Настройка на DNS и WINS Server. Конфигуриране на основен DNS сървър

Преобразуване на имена

Хората обикновено дават на своите компютри лесно запомнящи се имена. Лесно запомнящите се имена улесняват свързването към ресурси с помощта на командата net use или Windows XP Explorer. Името на компютъра под управление на Windows, ко­ето се задава при инсталирането, е NetBIOS име.
ТСP/IP устройствата използват IР адрес, а не името на компютъра, ко­гато го търсят в мрежата. Затова ТСР/IР мрежите трябва да имат метод за преобразуване на имена, който може да съпоставя и конвертира име­ната на компютри в IР адреси и IР адресите в имена на компютри. (Конвертирането в случая не се извършва на базата на някакъв матема­тически алгоритъм, а чрез съпоставяне, т.е. в някаква база данни на всяко име отговаря IР адрес. При това положение, ако се подаде IР ад­рес, от базата данни се извлича името, а ако се подаде име, от базата данни се извлича съответният IР адрес – б.р.).

Какво представлява едно NetBIOS име?

NetBIOS името се използва, за да могат NetBIOS процесите да взаимо­действат помежду си. В Windows XP, NetBIOS имената се създават (ре­гистрират) при инициализирането на услуги и при стартиране на NetBIOS приложение.
NetBIOS името:   .
Е име на компютъра, като например Server-2003, което му се задава при инсталирането.
Записва се в регистъра. Може да се променя от Соntrol Panel.
Винаги се посочва в команди на Windows, като net use и net view.
От командния ред може да бъде изведено на екран с помощта на командата nbtstat-n.

Какво представлява WINS ?

WINS е услуга за NetBIOS имена, предназначена за гъвкаво разреша­ване на проблема за търсене на NetBIOS ресурси зa мaршрутизирани мрежи на базата на ТСР/IР. WINS е динамична база от данни за регис­триране и съпоставяне на NetBIOS имена с IР адреси.

Какво представлява DNS

Услугата за имена на домейни (Domain Name System- DNS) представлява разпределена база от данни, реализираща йерархическа схема на имена за идентифициране на хостове в Интернет. DNS беше разработена в началото на 80-те години за решаване на проблеми, възникнали при рязкото увеличаване на броя на хостовете в Интернет. DNS спецификациите са посочени в 1034 и 1035 на RFC. DNS имената на компютрите се състоят от име на хост и име на домейн, които когато се свържат образуват пълно име на домейна (Fully Qualified Name – FQDN). Например research.widgets.com e FQDN, където research е името на хоста , а widgets.com – на домейна.

Инсталиране на услугата DNS Server

Всички домейн контролери могат да дейстат като DNS сървъри. По време на инсталацията им може да бъдете запитани дали да инсталирате и конфигурирате DNS. Ако сте отговорили утвърдително, DNS вече е инсталиран, а подразбиращата се конфигурация е настроена автоматично. Не е необходимо да повтаряте инсталацията.
Ако работите с член сървър вместо с домейн контролер или ако не сте инсталирали услугата DNS, изпълнете следните стъпки, за да я инсталирате:

  • Натиснете Start, изберете Settings и селектирайте Control Panel.
  • В Control Panel, щракнете двукратно върху Add/Remove Programs и след това върху Add/Remove Windows Components. Това действие предизвиква промяна в изгледа на диалоговия пpoзорец Add/Remove Programs.
  • Натиснете Components, за да стартирате съветника Windows Components Wizard, и след това натиснете Next.
  • Под Components, щракнете върху Networking Services и след това върху Details.
  • Под Subcomponents Of Networking Services, селектирайте полето за отметка Domain Name System (DNS).
  • Натиснете ОК и след това Next. Ако ви бъде поискано, въведете пълния път за достъп до дистрибуционните файлове на Windows 2000 и натиснете Continue. Оттук нататък, услугата DNS трябва да се стартира автоматично всеки път, когато рестартирате сървъра. Ако тя не се стартира, трябва да я стартирате ръчно.

Конфигуриране на основен DNS сървър

Всеки домейн трябва да притежава основен DNS сървър. Този сървър може да бъде интегриран с Active Directory или да действа като стандартен основен сървър. Основните сървъри трябва да притежават зони за право преобразуване (forward lookup zones) и зони за обратно преобразуване (reverselookup zones). Правото преобразуване се използва за преобразуване на имена на домейни в IP адреси, а обратното преобразуване -за автентикация на DNS заявките, като IP адресите се преобразуват в имена на домейпи или хостове.
След като инсталирате услугата DNS Server на сървъра, можете да конфигурирате основен сървър, като изпълните следните стъпки:
1. Стартирайте конзолата DNS. Щракнете върху менюто Start, изберете Programs, изберете Administrative Tools (Common) и след това селектирайте DNS. Това действие предизвиква отварянето на конзолата DNS

Можете да използвате конзолата DNS, за да управлявате DNS сървърите в .мрежата. Ката алтернатива можете да използвате възела Services And Applications в Computer Management. Отидете на възела u след тoва щракнете върху DNS.
2. Ако сървърът, който желаете да конфигурирате, не е показан в изгледа на дървото, ще е необходимо да се свържете към него. В изгледа на дървото, щракнете с десния бутон на мишката върху DNS и изберете Connect То Computer. Сега направете едно от следните две неща:
Ако се опитвате да се свържете към локалния сървър, селектирайте This Computer и натиснете ОК.
Ако се опитвате да се свържете към отдалечен сървър, селектирайте Тhе Following Computer и въведете името на сървъра или неговия IP адрес. Натиснете ОК.
3. В конзолата DNS, в изгледа на дървото трябва да се покаже елемент, съответствуващ на DNS сървъра. Щракнете с десния бутон на мишката върху елемента и от изскачащото меню изберете New Zone. Това действие стартира съветника New Zone Wizard. Натиснете Next.
4. сега можете да изберете типа на зоната. Ако конфигурирате интегриран с Active Directory основен сървър, селектирайте Primary zone и сложете отметка в Store the zone in Active Directory. Натиснете Next.
5. Изберете къде да реплекирате информацията и натиснете Next.
6. Изберете Forward Lookup Zone и натиснете Next.
7. Въведете пълното DNS име на зоната. То трябва да ви помага да определяте как сървърът или зоната се вписват в DNS йерархията на дoмeинa. Например, ако създавате основен сървър за домейна microsoft.com, трябва да въведете microsoft.com като име на зоната.
8. В областта Dynamic Update изберете първата опция за опресняване на информацията.
9. Натиснете Next и след това Finish, за да завършите процедурата. Новата зoна се добавя към сървъра и първоначалните DNS записи се създават автоматично.
10. Един DNS сървър може да осигурява услуги за множество домейни. Ако имате множество родителски домейни, като microsoft.com и msn.com, можете да повторите пpoцедурата, за да конфигурирате други зони за право преобразуване. Необходимо е също да конфигурирате и зони за обратно преобразуване.
Конфигуриране на зони за обратно преобразуване
Правото преобразуване (forward 1ookup) се използва за преобразуване на имена на домейни в IP адреси, а обратното преобразуване (reverse 1ookup) -за преобразуване на IP адреси в имена на домейни. Всеки сегмент от вашата мрежа трябва да притежава зона за обратно преобразуване. Например, ако имате подмрежите 192.168.10.0, 192.168.11.0 и 192.168.12.0, трябва да притежавате три зони за обратно преобразуване.
Стандартната конвенция за именуване на зони за обратно преобразуване изисква да въведете мрежовия идентификатор в обратен ред и след това да използвате наставката in-addr.arpa. За предходния пример, имате зони за обратно преобразуване с имена 10. 168. 192.in-addr.arpa, 11.168.192.in-addr.arpa и 12. 168. 192.in-addr.arpa. Записите в зоната за обратно преобразуване трябва да бъдат в синхрон със зоната за право преобразуване. Ако зоните станат несинхронизирани, автентикацията за домейна може да се провали.

Можете да създавате зони за обратно преобразуване, като правите следното:

  • По гореописания начин, стартирайте конзолата DNS и се свържете към сървъра, който желаете да конфигурирате.
  • Селектирайте с десния бутон на мишката Reverse Lookup Zone и изберете New Zone. Натиснете Next.
  • Селектирайте Primary zone и сложете отметка в Store the zone in Active Directory. Натиснете Next.
  • Изберете къде да реплекирате информацията (To all domain control in…)  и натиснете Next.
  • Въведете идентификатора на мрежата за зоната за обратно преобразуване. Стойностите, които въвеждате, определят подразбиращото се име за зоната (192.168.10).

Съвет: Ако имате множество подмрежи в рамките на една мрежа, като например 192.168.10 и 192.168.11, за име на зоната въведете само частта, която идентифицира мрежата. По този начин бихте използвали 168.192.in-addr.arpa, като оставите DNS конзолата сама да създаде необходимите зони на подмрежите, когато е необходимо.

Натиснете Next и след това Finish.

След като настроите зоните за обратно преобразуване, трябва да се уверите, че делегирането на пълномощие за зоната е осъществено правилно. Свържете се с отдела за информационни услуги или с доставчика ви на Интернет услуги, за да се уверите, че зоните са регистрирани в родителския домейн.

Създаване на дъщерни дoмейни в рамките на зоните

Като използвате конзолата DNS, можете да създавате дъщерни домейни в рамките на дадена зона. Нацример, ако сте създали основната зона microsoft.com, бихте могли да създадете поддомейните hr.microsoft.com и mis.microsoft.com в зоната. Можете да създадете дъщерните домейни, като изпълните следните стъпки:

В конзолата DNS, разширете папката Forward Lookup Zones за сървъра, с който желаете да работите.
Щракнете с десния бутон на мишката върху елемента, съответстващ на родителскин домейн, и от изскачащото меню изберете New Domain.
Въведете името на новин домейн и натиснете ОК. За hr.microsoft.com трябва да въведете hr, а за mis.microsoft.com  mis.

Създаване на дъщерни дoмейни в oтделни зони

С нарастването на организацията ще тpябвa да организирате пространството от имена на DNS в отделни зони. За главния офис на компанията може да имате зона за родителския домейн microsoft.com. За офисите на клоновете бихте могли да използвате зони за всеки офис, като memphis.microsoft.com, newyork.microsoft.com и la.microsoft.com.
Можете да създадете дъщерните домейни в отделни зони, като изпълните следните стъпки:
1. Инсталирайте DNS сървър във всеки един дъщерен домейн и след това създайте необходимите за дъщерния домейн зони за право и обратно преобразуване, както е описано в секцията “Инсталиране на DNS сървъри” в тази глава.
2. От пълномощния (authoritative) DNS сървър за родителския домейн делегирайте пълномощие на всеки дъщерен домейн. Делегирането на Пълномощие позволява на дъщерния домейн да преобразува и отговаря на DNS заявки от компютри вътре в и извън локалната подмрежа.
За да делегирате пълномощия на даден дъщерен домейн, изпълнете следните стъпки:
1. В конзолата DNS, разширете папката Forward Lookup ZoПes на сървъра, с който желаете да работите.
2. Щракнете с десния бутон на мишката върху елемента, съответстващ на родителския домейн, и от изскачащото меню изберете New Delegation. Това действие стартира съветника New Delegation Wizard.
3. въведете името на дъщерния домейн и натиснете Next. Името, което въвеждате, актуализира стойността на полето Fully Qualified Domain Name.
4. Натиснете Add.
5. В полето Server Name, въведете напълно определеното хост име на DNS сървър за дъщерния домейн.
6. В полето IP Address, Въведете основния IP адрес на сървъра. Натиснете Add. Повторете тази процедура, за да укажете допълнителния IP адрес за сървъра. Редът на елементите определя кой IP адрес ще се използва пръв. Ако е необходимо, променете реда, като използвате бутоннте Up и Down.
Съвет Акo знаете името на даден сървър, но не и неговия IР адрес, въведете името в пoлетo Server Name и натиснете Resolve. Акo е възмoжнo, IP адресът се пoпълва в пoлетo IP Address. Добавете сървъра, като натиснете Add.
7. Натиснете OK и повторете стъпки 3 -5, за да укажете други пълномощни DNS сървъри за дъщерния домейн.
8. Натиснете Next и след това Finish, за да завършите процедурата.

Изтриване на дoмейн или подмрежа

Изтриването на домейн или пoдмрежа предизвиква окончателното им премахване от DNS сървъра. За да изтриете дoмейн или пoдмрежа, следвайте тези стъпки:

  1. В конзолата DNS, щракнете с десния бутон на мишката върху елемента, съответстващ на домейна или подмрежата.
  2. От изскачащото меню изберете Delete и потвърдете действието, като натиснете ОК.

Забележка: На стандартен основен или второстепенен сървър, изтриването на домейн или подмрежа предизвиква изтриване на всички DNS записи в зоновия файл, без в действителност да се изтрива последният. Ще откриете, че действителният зонов файл остава в директорията SystemRoot%/SystemЗ21Dns. Ако желаете, можете да го изтриете.

Управляване на DNS записите

Сдед като създадете необходимите зонови файлове, можете да добавяте записи към зоните.
Компютрите, до които ще се осъществява достъп от Active Directory и DNS домейни, трябва да притежават DNS записи. Въпреки че съществуват много и различии типове DNS записи, много от тях обикновено не се използват. По тази причина, вместо да се фокусираме върху типове записи, които вероятно няма да използвате, нека разгледаме тези, които ще използвате:
А (Address) Съпоставя име на хост с IP адрес. Когато един компютър притежава множество адаптерни карти или IP адреси (или и двете), той трябва да притежава множество адресни записи.
CNAME (Canonical Name) Задава псевдоним на хост име. Например записът zeta.microsoft.com може да притежава псевдоним www.microsoft.com.
MX (Mail Exchange) Определя сървър за обмен на поща за домейна. Тези записи позволяват пощата да бъде доставяна на правилните сървъри за поща в домейна.
NS (Name Server) Определи сървър за имена в домейна. Това дава възможност за DNS заявки в различии зони. Всеки основен и второстепенен сървър за имена трябва да бъде обявен чрез такъв запис.
PTR (Pointer) Създава указател, който съпоставя IP адрес с име на хост за обратното преобразуване.
SOA (Start ОС Authority) Обявява хоста за сървър с най-големи пълномощия за зоната и, като такъв, за най-добър източник на DNS информация за зоната. Всеки зонов файл трибва да притежава SOA запис (той се създава автоматично, когато добавите зоната).

Добавяне на записи от тип адрес и указател

Записът от тип “А” съпостави име на хост с IP адрес, а записът “PTR” създава указател към хоста, който се използва при обратното преобразуване. Можете да създавате записи от тип адрес и указател едновременно или поотделно.
Можете да създадете нов хост със записи от тип А и PTR, като направите следното:

  1. В конзолата DNS, разширете папката Forward Lookup Zones на сървъра, с който желаете да работите.
  2. Щракнете с десния бутон на мишката върху домейна, който ще актуализирате, и от изскачащото меню изберете New Host. Това действие отваря диалоговия прозорец
  3. Въведете името и IP адреса на компютъра.
  4. Селектирайте полето за отметка Create Associated Pointer (PTR) Record.
  5. Натиснете ОК. (Забележка Можете да създавате PTR записи само ако съответната зона за о6ратно преобразуване е налична. Можете да създадете този файл, като следвате стъпките, описани в секцията “Конфигуриране на зони за обратно преобразуване”.)
  6. Натиснете Add Host. Ако е необходимо, повторете, за да добавите други хостове.
  7. Натиснете Done, когато завършите.

Добавяне на PTR запис впoследствие

Ако ви се налага да добавите PTR записа в по-късен момент, изпълнете следните стъпки:

  1. В конзолата DNS, разширете папката Reverse Lookup Zones на сървъра, с който желаете да работите.
  2. Щракнете с десния бутон на мишката върху подмрежата, която ще актуализирате, и от изскачащото меню изберете New Pointer. Oтваря се диалоговият прозорец
  3. Въведете IP номера на хоста и напълно определеното домейново име на компютъра. Натиснете ОК.

Добавяне на DNS псевдoними чрез CNAME записи

Чрез CNAME записите можете да задавате псевдоними на даден хост. Псевдонимите позволяват на един-единствен хост компютър да се появява като множество хocтове. Например хостът gamma.microsoft.com може да бъде конфигуриран да се появява като www.microsoft.com и ftp.microsoft.com.
За да създадете CNAME запис, следвайте тези стъпки:
1. В конзолата DNS, разширете папката Forward Lookup Zones на сървъра, с който желаете да работите.
2. Щракнете с десния бугон на мишката върху домейна, който ще актуализирате, и от изскачащото меню изберете New Alias. Това действие отваря диалоговия прозорец
3. Въведете псевдонима в пoлето A1ias Name. Псевдoнимът представлява хост име, съставено от единична част, например www или ftp.
4. В полето Fully Qualified Name For Target Host, въведете пълнoто хост име на компютъра, за който ще се използва псевдонимът.
5. Натиснете ОК.

Добавяне на сървъри за обмен на поща

Записите от тип “МХ” определят сървърите за обмен на поща в домейна. Тези сървъри обработват или препращат пощата в рамките на домейна. Когато създавате МХ запис, трябва да укажете преференциален номер за пощенския сървър. Той представлява стойност в граници от 0 до 65535, която показва приоритета на пощенския сървър в домейна. Пощенският сървър с най-малкия преференциален номер притежава най-висок приоритет и е Първият, който получава поща. Ако доставянето на пощата се провали, опитва се пощенският сървър със следващия най-малък преференциален номер.
Можете да създадете запис от тип “МХ”, като направите следното:
1. В конзолата DNS, разширете папката Forward Lookup Zones на сървъра, с който желаете да работите.
2. Щракнете с десния бутон на мишката върху домейна, който желаете да обновите, и от изскачащото меню изберете New Mail Exchanger.
3. Можете да създадете запис за пощенския сървър, като попълните тези полета:
Host Or Domain Въведете опционалното име на хоста.
Mail Server Въведете напълно oпределеното име на хоста.
Mail Server Priority Въведете преференциален номер на хоста в граници от 0 до 65 535.

Съвет Назначавайте такива преференциални номера, които дават възможност за по-нататъшни промени в приоритетите. Например използвайте преференциален номер 10 за пощенския сървър с най-виcoк приоритет, 20 за следващия и 30 за този след него.
4. Натиснете ОК.

Добавяне на сървъри на имена

Записите от тип “NS” (Name Server) oпpeделят сървърите за имена на домейна. Всеки основен и второстепенен сървър за имена трябва да бъде обявен чрез такъв запис. Ако използвате второстепенни услуги за имена от доставчик на Иитернет услуги, уверете се, че включвате подящите NS записи.
За да създадете запис от тип “Name Server”, направете следното:

  1. В коизолата DNS, разширете папката Forward Lookup Zones на сървъра, с който желаете да работите.
  2. Покажете DNS записите за домейна, като в конзолното дърво селектирате папката на домейна.
  3. В десиия панел, щракнете с десния бутон на мишката върху съществуващ Name Server запис и след това изберете Properties. Това действие предизвиква отварянето на диалоговия прозорец Properties на домейна със селектирана страницата Name Servers,
  4. Натиснете Add.
  5. В полето Server Name въведете напълно определеното хост име иа DNS сървъра, който добавяте.
  6. В полето IP Address, въведете основния IP адрес на сървъра. Натиснете Add. Повторете тази процедура, за да зададете допълнителни IP адреси на сървъра. Редът на елемеитите определя кой IP адрес ще се използва пръв. Ако е необходимо, променете реда, като използвате бутоните Up и Down.
  7. Натиснете ОК. Повторете стъпки 5 -7, за да укажете други DNS сървъри за домеина.

Сходни статии:

  1. Протокол за динамична конфигурация DHCP. Динамично обновяване на DNS записи. Динамични обновявания DHCP – (Dynamic Host Configuration Protocol) – Протокол за динамично конфигуриране на хостове – комуникационен протокол чрез който компютър, тип компютърно устройство, машрутизатор или всякакъв друг вид устройство...
  2. Видове операционни системи, подходи при проектирането на ОС, виртуална машина, клиент-сървър Видове операционни системи Еднопотребителска, еднозадачна – MS-DOS – на дадения компютър работи само един потребител и той може да стартира само една задача. Еднопотребителска, многозадачна – Windows, OS/2, MAC OS...
  3. Тестване работата на РОР3 сървъри Post Office Protocol e протокол за извличане на получена електронна поща от e-mail сървър върху клиентски компютър. Текущата версия на протокола е 3 и затова често той се обозначава със...
  4. DNS и Домейн DNS Акроним от Doamin Name System (система за именуване на домейни). Това е методът, използван при именуването на Интернет хост компютри, чрез които имена става тяхното откриване. На всяко от...

Новини за технологии и джаджи – Актуална информация за най-яките лаптопи, компютри, телфони и фотоапарати
Студио за уеб дизайн услуги, изработка на сайтове, SEO оптимизация и Интернет реклама Seven Web Design представя своите професионални уеб дизайн умения на високо ниво. Seven Web Design е продукт на Уеб Дизайн България Груп ООД ®
Comments are closed.