一、实训目的
(1)了解DNS服务的含义。
(2)掌握DNS服务组件的构成。
(3)掌握Windows 2000中DNS服务器的安装、配置和管理过程。
二、实训理论基础
(1)域名:因特网上所有的主机资源是通过口地址来进行定位的,但是IP地址是一个32位的二进制数据,不容易记忆。可以给因特网上的每个主机资源取一个便于记忆的名字,这个名字称为域名。域名只是逻辑概念,不能反映出计算机所在的物理地点。
域名的结构由若干个子域组成,之间用点分开,从左到右子域的级别依次升高,最右边的是顶级域名。域名一般由英文和数字组成,不区分大小写,完整的域名不超过255个字符。
(2)DNS(域名系统):最初在RFCl034和1035中定义。这些RFC文档指定与DNS相关软件的所有实现系统共有的元素,包括如下:
·DNS域名称空间:指定用于组织名称的域的层次结构。
·资源记录:将DNS域名映射到特定类型的资源信息,以供在名称空间中注册或解析名称时使用。
·DNS服务器:存储和应答资源记录的名称查询。
·DNS客户端:也称做解析程序,它查询服务器来搜索并将名称解析为查询中指定的资源记录类型。
(3)完全合格域名FQDN(Fully Qualified Domain Name):描述主机到它的域的精确关系,即通常所说的域名,如www.163.com。
(4)区域:域名树形结构的一部分,让用户能够将域名空间分成较小的区段,便于管理。
对于单个DNS域名,区域作为存储数据库启动。如果其他的域被添加到用于创建该区域的域下面,则这些域可作为相同区域部分,或属于另一个区域。一旦添加了子域,则它可以作为源区域记录的一部分管理和包含或委派到为支持子域而创建的另一区域。
(5)区域数据库文件:区域中的主机名称——IP地址的对应数据存放在一台DNS服务器的一个区域数据库文件(Zone Database File)中,此时称该服务器对这个区域有授权(可以修改这个区域数据库文件)。一个DNS域中的DNS记录就是以区域数据库文件的形式存放在DNS服务器中的。
(6)DNS查询过程按两部分进行:
①名称查询从客户机开始并传送至解析程序(DNS客户服务)进行解析。
②不能就地解析查询时,可根据需要查询DNS服务器来解析名称。
(7)正向搜索和逆向搜索
正向搜索是将名称映射为IP地址的请求,是最常见的查找类型,并被用来查找服务器的IP地址,进而开始建立到该地址的连接。
逆向搜索是将IP地址映射到名称的请求。如果通过IP地址查询与该IP地址相关联的域名称,可以利用逆向搜索。
三、实训内容
(1)在Windows 2000机器上配置DNS服务。
(2)客户机通过DNS服务器进行域名查询。
(3)测试DNS服务功能。
四、实训环境要求
(1)安装有Windows 2000的服务器和Windows XP的客户机。
(2)假设网络的IP地址网段为192.168.0.1~192.168.0.254,其中主域服务器IP地址为:1 92.1 68.0.1,主机名为dns.book.cn,等待解析的服务如下。
www.book.cn (IP地址为1 92.1 68.0.1)——Web服务器。
Mail.book.cn (IP地址为192.168.0.3)——E-mail服务器。
Ftp.book.cn (IP地址为1 92.1 68.0.5)——FTP服务器。
五、实训步骤
1.打开DNS
在确认已经安装好DNS服务之后,依次选择“开始”→“程序” →“管理工具” →“DNS”命令。
2.建立“book.cn”主区域名
(1)在本机服务器名上右击选择“新建区域”命令,打开向导窗口后单击“下一步”按钮。
(2)在“区域类型”窗口里选择“标准主要区域”选项;再选择“正向查找区域”复选框,单击“下一步”按钮显示如图1所示的区域名称对话框。
(3)创建区域文件,按其默认文件名book.cn.dns单击“下一步”按钮。
(4)按屏幕提示操作,最后单击“完成”按钮即可(见图2)。
图1 建立正向查找区域
图2 正向查找区域建立成功
3.新建主机
(1)在控制台窗口左框内右击刚才建立的区域名book.cn,选择“新建主机”命令(见图3)。
图3新建主机
(2)如图4所示“新建主机”对话框的名称文本框处输入www,IP地址改为本文开头例中的Web服务器地址192.168.0.1,单击“添加主机”按钮返回控制台窗口,即可看到已成功地创建了主机地址记录“www. book.cn”。
图4 “新建主机”地址记录
(3)按照同样方式为其他主机建立记录,结果如图5所示。
图5 创建多台主机地址记录
4.反向查找的实现
(1)在左侧的控制台窗口中,右击“反向搜索区域”选项,选择“新建区域”命令。
(2)单击“下一步”按钮后,选择建立一个标准主要区域。
(3)接下来出现的对话框应当注意,要求输入的是网络号部分(见图6)。
图6 建立“反向搜索区域”对话框
(4)创建一个新的区域文件(见图7)。
图7 创建“区域文件”对话框
5.利用nslookup测试DNS服务功能
可以利用nslookup应用程序确认资源记录是否被添加到某个区域中,或者是否已经得到正确更新。
(1)选择“开始”→“程序” →“附件” →“命令提示符”命令,显示命令提示符窗口。
(2)输入nslookup,然后按【Enter】键(此时应该出现DNS服务器:本计算机的名称及IP地址)。
(3)输入settype=NS,按【Enter】键。
(4)输入book.cn,然后按【Enter】键,(此时将返回显示域book.cn中的名称服务器信息)。
(5)输入settype=SOA,按【Enter】键。
(6)输入book.cn,然后按【Enter】键,(此时将返回显示域book.cn中的SOA信息)。
六、实训要求
在实训报告中应包含如下内容
(1)本次实训的目的、实训环境和具体的操作步骤。
(2)记录在实训中遇到的问题和相应的解决方法。
(3)思考并回答:
①正向搜索区域与反向搜索区域的主要功能有哪些?
②怎样才能让一台Window 2000 Professional的客户机成为一台DNS客户机?
③资源记录常见的有哪些类型?“主机”、“指针”、“别名”这些类型的记录有哪些作用?
④如果在IE的地址栏中输入www.mircrosoff.com,是怎样得到它的IP地址并最终与它建立连接的?
⑤DNS数据库文件中的符号A、CNAME、PTR、NS、SOA的含义分别是什么?下载本文