Warning: include(/cryptographp.fct.php): failed to open stream: No such file or directory in /backup/web_server/sites/softodon.com/www/article.php on line 5 Warning: include(): Failed opening '/cryptographp.fct.php' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') in /backup/web_server/sites/softodon.com/www/article.php on line 5 Установка и настройка DNS сервера в Windows Server 2008
Меню в данный момент недоступно
Категории статей
Установка и настройка DNS сервера в Windows Server 2008

Установка и настройка DNS в Windows Server 2008Многим из вас, наверное, известно, DNS (англ.— Domain Name System — Система доменных имён) стала системой разрешения имён, используемой в Windows. Без неё компьютерам бы требовалось гораздо больше времени, чтобы соединиться друг с другом. Однако многие администраторы для преобразования имён в локальных сетях до сих пор применяют Windows Internet Name Service (WINS) и имеют мало (либо вообще не имеют) опыта работы с DNS. Если вы относитесь к данной категории, эта статья для вас. В ней рассказано, как установить, настроить и устранять неисправности в работе DNS-сервера на Windows Server 2008.

Установка DNS-сервера

Установить DNS-сервер можно из Панели управления (Control Panel) или при преобразовании рядового сервера в контроллер домена, как показано на изображении A. Во время преобразования, система, не обнаружив DNS-сервер, предложит установить его.

Для установки DNS-сервера из Панели управления (Control Panel):

  1. В меню Пуск (Start) выберите Панель управления (Control Panel )| Администрирование (Administrative Tools) | Управление сервером (Server Manager).
  2. Раскройте вкладку и выберите объект Роли (Roles)
  3. Нажмите Добавить роли (Add Roles) и следуйте указаниям мастера, выбрав в качестве роли сервера DNS-сервер (DNS-server)
  4. Для того, чтобы установить DNS-сервер на ОС Windows Server 2008 нажмите Установить (Install)

Консоль DNS и настройка

По завершению консоль управления DNS-сервером можно будет найти в меню Пуск (Start) | Программы (All Programs) | Администрирование (Administrative Tools) | DNS. В Windows 2008 встроен мастер настройки DNS-сервера

Для конфигурирования DNS-сервера понадобятся узнать значения следующих терминов:

  1. Зона прямого просмотра (Forward lookup zone)
  2. Зона обратного просмотра (Reverse lookup zone)
  3. Типы зон (Zone types)

Зона прямого просмотра отвечает за преобразование имён хостов в IP-адреса. Зона обратного просмотра отвечает за распознавание DNS-сервером DNS-имени хоста, то есть, по сути, это антипод зоны прямого просмотра. Наличие зоны обратного просмотра не обязательно, но она легко настраивается и обеспечивает полную функциональность DNS в Windows Server 2008 Server.

При выборе типа зоны DNS даны следующие варианты: Active Directory (AD) Integrated (Интегрированная в AD), Standard Primary (Основная), и Standard Secondary (Дополнительная). Зона «AD Integrated» хранит информацию о распределённой базе данных в AD и позволяет осуществлять безопасное обновление файла базы данных. Эта опция доступна только при соответствующей настройке AD. Если выбрать её, AD будет хранить и тиражировать файлы зоны.

Основная зона (Standard Primary) хранит базу данных в текстовом файле, доступ к которому могут получить другие DNS-серверы, также хранящие информацию в текстовых файлах. Наконец дополнительная зона (Standard Secondary) создаёт копию существующей базы данных другого DNS-севера. Это нужно для выравнивания нагрузки.

 

Чтобы открыть мастера настройки DNS-сервера:

Выберите объект DNS из папки Администрирование (Administrative Tools), чтобы открыть консоль управления DNS-сервером.Выделите имя вашего компьютера и нажмите Действие (Action) | Конфигурация DNS-сервера (Configure a DNS Server), чтобы запустить Мастера настройки DNS-сервера.Нажмите Далее (Next) и выберите объект настройки: зона прямого просмотра (forward lookup zone), зоны прямого и обратного просмотра (forward and reverse lookup zone ), только корневые ссылки (root hints only)

Нажмите Далее (Next) и потом Да (Yes) для того, чтобы создать зону прямого просмотра. Отметьте желаемый тип зоны. Нажмите Далее (Next) и введите имя создаваемой зоны. Нажмите Далее (Next) и потом Да (Yes) для того, чтобы создать зону обратного просмотра. Повторите шаг 5. Выберите протокол зоны обратного просмотра: IPv4 или IPv6. Нажмите Далее (Next) и ведите идентификатор зоны обратного просмотра. Можно создать новый или использовать копию уже существующего файла DNS. В окне Динамические обновления (Dynamic Update), выберите способ обновления DNS: безопасный (secure), небезопасный (nonsecure), неполучать динамических обновлений (no dynamic updates). При желании можно включить перенаправляющий DNS-сервер в окне Перенаправление (Forwarders). Нажмите Готово (Finish).

Управление записями DNS

После установки и настройки DNS-сервера можно добавлять записи в созданную зону(ы). Существует несколько типов записей DNS, многими из которых вы возможно никогда не воспользуетесь. Ниже перечислены основные:

  1. Запись SOA (Start of Authority) — Начальная запись зоны
  2. Запись NS (Name Server) — Сервер имён
  3. Запись A (Host) — Запись узла
  4. Запись PTR (Pointer) — Указатель
  5. Запись CNAME (Canonical Name) или Alias — Каноническая запись имени (Псевдоним)
  6. Запись MX (Mail Exchange) — Почтовый обменник

Начальная запись зоны (SOA)

Запись SOA является первичной в любой стандартной зоне. На вкладке Начальная запись зоны (Start of Authority) при необходимости можно произвести любые настройки, например, сменить первичный сервер, на котором хранится запись SOA или выбрать лицо, ответственное за управление SOA. И, наконец, главной особенностью Windows 2008 является возможность изменить конфигурацию DNS-сервера без его повторного создания и удаления зон.

Серверы имён (name servers)

Записи Серверов имён (Name Servers) определяют имена серверов для конкретного домена. С их помощью устанавливаются все имена первичных и вторичных серверов.

Чтобы создать запись NS:

 

  1. Выберите объект DNS из папки Администрирование (Administrative Tools), чтобы открыть консоль управления DNS-сервером.
  2. Раскройте вкладку Зоны прямого просмотра (Forward Lookup Zone).
  3. Щёлкните правой кнопкой на требуемом домене и выберите пункт меню Свойства (Properties) (изображение N).
  4. Перейдите на вкладку Серверы имён (Name Servers) и нажмите Добавить (Add).
  5. Введите Имя FQDN-сервера (FQDN Server name) и IP-адрес (IP address) добавляемого DNS-сервера.

А-запись

Запись A связывает имя хоста с IP-адресом. С их помощью серверы распознаются в зоне прямого просмотра, а выполнение запросов в средах с несколькими зонами происходит значительно лучше. Также можно создать запись указателя (PTR), которая связывает IP-адрес хоста с его именем.

Чтобы создать новый хост:

  1. Выберите объект DNS из папки Администрирование (Administrative Tools), чтобы открыть консоль управления DNS-сервером.
  2. Раскройте вкладку Зоны прямого просмотра (Forward Lookup Zone) и щёлкните на папке, представляющей ваш домен.
  3. Из меню Действие (Action) выберите команду Создать узел (New Host).
    Введите имя и IP-адрес создаваемого узла (изображение O).
  4. Отметьте параметр Создать соответствующую PTR-запись (Create Associated Pointer (PTR) Record), если параллельно хотите создать запись указателя (PTR). Либо вы можете создать её позже.
  5. Нажмите кнопку Добавить узел (Add Host).

Обратная запись (PTR).

Для выполнения обратных запросов указатели (PTR) создают соответствующие входящие сообщения в зоне обратного просмотра. Как видно на изображении H, при создании хоста можно также создать и запись PTR. Если вы не воспользовались этой опцией в тот момент, создать указатель можно будет в любое время.

Для создания записи PTR:

  1. Выберите объект DNS из папки Администрирование (Administrative Tools), чтобы открыть консоль управления DNS-сервером.
  2. Выберите зону обратного просмотра, где будет создан указатель.
  3. Из меню Действие (Action) выберите команду Новый указатель (New Pointer) (изображение P).
  4. Введите IP-адрес узла (Host IP Number) и Имя узла (Host Name).
  5. Нажмите OK.

Каноническое имя (CNAME) или псевдоним

Каноническое имя (CNAME) или псевдоним позволяет DNS-серверу назначать множество имён одному узлу. Например, псевдоним может содержать несколько записей, указывающих на один сервер в среде. Это часто применяется в том случае, если веб-сервер и почтовый сервер находятся на одной машине.

Для создания псевдонима:

  1. Выберите объект DNS из папки Администрирование (Administrative Tools), чтобы открыть консоль управления DNS-сервером.
  2. Раскройте вкладку Зоны прямого просмотра (Forward Lookup Zone) и выделите папку, представляющую ваш домен.
  3. Из меню Действие (Action) выберите команду Новый псевдоним (New Alias).
  4. Введите каноническое имя (Alias Name) (изображение Q).
  5. Введите полное имя домена (Fully qualified domain name, FQDN).
  6. Нажмите OK.

MX-запись

Данная запись указывает почтовые серверы обмены почтой в базе данных DNS внутри зоны. С её помощью можно назначить приоритеты и отслеживать размещение всех почтовых серверов.

Для создания записи MX:

  1. Выберите объект DNS из папки Администрирование (Administrative Tools), чтобы открыть консоль управления DNS-сервером.
  2. Раскройте вкладку Зоны прямого просмотра (Forward Lookup Zone) и выделите папку, представляющую ваш домен.
  3. Из меню Действие (Action) выберите команду Создать почтовый обменник (New Mail Exchanger).
  4. Введите имя Узла (Host) или Домена (Domain) (изображение R).
  5. Введите Имя почтового сервера (Mail Server Name) и установите Приоритет почтового сервера (Mail Server Priority).
  6. Нажмите OK.

Другие новые записи

Вы можете создавать и другие виды записей. Для подробного описания в окне консоли DNS выберите из меню Действие (Action) команду Другие записи (Other New Records) (изображение S). Выберите любую запись и прочтите её описание.

Устранение неполадок в работе DNS-серверов

Лучший помощник в устранении неисправностей DNS-серверов — утилита nslookup. Это гибкая и простая в применении утилита командной строки, входящая в состав Windows 2008. С её помощью можно протестировать запросы DNS-серверов, что помогает выявить причины проблем преобразования имён и других связанных с этим неполадок. Запустить nslookup можно прямо из консоли управления DNS.

КатегорияСерверы
РазделDNS серверы
Просмотров4077
Дата добавления2012-04-22 01:41:36
Очков36
Проголосовавших15
Средний балл2
Автор0



Рейтинг: 2 из 5 (голосов: 15)

Notice: Undefined index: version in /backup/web_server/sites/softodon.com/www/article.php on line 96
Отзывы о статье - Установка и настройка DNS сервера в Windows Server 2008
Notice: Use of undefined constant a_name - assumed 'a_name' in /backup/web_server/sites/softodon.com/www/article.php on line 99 Notice: Use of undefined constant date - assumed 'date' in /backup/web_server/sites/softodon.com/www/article.php on line 99 Notice: Use of undefined constant text - assumed 'text' in /backup/web_server/sites/softodon.com/www/article.php on line 99
Solange
2012-07-19
Super jzzead about getting that know-how.
Notice: Use of undefined constant a_name - assumed 'a_name' in /backup/web_server/sites/softodon.com/www/article.php on line 99 Notice: Use of undefined constant date - assumed 'date' in /backup/web_server/sites/softodon.com/www/article.php on line 99 Notice: Use of undefined constant text - assumed 'text' in /backup/web_server/sites/softodon.com/www/article.php on line 99
Mohamed
2013-08-11
I secrehad a bunch of sites and this was the best.
Написать отзыв к статье


Fatal error: Call to undefined function dsp_crypt() in /backup/web_server/sites/softodon.com/www/article.php on line 110