目前很多企业事业单位都建立了单位内部的局域网,网络内部都配备相关的服务器(如web、ftp等服务器)。内部网络的用户都希望所有的服务器都用域名来访问,网络管理员可以采用在内部搭建DNS服务器的方式来实现。
在内部网络搭建DNS服务器,让用户在其计算的“DNS服务器的IP地址”中输入内部网络DNS服务器的ip地址。在该内部网络的DNS服务器上建立正向、方向搜索区域。将没有注册互联网域名服务器的域名在内部网络DNS服务器上建立相应的记录,则用户就可以用这个DNS服务器来将域名解析为对应的IP地址,或者将IP地址解析为对应的域名。
实验前准备:
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/b261c1e63de1095e141e1fa571308573.jpeg)
安装好DNS组件
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/f4c11cf22c02d964776487a7f7c219db.jpeg)
一配置DNS服务器
1打开DNS控制台
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/4147455f4d3337954d18951178dff846.jpeg)
2右键【SERVER1】选择【配置DNS服务器】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/39ceb0b0520f2ac8020d1cbe0680775f.jpeg)
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/b7f2b4c7d0c77d5e74ad75a5fe3e7aca.jpeg)
3出现下图点击【下一步】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/f215b6699080a165488f18164392df80.jpeg)
4选择【创建正向和反向查找区域(适合大型网络使用)】-----【下一步】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/1f31b30727f7defe6a9f60e5c131dc16.jpeg)
5选择【是,创建正向查找区域(推荐)(Y)】,单击【下一步】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/9ba9b796cd230c3dc432dd8d7c7b80b0.jpeg)
6选择【主要区域(P)】,单击下一步
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/7f5f6d53cac534bd82c2b573476d03ad.jpeg)
7填入区域名称 (如果网络中的服务器要使用的完整域名是“www.mysterious.edu”,则在区域名称中填入“mysterious.edu”)
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/12971bfece59a6ffe793d99e34ee688b.jpeg)
8创建新区域文件,文件名称采用默认值,单击【下一步】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/eacd689bed8928f245106a9de52ace73.jpeg)
9在弹出的窗口中可以选择是否接受动态更新,如果对安全要求不高,可以选择【允许非安全和安全动态更新(A)】,本实验选【不允许动态更新】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/1c49d97da6c506f4887a4dcf4f8c75e6.jpeg)
DNS服务器能完全正常工作,出了配置正向(域名到IP地址)解析外,还要配置反向(IP地址到域名)解析。
10选择【是,现在创建反向查找区域(Y)】,单击【下一步】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/2ed8659a9bef757890899281afcd8aba.jpeg)
11选择【主要区域(P)】,单击【下一步】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/aeb499c8c3916d50a210e8ddc9aeddff.jpeg)
12在【网络ID】处输入IP,要和IP地址对应,只输入前三段。过后单击【下一步】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/19c977100f374518adfd0f54f2293d9e.jpeg)
13反向区域文件名称采用默认值,单击【下一步】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/662392435effd2d9e819f2e1189d9cc8.jpeg)
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/8e221d4d2ffdf16a47cf666d4824e603.jpeg)
15 (可选操作)在弹出的窗口中设置NDS的转发器,在转发器中输入“202.102.192.68”和“8.8.8.8”(在该DNS服务器中无法解析的域名,该DNS服务器可以转发给其他指定的DNS服务器上进行解析,如向ISP(互联网服务提供商)的DNS服务器转发)
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/e67c1a2f71131e21547ba67a1eadd1f4.jpeg)
16等待收集根提示
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/2d15700b00d3c493261f7cbf4e7d2583.jpeg)
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/2b2c3eba6607c3d96f5402f243f6b856.jpeg)
18如果出现下图,单击【确定】即可。
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/6893f5b3d59ac318ee82b55c06f20fab.jpeg)
二 创建主机记录和指针
1完成“DNS服务器的配置”后,在DNS控制台的正向查找区域可以看到下图画面。
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/ba6749574ad85bb79532a701116a3d2a.jpeg)
2右键“mysterious.edu”,点击【新建主机】
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/c1c77f4f8aabe36983b5e3337cd5b123.jpeg)
3创建完整域名为“www.test.com”的主机记录。在下个画面填入主机名“dns”,IP地址为本机的IP。同时你也可以勾上复选框“创建相关的指针(PTR)记录”,本实验在此不勾上,在下个图中会示例手动添加。
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/58b928a11159b245596749593a086020.jpeg)
4在【反向查找区域】中的【192.168.2.x Subnet】中右键,选择【新建指针(PTR)】
5
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/3e9e6031a6e448ec81ec67d09e1f922b.jpeg)
6
7
![[原创]winserver2003DNS服务器配置](https://i-blog.csdnimg.cn/blog_migrate/079d64f80e9f498cc7b1614fb792644a.jpeg)
内部网络DNS搭建
本文介绍如何在企业内部网络中搭建DNS服务器,通过配置正向和反向搜索区域,实现域名到IP地址及反之的解析。此外,还介绍了如何设置转发器以解决外部域名的解析问题。
5423

被折叠的 条评论
为什么被折叠?



