DNS設(shè)置方法:
以下是最常見的頂級域:
com,用于商業(yè)組織。
edu,用于教育機(jī)構(gòu)。
org,用于非贏利組織。
net,用于計(jì)算機(jī)網(wǎng)絡(luò)組織。
gov,用于美國政府組織。
兩字母或三字母國家/地區(qū)代碼,如jp是日本的代碼。
不同組織的域名在每個(gè)頂級域下面相應(yīng)地分支展開。
可以進(jìn)一步沿樹狀結(jié)構(gòu)細(xì)分出組織內(nèi)各部門的更多域名(稱為子域)。
最后,將主機(jī)名加在名稱結(jié)構(gòu)的前面構(gòu)成FQDN,如“server2.msdn.microsoft.com”。
事實(shí)上,“msdn.microsoft.com”也是一個(gè)FQDN,它指的是microsoft.com中的某個(gè)Web服務(wù)器群集。
域名系統(tǒng)(Domain Name System,簡稱 DNS)是 Internet 上所有計(jì)算機(jī)及其地址的登記和管理系統(tǒng)。它的目的是使任何地方的計(jì)算機(jī)都可以通過比較友好的計(jì)算機(jī)名字而不是計(jì)算機(jī)的 IP 地址來找到另一臺計(jì)算機(jī)。我們準(zhǔn)備連續(xù)而系統(tǒng)的給大家講解有關(guān) DNS 的知識,包括 DNS 的基本知識、DNS 的工作原理、工作方式及如何設(shè)置和管理 DNS 。
一、認(rèn)識 DNS
大家在 WINDOWS 95/98 的“開始”/“控制面板”/“網(wǎng)絡(luò)屬性”/“TCP/IP 屬性”中都會看到“IP地址”和“DNS配置”這兩個(gè)標(biāo)簽。它們的作用就是讓客戶機(jī)能夠順利、快速的找到更多的其它計(jì)算機(jī),但要注意的是,這里的計(jì)算機(jī)并不只是在“網(wǎng)上鄰居”中可以列示出來的那些與您在同一局域網(wǎng)中的伙伴們,而是用來解決您在使用 IE 時(shí)遇到過的“找不到服務(wù)器”這一錯(cuò)誤消息的。只要建立了 DNS 服務(wù)器,即使是分屬不同的域(接下來我們還要說一下這個(gè)域)的計(jì)算機(jī)也能互相訪問,當(dāng)然,大而化之來說就是 Internet 主機(jī)資源共享了。
在“TCP/IP 屬性”的“DNS 配置”里我們可以看到要求填入主機(jī)名稱、域名及DNS服務(wù)器搜索順序,在 Windows NT Server 上,這里的主機(jī)和域,尤其是域與 Windows NT 的域是不相同的。Windows NT 的主域控制器(PDC)和輔域控制器(BDC),是用來證實(shí)用戶的身份;而 DNS 的域則是用來提供 DNS 服務(wù)器的名字服務(wù)的。
DNS 服務(wù)器為客戶機(jī)(如單獨(dú)的 Windows 9x、Windows NT Workstation 甚至其它服務(wù)器等用戶電腦)提供一種方法來存儲和搜索其它主機(jī)的主機(jī)名和 IP 地址。我們這里提到的主機(jī)名和 IP 地址是通過登記來存儲到 DNS 服務(wù)器上的,一般采用手工鍵盤錄入的方式。主機(jī)必須在 DNS 服務(wù)器中登記,只要進(jìn)行了登錄,主機(jī)名就可以被解析了。
解析實(shí)際上是一個(gè)客戶機(jī)過程,應(yīng)該說在這其中 DNS 服務(wù)器并沒有充當(dāng)任何可執(zhí)行的角色,對這一點(diǎn),大家一定要理解得過來——它的目的是查找已登記的主機(jī)名或服務(wù)器名以獲得相應(yīng)的 IP 地址。在整個(gè)查詢時(shí),起作用的是一種稱為解析器的程序,這個(gè)程序運(yùn)行在安裝了 TCP/IP 協(xié)議的使用 DNS 的機(jī)器上,同時(shí) DNS 的解析不分距離,甚至可以本機(jī)解析。
如果我們在客戶機(jī)的“網(wǎng)絡(luò) 屬性”/“TCP/IP 屬性”/“DNS 配置”中指定了多個(gè) IP 地址,如 199.168.1.1、192.1.1.1、…,主機(jī)名為 Heatch ,域?yàn)?lanhome.com,那么,客戶機(jī)將登記在列表中地址為 199.168.1.1 的第一個(gè) DNS 服務(wù)器中,并成為 lanhome.com 域的成員。如果客戶機(jī)通過查詢 199.168.1.1并不能很快解析出主機(jī)名,則列在“DNS 服務(wù)器搜索順序”表中的第二個(gè)地址為 192.1.1.1 DNS 服務(wù)器將啟動,以開始第二次搜索。簡單來說,就如同我們在 DOS 時(shí)代的 PATH 命令一樣。最終返回下列結(jié)果之一:
找到所需的一個(gè)或多個(gè)記錄;
找不到所需的主機(jī)名;
能找到查詢的主機(jī)名,但找不到相應(yīng)的數(shù)據(jù)。
二、DNS 的層次結(jié)構(gòu)
從體系結(jié)構(gòu)上來看,DNS 就跟我們最初遇到的 DOS 的文件系統(tǒng)一樣,是一個(gè)樹型數(shù)據(jù)模型。我們可以把它看成一種分布式、層次型的數(shù)據(jù)庫管理系統(tǒng)(DBMS),只是它是以客戶機(jī)/服務(wù)器形式表現(xiàn)出來罷了。
與 DOS 文件系統(tǒng)的結(jié)構(gòu)一樣理解,DNS 樹型結(jié)構(gòu)的最高端是域名樹的根,提供根域名服務(wù),但它本身就跟 DOS 的根目錄一樣沒有根名。根域僅用一個(gè)“.”來表示。在它的下面,是第一層域,稱為頂層域(Top Level Domain,簡稱 TLD),在這一層中,只有一個(gè)名字,即是我們在大多數(shù)網(wǎng)址后面看到的那些:com、edu、net、gov、org及cn、tw、hk等。現(xiàn)在全世界總共有199個(gè) Internet 頂層域。根域名服務(wù)器的作用就是提供指向這一層域的初始指針。第二層域用于單位團(tuán)體或地區(qū),可通過域后綴來分類(如,microsoft.com)。主機(jī)可以存在于根以下的各層,它的特點(diǎn)是在同一層中要求主機(jī)名唯一,而在不同層中可以有相同的主機(jī)名。
呵,熬不住了,寫來時(shí)間不覺過得好快,已是凌晨3時(shí)多了。還是小小睡一會兒吧,免得等下上班時(shí)趴在辦公桌上起不來。所以,接下來的部分,只有今天晚上再繼續(xù)了。
剛剛由“網(wǎng)橋”歸來,卻才發(fā)現(xiàn)昨晚(習(xí)慣了,應(yīng)該是前晚昨晨^_^)睡意朦朧中最后幾句寫得“語無倫次”。今天凌晨,我們來進(jìn)行DNS的安裝和配置(本來還有好多原理性的東西,但是好枯燥,覺得好累,所以,倒不如來點(diǎn)實(shí)用的)。
三、安裝DNS服務(wù)
在 Windows NT 服務(wù)器上安裝 DNS 服務(wù)可按如下步驟進(jìn)行:
1、打開“開始”/“設(shè)置”/“控制面板”/“網(wǎng)絡(luò)”
2、選擇“服務(wù)”標(biāo)簽,單擊“添加”
3、選擇“MicroSoft DNS 服務(wù)器”,單擊“確定”按鈕,系統(tǒng)要求提供安裝光盤或安裝源文件路徑,確認(rèn)輸入正確后,單擊“繼續(xù)”按鈕,DNS 服務(wù)將被加入到“控制面板”/“服務(wù)”中,在這里,它會立即顯示在網(wǎng)絡(luò)服務(wù)的列表中
4、單擊“關(guān)閉”按鈕關(guān)閉網(wǎng)絡(luò)控制面板。系統(tǒng)將檢查、綁定網(wǎng)絡(luò)服務(wù),并提示重新啟動計(jì)算機(jī)以使新的配置生效。單擊“是”使計(jì)算機(jī)重新啟動。在重新啟動后,DNS服務(wù)的安裝就完成了。
5、如果您已經(jīng)安裝了 Windows NT 的最新補(bǔ)丁,則在安裝完 DNS 服務(wù)后,還應(yīng)再安裝安裝該 SPX (如SP4、SP5)。
四、配置 DNS 服務(wù)器
DNS管理器是一個(gè) Windows NT Server 內(nèi)置的 DNS 服務(wù)器配置工具。我們依次選取“開始”/“程序”/“管理工具(公用)”/“DNS管理器”,就會出現(xiàn)“域名服務(wù)管理器”主窗口。這里要做的第一件事是添加 DNS 服務(wù)器以進(jìn)行配置。
打開“DNS”菜單,選擇“新建服務(wù)器”,在對話框中輸入 DNS 服務(wù)器的主機(jī)名或IP地址:199.168.1.1,然后單擊“確定”按鈕。操作完成,剛添加的服務(wù)器就會出現(xiàn)在服務(wù)器列表中(如圖二所示)。對于今后要保存任何的設(shè)置變化到服務(wù)器的數(shù)據(jù)文件,則右鍵單擊服務(wù)器列表中的服務(wù)器主機(jī)名或IP地址,再單擊“更新服務(wù)器數(shù)據(jù)文件”即可。
(一)DNS 管理器的菜單說明
DNS:包含所有配置 DNS 服務(wù)器的主要命令,通常我們更喜歡用右鍵單擊左邊窗口的對象來快速的從彈出菜單中進(jìn)行選擇。
查看:包括“拆分”和“刷新”命令,前者用來移動左、右窗口間的拆分條;后者則是用來刷新服務(wù)器統(tǒng)計(jì)顯示。
選項(xiàng):其中的“自動刷新統(tǒng)計(jì)”可指定服務(wù)器統(tǒng)計(jì)自動更新的間隔;“自動顯示創(chuàng)建的區(qū)域”是在右邊的窗口中自動顯示已經(jīng)創(chuàng)建成功的區(qū)域,新建服務(wù)器后,再選取此命令,系統(tǒng)將建立如圖二中所示的默認(rèn)域,這些值是:0.in-addr.arpa,127.in-addr.arpa和255.in-addr.arpa,如果您已經(jīng)成功地建立過 DNS 服務(wù)器且您又比較細(xì)心,那么您就會發(fā)現(xiàn) 127.in-addr.arpa 會出現(xiàn)在所有的 DNS 服務(wù)器中。;“標(biāo)記TTL”是用來在每個(gè)源記錄(Resource Record)中添加一個(gè)TTL段以覆蓋其默認(rèn)值。
(二)創(chuàng)建區(qū)域
通過 Cache.dns 文件,一臺新的未經(jīng)過配置的 DNS 服務(wù)器即可以處理對域外主機(jī)的查詢,但若要對本域內(nèi)部的主機(jī)的查詢,則必須經(jīng)過配置后,客戶機(jī)才能通過新服務(wù)器來解析主機(jī)名。
1、右鍵單擊 199.168.1.1 服務(wù)器,在彈出菜單中選擇 “新建區(qū)域”,系統(tǒng)會返回一個(gè)對話框“為 199.168.1.1 創(chuàng)建新區(qū)域”,要求您在“主要”還是“輔助”之間選擇一個(gè)“區(qū)域類型”,選擇“主要”,單擊“下一步”按鈕
2、接下來的對話框里,要求填寫“區(qū)域信息”,在“區(qū)域名”欄輸入“com”,然后按 Tab 鍵,可以看見“區(qū)域文件”一欄已自動填上了“com.dns”,單擊“下一步”按鈕,系統(tǒng)報(bào)告“已輸入所有關(guān)于新區(qū)域的信息,要創(chuàng)建新區(qū)域,請單擊‘完成’按鈕”,自是按回車OK了。
(三)添加 DNS 源記錄
上一步的結(jié)果是在左邊的窗口里列出了新建的區(qū)域“com”,右鍵單擊新建的域名:com,在快捷菜單里選擇“新主機(jī)”,系統(tǒng)返回一個(gè)對話框“新建域”,要求在“域名”欄“為com鍵入新的域名”。
上一步的結(jié)果是在左邊的窗口里列出了新建的域:lanhome,右鍵單擊新建的域:lanhome,在快捷菜單里選擇“新建主機(jī)”,系統(tǒng)返回一個(gè)對話框“新建主機(jī)”,要求為lanhome.com鍵入新的主機(jī)名。其中,在主機(jī)名一欄填入:www,在主機(jī)IP地址一欄填入:199.168.1.10,然后單擊“添加”按鈕。接下來可繼續(xù)添加FTP主機(jī)。
(四)修改 DNS 源記錄
修改源記錄同添加源記錄一樣簡單,雙擊該記錄即可打開其“屬性”對話框。根據(jù)源記錄的類型,對話框中的選項(xiàng)的可用性也不同,比如,對于一個(gè)A記錄來說,只有主機(jī)的IP地址可以修改。
好了,真是巧得很,屏幕上的時(shí)間是03:15:22,該睡覺了。這死眼皮真調(diào)皮,總是想粘在一起^_^。不知,連續(xù)這兩個(gè)晚上的熬夜對大伙兒有無幫助,記起高中時(shí)物理老師講的課,位移為0,其做功為0,哪怕您先前爬上8848再墜下萬丈深淵……我可真有些怕了……
好了,按照計(jì)劃,今天是最后一部分了。馬上就要到凌晨一點(diǎn)了,剛剛整理了十多條“你問我答”。本以為可以歇口氣了,冷不丁看見一封信里問 WINS 和 DNS 的區(qū)別,天!后遺癥來了。
五、配置客戶機(jī)使用DNS
剛才在“你問我答”里給一位朋友解釋了一下 Ping 命令及 Winipcfg 命令,提到了客戶機(jī)的解析。根據(jù)我們前面兩節(jié)的基礎(chǔ),我們知道,DNS 的能夠提供給用戶友好的域名,當(dāng)網(wǎng)絡(luò)上有請求時(shí),它就將域名解析為IP地址。如果本地 DNS 服務(wù)器沒有包含要查詢的數(shù)據(jù),它就會返回其它可能包含該數(shù)據(jù)的 DNS 服務(wù)器的域名及其 IP 地址,客戶機(jī)上的解析器再轉(zhuǎn)向這些 DNS 服務(wù)器開始查詢,直到找到指定域名的 IP 地址,或者在最終返回 File not Found 一樣令咱們熟悉不過又恨恨不過的東東來。下面我們就來看一下,如何在 Windows 9X 計(jì)算機(jī)上配置 DNS 以解析域名:
1、依次選取“開始”/“設(shè)置”/“控制面板”/“網(wǎng)絡(luò)”/“TCP/IP”進(jìn)入“TCP/IP 屬性”對話框;2、選擇“DNS 配置”標(biāo)簽:
(1)選取“啟用 DNS”單選鈕
(2)在“主機(jī)”框中輸入一個(gè)名字。其規(guī)則跟文件命名規(guī)則差不多,采用“.”作為分隔符,一般直接輸入計(jì)算機(jī)名即可(如果是在 NT Server 上配置時(shí)輸入的 DNS 主機(jī)名稱與計(jì)算機(jī)名字不同的話,系統(tǒng)會出現(xiàn)一個(gè)提示信息,大致就是新輸入的主機(jī)名并不會影響網(wǎng)絡(luò)中計(jì)算機(jī)名的使用)
(3)在“域”框中輸入一個(gè)名字,對于商業(yè)用戶來說,一般是單位名稱加上“.”。DNS域名和主機(jī)名一起構(gòu)成計(jì)算機(jī)的全域名,假定我們的主機(jī)名為 heatch,域名為 lanhome.com,則我們的全域名就是 heatch.lanhome.com。DNS 在查詢時(shí),必須將本地域名加到主機(jī)名后面。
在前面我們已經(jīng)說過了,DNS 的域 和 Windows NT 的域是不同的。前者實(shí)際上是一種層次結(jié)構(gòu),目的是組織 TCP/IP 主機(jī),提供 UNC 命名方案,而 Windows NT 的域則是為了安全目的而設(shè)置的計(jì)算機(jī)組。
(4)在“DNS 服務(wù)器搜索順序”框中輸入要提供域名解析的 DNS 服務(wù)器的 IP 地址,然后單擊“添加”按鈕。這里最多可以添加3個(gè) DNS 服務(wù)器的IP地址,Windows 9X 在進(jìn)行一個(gè) DNS 查詢時(shí),先從列表中的第一個(gè)IP地址嘗試取得 DNS 信息。如果想要改變列表中 IP 地址的順序,必須先將地址刪除,然后再重新按順序添加。(在 Windows NT 環(huán)境則可以直接使用上、下箭頭來移動)
(5)“域名后綴搜索順序”也是用來創(chuàng)建一個(gè)全域名的:當(dāng)客戶機(jī)的解析器在將本地域名加到機(jī)器名后并沒有查詢到需要的數(shù)據(jù)時(shí),它就會使用域名后綴列表中的名稱來構(gòu)成一個(gè)全域名以再次查詢。“域名后綴搜索順序”列表中最多可以添加 6 個(gè)域名后綴。
3、所有配置完成,單擊“確定”按鈕,直到重新啟動計(jì)算機(jī),完成 DNS 設(shè)置。
最后要說明的是,DNS是一種靜態(tài)的根據(jù)事先配置好的 IP 地址來進(jìn)行名字到地址的解析,這跟我們后面要講到的 WINS 不同,WINS 支持動態(tài)的名字到地址的映射,可以減少管理的工作量。
DNS服務(wù)器地址該怎么設(shè)置,這個(gè)參數(shù)對郵件系統(tǒng)來說有什么作用?
1.右鍵打開"網(wǎng)上鄰居"屬性,再右鍵點(diǎn)擊"本地連接"->選擇"屬性"->雙擊"Internet協(xié)議 (TCP/IP)",在彈出的對話框中選擇使用下面的DNS服務(wù)器地址即可設(shè)置。
2.再通過"WebMail->系統(tǒng)參數(shù)->基本設(shè)置"中的"DNS設(shè)置"將DNS服務(wù)器設(shè)置成與網(wǎng)絡(luò)鄰居中的DNS服務(wù)器一致。
郵件系統(tǒng)必須使用DNS服務(wù)器來解析其他郵件服務(wù)器所在的IP地址,從而與之通信,如果DNS服務(wù)器設(shè)置不正確,將使郵件系統(tǒng)無法正常發(fā)送郵件到其他郵件服務(wù)器軟件中。