DNS与WINS的互操作性及安全策略
1. WINS与DNS的集成
在包含低版本客户端(如Windows NT 4和Windows 95)的混合环境中,必须继续支持NetBIOS名称解析。支持分段网络中NetBIOS名称解析的主要机制是通过WINS(Windows Internet Name Service),它允许不同子网的客户端在WINS服务器上注册和解析NetBIOS计算机名。
1.1 WINS正向查找记录
为了支持NetBIOS计算机名的DNS解析,可以通过WINS正向和反向查找记录将WINS与DNS集成。当DNS区域配置了WINS正向查找记录时,它会咨询WINS服务器以解析其区域数据中不存在的主机名。
配置WINS查找记录的步骤如下:
1. 打开要配置WINS集成的正向或反向查找区域。
2. 进入该区域的属性页面。
3. 点击“WINS”选项卡。
在图中显示的配置有几点需要注意:
- 指定两个WINS服务器,以提高容错能力,防止第一个WINS服务器没有记录或无法访问。
- 选中“不复制此记录”复选框,以防止WINS记录复制到BIND辅助服务器,避免数据错误或加载区域失败。
- 在“WINS”选项卡的高级属性中配置缓存超时和查找超时值。缓存超时值表示DNS服务器缓存WINS记录的时间长度;查找超时值表示DNS服务器等待WINS服务器响应的时间长度。
WINS正向记录在区域文件中的格式如下:
@ WINS LOCAL L2 C900 (19
超级会员免费看
订阅专栏 解锁全文
825

被折叠的 条评论
为什么被折叠?



