(六)基於Windows部署DNS及安全(運維安全)

 

目錄

 

 

1 DNS概述

2 DNS實驗部署

2.1 DNS基礎配置

2.2 DNS配置轉發器

2.3 配置主從dns

2.4 橋接到真實網絡並配置dns 


1 DNS概述

(1)DNS(Domain Name System),域名解析系統。直接先介紹下DNS域名體系結構:

(2)DNS功能:

正向解析:根據域名查找IP地址是DNS服務器最常用的基本功能。

反向解析:根據IP查找域名。

(3)DNS查詢方式如下圖(遞歸和迭代查詢)

2 DNS實驗部署

用三臺虛擬機模擬實驗環境,一臺xp,兩臺win2003.。前面幾個實驗用兩臺虛擬機就OK了。後面用到轉發器的時候再利用到三臺。三臺在同一個局域網下Vmnet1,建議win服務器的防火牆暫時關閉,不然你一次次開放端口也挺煩的。

2.1 DNS基礎配置

(1)首先添加服務器角色,這個很簡單就略過了,可以參照我前面添加dhcp角色。下面我直接創建正向區域,我就列出一些一些關鍵的截圖呢。如下選擇主要區域:

(2) 區域名稱自己設置,這邊我隨便起一個baidu.com。點擊下一步,下一步確定DNS文件,默認ok。最後選擇不允許動態更新

 

(3)點擊baidu.com,右鍵選擇新建主機,主機名自己隨便設置。

(4)新建dns1指向自己的,這個是爲了客戶端解析baidu.com能指向dns1這個dns服務器。

(5)新建反向區域, 與上面dns1對應。

(6)右鍵點擊10.1.1.x Subnet,新建指針記錄,設置主機ip,主機名瀏覽選擇之前創建的dns1。如下圖,

(7)下面在xp上測試。先在xp上添加dns

下面開始解析www.baidu.com。由於每次解析會有緩存,所以建議每次解析前先查看緩存,然後清除緩存。

 

2.2 DNS配置轉發器

例如在前面實驗的基礎上,再添加一個dns服務器(qq.com),如果想讓xp能解析到qq.com,只需要在dns1上配置轉發器就可以了,具體如下:

(1)win2003-2(ip爲10.1.1.2)上配置dns服務器,可模仿前面的,新建區域,名稱qq.com;然後新建正向區域

(2)在win2003配置轉發器

(3)開始檢測,no problem了!

2.3 配置主從dns

(1)在dns1上,右鍵點擊baidu.com,選擇屬性,選擇區域複製,添加win2003-2的ip。

 (2)下面在win2003-2上進行操作,刪除已建好的區域,新建一個輔助區域。

(3)區域名稱要和win2003的區域名稱一致。

(4)選擇主dns的ip 

(5) 創建好之後稍等片刻就複製過來咯。

(6)建立別名也簡單介紹一下,右鍵點擊新建別名: 

 開始解析這個別名:

 

2.4 橋接到真實網絡並配置dns 

使winxp和win2003橋接到真實網絡,使xp和win2003都能正常上網並且xp指向win2003 dns服務器。

(1)查看本機無線網卡名稱,然後打開虛擬機虛擬編輯器,修改橋接模式指向自己的網卡。每個虛擬機都設置爲橋接模式,

 

(2)查看自己真機的ip地址,然後修改虛擬機的ip地址要和真機一個網段。

(3)下面就可以正常上網了。

(4)在win2003上配置dns服務器,刪除之前的區域。新建正向區域baidu.com,ip改下。如上操作就OK了。然後在xp修改自己的dns服務器。最後進行解析www.baidu.com。如下圖。但這時xp也是可以正常上網的哦(可以ping通淘寶哦)。

好了,實驗就這樣完成了,開啓下一篇章,web和ftp!!!(歡迎交流討論!!!)

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章