【Windows Server 2019】DNS服务器的配置与管理——DNS转发器
目录
- 8. DNS转发器
- 8.1 转发器实验环境说明
- 8.2 在Server3上部署DNS服务器
- (1)设置IP地址
- (2)安装DNS服务
- (3)配置DNS正向查找区域
- 8.3 在Server1上设置转发器
- 8.4 测试转发器
- 参考资料
- 关联博文
8. DNS转发器
8.1 转发器实验环境说明
为了验证DNS服务器的转发器功能, 我们需要在Server3上安装edu.cn区域的主域名服务器, 并在该服务器上创建该区域的正向解析区edu.cn, 在该区域中创建主机记录 , 将主机域名www.scnu.edu.cn解析到IP地址:192.168.2.10。然后, 在域名服务器Server1上设置转发器, 转发器的地址为Server3的IP地址:192.168.83.203
① 当DNS客户机向DNS服务器请求解析www.scnu.edu.cn对应的IP地址时,由于Server1不是www.scnu.edu.cn(edu.cn)区域的授权域名服务器,所以Server1不能直接给出解析结果。
② Server1根据设置的转发器,将解析请求转发给Server3。
③ Server3是www.scnu.edu.cn的授权域名服务器.,能解析到www.scnu.edu.cn对应的IP地址,并将解析结果返回Server1。
④ Server1将将其缓存中记录该解析结果,并将解析结果返回给DNS客户机。由于Server1返回给客户机的解析结果是从其他域名服务器得到的,因此Server1返回给客户机的应答成为非权威应答。
8.2 在Server3上部署DNS服务器
(1)设置IP地址
设置Server3的IP地址为: 192.168.1.203, 子网掩码为: 255.255.255.0。并设置首选DNS服务器地址为:本机IP。
(2)安装DNS服务
具体步骤见【 5. 安装DNS服务】一章。
(3)配置DNS正向查找区域
打开【DNS管理工具】, 在左侧的【正向查找区域】上单击鼠标右键, 在弹出的菜单中选择【新建区域】。
进入【新建区域向导】欢迎界面, 单击【下一步】。
进入【区域类型】选择界面, 选择区域类型为: 【主要区域】。
进入【区域名称】界面, 在区域名称中输入本DNS服务器负责管理的区域名称【edu.cn】。
进入【区域文件】界面, 使用默认设置即可。
进入【动态更新】界面, 选择最下面的【不允许动态更新】。
进入【新建区域向导】完成界面, 单击【完成】。
在新建的正向解析区域上单击鼠标右键, 在弹出的菜单中选择【新建主机】。
进入【新建主机】界面, 在名称中输入主机名:www.scnu, 在【IP地址】中输入该域名对应的IP地址:192.168.2.10
8.3 在Server1上设置转发器
在Server1上打开【DNS管理器】, 单击左侧【Server】, 双击右边的【转发器】。
进入转发器设置选项卡, 单击【编辑】。
设置转发服务器的IP地址为:192.168.83.203, 单击【确定】。
返回转发器设置选项卡, 可以看到我们刚才添加的转发器地址 。
8.4 测试转发器
在Windows 10上使用命令nslookup www.scnu.edu.cn
测试转发器是否成功。
结果中出现非权威应答,并出现 www.scnu.edu.cn及其IP地址,说明转发器配置成功。
参考资料
Microsoft Docs: Domain Name System (DNS)
关联博文
关于 DNS 服务的配置与管理 请看接下来的博文:
1: DNS 理论
2: 安装 DNS 服务
3: 配置 DNS 正向解析
4: 配置 DNS 反向解析
5: 配置 DNS 转发器
6: 配置主、辅域名服务器
7: 配置 DNS 子域委派
NOWSHUT: “进入【IPv4 Static Route】创建页面后,自定义接口、目标IP、子网掩码、网关以及Metric值即可。”相当于用UI配置替代静态路由命令。 ip route 172.31.10.0 255.255.255.0 Serial1/0 这行命令可以和UI的参数对应。可以类比
cpemy_xmjaor: 能基于您图中的IP地址,说明一下 设置内容吗? 给您添麻烦了,抱歉
NOWSHUT: 这段话下的截图是配置界面
cpemy_xmjaor: 进入【IPv4 Static Route】创建页面后,自定义接口、目标IP、子网掩码、网关以及Metric值即可。配置到哪个网卡上,如何配置界面,我没看明白。麻烦您能发一下配置界面图吗?
子非鱼646: 请问下在替换证书时报错“使用弱签名算法提供证书,请提供强签名算法证书”。这个该怎么解决嘛?