Windows Server 2019 DNS服务器的配置与管理之主、辅域名服务器

目录
  • 9. 主、辅域名服务器
    • 9.1 主、辅域名服务器理论
    • 9.2 实验拓扑
    • 9.3 主域名服务器正向区域传送的配置
    • 9.4 主域名服务器反向区域传送的配置
    • 9.5 设置Server2的IP地址和安装DNS服务
      • (1)配置 IP 地址
      • (2)安装DNS服务
    • 9.6 Server2新建正向辅助区
    • 9.7 Server2新建反向辅助区
    • 9.8 主、辅域名服务器功能验证

主域名服务器(Primary Name Server)和辅助域名服务器(Secondary Name Server)是DNS服务器的两种基本类型。

主域名服务器通常是负责管理区域(Zone)的首席服务器。它是该区域唯一可写的DNS服务器,在该区域中维护着所有的DNS资源记录(Resource Record),包括SOA(Start of Authority)、A(Address)、MX(Mail Exchange)等记录。主服务器是所有区域内DNS记录的数据源,辅域名服务器可以向主服务器发出询问获取最新的DNS记录。

辅域名服务器是DNS服务器的一种备用服务器,它从主域名服务器获取DNS记录的副本,并缓存这些记录。辅助服务器的主要任务是为客户端提供DNS解析服务,并在主服务器无法响应时,提供备份服务。辅域名服务器通常会定期向主服务器发送DNS记录请求以更新缓存中的记录,这样可以确保其记录总是与主服务器保持同步。

总之,主域名服务器是DNS区域的管理者和数据源,而辅域名服务器则是主域名服务器的备份,提供故障转移和域名解析服务的支持。

9. 主、辅域名服务器

9.1 主、辅域名服务器理论

在互联网中,人们使用域名来访问互联网上的服务器,因此DNS服务器在互联网的访问中十分重要,如果DNS服务器出现故障,即使是网络本身通信正常,也无法通过域名访问互联网。

为保障域名解析的正常工作,除了一台主域名服务器外,还可以安装一台或多台辅助域名服务器形成冗余配置。辅助域名服务器只创建与主域名服务器相同的辅助区域,而不创建区域内的资源记录,所有的资源记录从主域名服务器同步传送得到。

9.2 实验拓扑

Server1为主域名服务器;Server2为辅助域名服务器。

(1)辅助域名服务器会定时从主域名服务器上进行区域传送。

(2)主域名服务器上的记录发生更改时,也会主动通知辅助域名服务器进行区域更新,以保证主域名服务器和辅助域名服务的解析结果完全一致。当主域名服务器出故障时,可以由辅助域名服务器完成本区域的域名解析,辅助域名服务器也是本区域的授权域名服务器,其功能和主域名服务器完全相同。

9.3 主域名服务器正向区域传送的配置

(1)打开Server1上的【DNS管理器】,在前面创建的正向解析区上单击右键,在弹出菜单上选择【属性】。

(2)在【fjnu.edu.cn属性】界面中,选择最后面的【区域传送】选项卡,确保选择了【允许区域传送】,并选择【只允许到下列服务器】选项,单击右下角的【编辑】。

(3)进入到【允许区域传送】设置界面,在【辅助服务器IP地址】中输入辅助域名服务器Server2的IP地址:192.168.83.202,单击【确定】。

(4)返回到【区域传送】选项卡,可以看到刚才设置的允许区域传送的辅助域名服务器,单击【通知】按钮,设置接收【区域更新通知】的辅助域名服务器。

(5)在【通知】设置界面中,确保选择了【自动通知】,并选择【下列服务器】选项,输入辅助域名服务器IP地址:192.168.83.202

(6)返回到【区域传送】选项卡,单击【确定】,即完成了正向区域的区域传送设置。

9.4 主域名服务器反向区域传送的配置

(1)在前面创建的反向解析区上单击右键,在弹出菜单上选择【属性】。

(2)在反向区域属性界面中,选择最后面的【区域传送】选项卡,确保选择了【允许区域传送】,并选择【只允许到下列服务器】选项,单击右下角的【编辑】。

(3)在【辅助服务器IP地址】中,输入辅助域名服务器Server2的IP地址192.168.83.202,单击【确定】。

(4)返回到【区域传送】选项卡,单击【通知】,设置接收【区域更新通知】的辅助域名服务器。

(5)在【通知】设置界面中,确保选择了【自动通知】,并选择【下列服务器】选项,输入辅助域名服务器IP地址:192.168.83.202,单击【确定】。

(6)返回到【区域传送】选项卡,单击【确定】,即完成了反向区域的区域传送设置。

9.5 设置Server2的IP地址和安装DNS服务

(1)配置 IP 地址

设置Server2的IP地址为:192.168.83.202,子网掩码为:255.255.255.0,并设置首选DNS服务器地址为:192.168.83.202

(2)安装DNS服务

具体步骤见【5、安装DNS服务】一章。

9.6 Server2新建正向辅助区

(1)打开【DNS管理工具】,在左侧的【正向查找区域】上单击鼠标右键,在弹出的菜单中选择【新建区域】。

(2)进入【新建区域向导】欢迎界面,单击【下一步】。

(3)进入【区域类型】选择界面,与主域名服务器不同的是,由于安装的是辅助域名服务器,因此选择区域类型为:【辅助区域】,单击【下一步】。

(4)进入【区域名称】界面,在区域名称中输入与主域名服务器相同的区域名称【fjnu.edu.cn】,单击【下一步】。

(5)进入【设置主DNS服务器】界面,输入主域名服务器IP地址:192.168.83.201,单击【下一步】。

(6)进入【新建区域向导】完成界面,单击【完成】,即完成了正向辅助区的创建。

9.7 Server2新建反向辅助区

(1)在【DNS管理工具】左侧的【反向查找区域】上单击鼠标右键,在弹出的菜单中选择【新建区域】。

(2)进入【新建区域向导】欢迎界面,单击【下一步】。

(3)进入【区域类型】选择界面,这里和新建正向辅助区一样,选择区域类型为:【辅助区域】。

(4)进入【反向查找区域名称】设置,选择【IPv4反向查找区域】,单击【下一步】。

(5)在【网络ID】中输入和主域名服务器反向查找区域相同的IPv4网络ID号:192.168.83,单击【下一步】。

(6)进入【设置主DNS服务器】界面,输入主域名服务器IP地址:192.168.83.201,单击【下一步】。

(7)进入【新建区域向导】完成界面,单击【完成】,即完成了反向辅助区的创建。

9.8 主、辅域名服务器功能验证

(1)打开Server2上的【DNS管理工具】,单击已创建的正向解析区,可以看到正向辅助区域已从主域名服
务器同步到相关的资源记录。

(2)单击已创建的反向解析区,也可以看到反向辅助区域已从主域名服务器同步到相关的指针记录,辅助域名服务器的资源记录和主域名服务器的资源完全相同。

(3)下面,将在主域名服务器上添加记录,验证辅助域名服务器是否能够同步更新。在Server1上的正向区域上单击【右键】,在菜单中选择【新建主机】。

(4)在【名称】中输入:sm1,在IP地址中输入:192.168.83.228,勾选下面的【创建相关的指针记录】,单击【添加主机】。

(5)主域名服务器Server1上新建的记录能否同步更新到辅助域名服务器Server2。返回到Server2,打开【DNS管理工具】,在正向辅助区上单击【右键】,选择【刷新】。

(6)正反向查找区已同步更新了主机记录

正向查找区域

反向查找区域

(7)打开客户机的网卡的IP配置界面,在最下面的备用DNS服务器中输入:192.168.83.202,单击【确定】。

(8)在客户机上输入命令nslookup,进入nslookup命令环境,输入:dns1.fjnu.edu.cn,主域名服务器能够解析到该域名对应的IP地址为:192.168.83.201

(9)回到Server上的【DNS管理器】在Server上单击右键,在菜单中选择【所有任务】,在展开的菜单中选
择【停止】,停止主域名服务器的DNS服务。

(10)在客户机上的nslookup环境中再次输入:dns1.fjnu.edu.cn,主域名服务器已不能够提供解析。

(11)在客户机上执行命令ping dns1.fjnu.edu.cn,可以看到,虽然主域名服务器停止工作,但ping命令仍然能够从辅助域名服务器解析到域名对应IP地址,并成功ping通。

测试完成后,将Server上的DNS服务重新启动!

参考资料

Microsoft Docs:Domain Name System (DNS)

到此这篇关于Windows Server 2019 DNS服务器的配置与管理之主、辅域名服务器的文章就介绍到这了,更多相关win2019 主、辅域名服务器内容请搜索我们以前的文章或继续浏览下面的相关文章希望大家以后多多支持我们!

(0)

相关推荐

  • Windows Server 2019 DNS服务器配置方法(入门篇)

    1: 添加新角色:DNS服务器 点击添加心的角色,依次进行下一步.完成截图: 步骤2: 新建正向查找区域 “正向查找区域”->“新建区域” 步骤3: 新建主机 步骤4: 新建反向查找区域 步骤5: 新建指针 步骤6: 将本机IP设为首选DNS服务器的地址 步骤7: 在本机cmd下分别输入 nslookup www.abc.com 和 nslookup 219.219.0.28

  • windows Server 2019 构建IIS服务器的过程

    目录 1 安装IIS服务 2 添加角色 3 配置IIS 4 创建网站 Web服务器也称为WWW(World Wide Web)服务器,主要功能是提供网页浏览服务,而网页浏览是互联网最常见的互联网应用场景B/S架构:Web服务器(Server)接受客户端浏览器(Browser,例如IE.火狐.谷歌浏览器)的请求,并响应客户端所请求的网页服务协议:服务器和客户端之间使用的是超级文本传输协议(htp,HyperText Transfer Protocol)或者https(Hyper Text Tran

  • Windows Server 2019远程控制的配置与管理方法

    目录 远程控制的配置与管理 1.Windows Server 远程桌面功能 2.远程显示协议(RDP) 3.网路拓扑及说明 4.配置远程桌面服务器 4.1.创建远程访问账户 4.2.开启远程桌面服务 4.3.删除默认账户权限 4.4.验证远程桌面服务 远程控制的配置与管理 1.Windows Server 远程桌面功能 在企业中服务器一般被寄存在专门的IDC机房中,这些机房在固定的地点,可能距离企业距离很远.但是大部分服务器需要定期维护,如果每次维护时,系统管理员都需要到IDC机房中直接操控服务

  • windows server 2019开启iis服务器+tp5.1的完美配置运行流程

    目录 一.新建IIS服务器 二.IIS服务器配置 三.下载php,并配置 四.IISurlrewrite错误 五.tp5的配置 一.新建IIS服务器 然后一直点击下一步,直到下图所示: 选择上如下图所选: 然后下一步安装上即可. 二.IIS服务器配置 新建网站如下图所示: 点击基本设置,按要求填写即可: 双击处理映射程序 弹出如下图所示: 点击添加模块映射,填写如下图所示: 接下来: 双击默认文档,添加index.php: 三.下载php,并配置 链接:https://windows.php.n

  • Windows Server 2019 WEB和FTP服务器的配置方法

    Windows Server 2019 WEB和FTP服务器配置 1:添加新角色:WEB.FTP服务 步骤2:添加网站 步骤3:访问网站进行测试 步骤4:添加FTP站点 步骤5:添加FTP站点测试 完成! 到此这篇关于Windows Server 2019 WEB和FTP服务器的配置方法的文章就介绍到这了,更多相关win2019 WEB和FTP服务器内容请搜索我们以前的文章或继续浏览下面的相关文章希望大家以后多多支持我们!

  • 服务器从安装到配置阵列RAID1+RAID5 安装Windows Server 2019

    有粉丝请求写一篇服务器从0开始安装的教程,所以今天就给安排上了——从RAID的配置开始,以及如何在WinPE里面载入阵列卡驱动.磁盘分区.安装系统等,另外 ,图片为操作过程中实拍,质量不高,敬请谅解. 一.什么是RAID?它有什么作用? RAID,即磁盘阵列,它是由很多块独立的磁盘组合而成的磁盘组,旨在提高磁盘读写性能.提高数据安全性: 二.常见的RAID分类和区别 1.RAID0:成倍扩充磁盘容量,读写性能高:缺点是损坏一块就会引起整个磁盘组的故障: 2. RAID1:称为磁盘镜像,磁盘利用率

  • windows server 2019 服务器搭建的方法步骤(图文)

    一.windows server 2019 安装 Vmware 下安装 windows server 2019 . 二.服务器配置 1. 先启用远程功能 右键点击"此电脑"--"属性",进入"控制面板\系统和安全\系统",点击远程设置. 2.在"远程桌面"下方,点击"允许远程连接到此计算机",还有去掉下方"仅允许运行使用网络级别身份验证的远程桌面的计算机连接" 3.在运行中运行gpedi

  • Windows Server 2019 standard安装配置DHCP服务

    目录 1.初始工作 2.安装DHCP 3.配置DHCP 4.到此DHCP服务器就已经配置完成了 1.初始工作 A.更改服务器的名字.更改名字后需要重启服务器. B.设置固定的IP地址. 2.安装DHCP A.在服务器管理器的仪表板上点击角色和功能. B.点击下一步. C.点击下一步. D.点击下一步. E.点击DHCP服务器.点击添加功能. F.点击下一步. G.点击下一步. H.点击下一步. I.点击安装. J.安装成功. 3.配置DHCP A.打开DHCP配置界面. B.右击IP4,点击新建

  • Windows Server 2019 取消默认IE 浏览器安全增强配置的步骤

    装好 Windows Server 2019 操作系统的第一件事,就是先装个谷歌浏览器.因为默认 Internet Explorer 浏览器所谓的安全增强配置实在是太脑残了,访问啥网站都给你提示什么安全问题,下面就为大家分享一下解决方法 然后又要进Internet选项→安全→该区域的安全级别,而且还不让你把级别拉到最低,非得一个个允许下载,允许各种脚本…… 然后缙哥哥就在想,微软不至于这样吧?直到今天查了下资料才发现很多朋友也有这个困扰,而我居然傻乎乎的这样操作了将近 20 年,无语了! 通过服

  • Windows Server 2019下FTP服务器搭建方法图文教程

    Windows Server 2019下搭建FTP服务器,供大家参考,具体内容如下 在服务器管理器中选择“添加角色和功能” 连续点击下一步,跳过开始之前和安装类型界面. 在服务器选择界面中,选择从服务器池中选择服务器,默认选中一台服务器. 选中web服务复选框. 点击下一步 选中FTP服务器复选框 点击安装 安装完毕后,可以在Windows管理工具中找到并使用. 搜索iis,找到Internet Information Services(IIS)管理器 正式搭建FTP服务 选择我的电脑-右键-添

随机推荐