择配置操作”向导页。在默认情况下适合小型网络使用的“创建正向查找区域”单选框处于选中状态。而晨晨所管理的网络就不太大,因此保持默认选项并单击“下一步”按钮。
第2步 打开“正向查找区域”向导页,阿昊现在要做的正是创建区域的工作,因此保持“是,创建正向查找区域”单选框的选种状态,单击“下一步”按钮。
第3步 在打开的“区域类型”向导页中可以选择要创建的区域类型。因为现在所部署的是网络中的第一台DNS服务器,因此应该保持“主要区域”单选框的选中状态,单击“下一步”按钮(如图2)。
图2 选择区域类型
第4步 打开“区域名称”向导页,在“区域名称”编辑框中键入一个能反映公司信息的区域名称(如“cce.com”),单击“下一步”按钮。
第5步 在打开的“区域文件”向导页中已经根据区域名称默认填入了一个文件名。该文件是一个ASCII文本文件,里面保存着该区域的信息,默认情况下保存在“windowssystem32dns”文件夹中。保持默认值不变,单击“下一步”按钮。
第6步 在打开的“动态更新”向导页中指定该DNS区域能够接受的注册信息更新类型。允许动态更新可以让系统自动地在DNS中注册有关信息,在实际应用中比较有用,因此点选“允许非安全和安全动态更新”单选框,单击“下一步”按钮。
第7步 打开“反向查找区域”向导页,保持默认值并单击“下一步”按钮。在打开的“转发器”向导页中点选“是,应当将查询转送到有下列IP地址的DNS服务器上”单选框。在IP地址编辑框中键入ISP(或上级DNS服务器)提供的DNS服务器IP地址,单击“下一步”按钮(如图3)。
图 3 配置DNS转发
阿昊提示:配置“转发器”正式为了满足老总提出的“在访问Internet上的站点时,尽量使用ISP提供的DNS服务器进行域名解析”的要求。
第8步 依次单击“完成/完成”按钮结束“cce.com”区域的创建过程和DNS服务器的安装配置过程。
创建域名
阿昊利用向导成功创建了“cce.com”区域,但员工还不能使用这个名称来访问内部站点。因为它还不是一个合格的域名,还需要在其基础上创建指向不同主机的域名。
阿昊准备创建一个用以访问Web站点的域名“www.cce.com”,具体操作步骤如下:
第1步 依次单击“开始→管理工具→DNS”,打开“dnsmagt”窗口。
第2步 在左窗格中依次展开“ServerName→正向查找区域”目录。然后右击“cce.com”区域,执行“新建主机”命令,打开“新建主机”对话框。在“名称”编辑框中键入一个能代表该主机所提供服务的名称(本例键入“www”)。在“IP地址”编辑框中键入该主机的IP地址(如“10.115.223.168”),单击“添加主机”按钮。很快就会提示已经成功创建了主机记录(如图4)。
图4 创建主机记录
接着阿昊又重复上述步骤创建了“ftp.cce.com”、“bbs.cce.com”和“movie.cce.com”等域名,并分别指定了合适的主机IP地址。最后单击“完成”按钮结束创建。
设置DNS客户端
成功部署了DNS服务器并创建了合适的域名以后,晨晨以为可以用这些域名访问内部站点了。可是在客户机的浏览器中键入“www.cce.com”后并回车,却并没有出现期盼中的网页。这是怎么回事呢?晨晨一脸疑惑。
阿昊解释说:虽然已经有了DNS服务器,但客户机并不知道DNS服务器在哪里,因此不能识别你输入的域名,必须告诉它们DNS服务器的IP地址才行。接着阿昊在客户机“Internet协议(TCP/IP) 属性”对话框中的“首选DMS服务器”编辑框中设置了刚刚部署的DNS服务器的IP地址(本例为“10.115.223.1”)。
现在阿昊让晨晨再次输入域名,熟悉的网页终于呈现在了晨晨眼前。
DNS服务器指向自身
任务完成了,但阿昊是个细心的人,他考虑到,当在DNS服务器上使用“nslookup”命令进行DNS域名查询的时候,可以让DNS服务器询问自身来解析这些域名。于是他又将DNS服务器的“首选DMS服务器”指定为本机IP地址。尽管晨晨现在还不知道“nslookup”到底是个什么东东,但他相信以后肯定能用得上。
送走了阿昊,晨晨心中暗自高兴:就等着老总的表扬吧……