电脑DNS服务器怎么配置

电脑DNS服务器怎么配置,第1张

如何从运行 Windows Server 2003 的独立服务器开始
运行Windows Server 2003 的独立服务器成为网络的 DNS 服务器。第一步,为该服务器分配一个静态 Internet 协议 (IP) 地址。DNS 服务器不应该使用动态分配的 IP 地址,因为地址的动态更改会使客户端与 DNS 服务器失去联系。
第 1 步:配置 TCP/IP
单击开始,指向控制面板,指向网络连接,然后单击本地连接。
单击属性
单击 Internet 协议 (TCP/IP)。,然后单击属性
单击常规 选项卡。
单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址。
单击高级,然后单击 DNS 选项卡。
单击附加主要的和连接特定的 DNS 后缀。
单击以选中附加主 DNS 后缀的父后缀复选框。
单击以选中在 DNS 中注册此连接的地址复选框。
注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。
如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台转发器。在本文稍后的如何配置转发器 部分将讨论转发器。
单击确定三次。 网管u家ubitsCNcom
备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。缓存解析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。
第 2 步:安装 Microsoft DNS 服务器
单击开始,指向控制面板,然后单击添加或删除程序。
单击添加或删除 Windows 组件。
在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息
单击以选中域名系统 (DNS) 复选框,然后单击确定。
单击下一步
得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱动器。
安装完成时,在完成 Windows 组件向导页上单击完成 。
单击关闭 关闭添加或删除程序窗口。 中国网管联盟bitsCNcom
第 3 步:配置 DNS 服务器
要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤xx作:
单击开始,指向程序,指向管理工具,然后单击DNS。
右击正向搜索区域,然后单击新建 区域。
当“新建区域向导”启动后,单击下一步 网管下载dlbitscncom
接着将提示您选择区域类型。区域类型包括:
主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个dns 文本文件中。
辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为区域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,您无法修改辅助 DNS 服务器上的区域数据。所有数据都是从主 DNS 服务器复制而来。
存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。这些资源记录包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。
Active Directory 中还有一个用来存储区域的选项。此选项仅在 DNS 服务器是域控制器时可用。
新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受动态更新。单击主要,然后单击下一步
新区域包含该基于 Active Directory 的域的定位器记录。区域名称必须与基于
Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于
Active Directory 的域的名称为“supportmicrosoftcom”,那么有效的区域名称只能是“supportmicrosoftcom”。
接受新区域文件的默认名称。单击下一步
备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个分支。DNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。反向搜索将 IP 地址解析为一个带有 PTR 或指针资源记录的主机名称。如果您配置了反向DNS 区域,您可以在创建原始正向记录时自动创建关联的反向记录。
如何移除根 DNS 区域
运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。DNS服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后使用根服务器尝试解析。
默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请求。当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升过程中安装 DNS,会创建一个根区域。这个根区域向您的 DNS 服务器表明它是一个根Internet 服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示。
单击开始,指向管理工具,然后单击DNS。
展开ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索区域。
右击\"\" 区域,然后单击删除
如何配置转发器
Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务器。如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服务器,以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。
单击开始,指向管理工具,然后单击DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。
单击DNS 域 列表中的一个 DNS 域。或者单击新建,在DNS 域 框中键入希望转发查询的DNS 域的名称,然后单击确定
在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然后单击添加
重复步骤 4,添加希望转发到的 DNS 服务器。
单击确定
如何配置根提示
Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件(%SystemRoot%\System32\DNS\Cachedns) 中。Windows 使用标准的 Internic 根服务器。另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服务器列表更新自身。
单击开始,指向管理工具,然后单击DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性
单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。
如何在防火墙后配置 DNS
代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 端口 A 和TCP 端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和防火墙时,这些问题都有可能发生。

路由器的配置3步骤:
a划分网段:路由器的每一个接口都处于不同的网段(路由器是用来隔离网段的)
路由器划分网段
b配置每个节点IP地址
Router1
Router(config)#interface f0/0 ----------如何进入(config)#模式参考前面的日记
Router(config-if)#no shutdown --------路由器端口默认关闭,需要no shutdown打开端口
Router(config-if)#ip address 19216811 2552552550 -----------添加节点ip和对应掩码
Router(config)#interface f0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 19216821 2552552550
c配置路由协议:让每台路由器都有所有网段
了解路由器:路由器有一张路由表
关于为何要配置路由表见下图:
配置路由协议路由器要全网互通的准则:所有路由器应该有所有网段。
配置后的情况:
配置情况路由器的静态配:
Router1
Router(config)#ip route 19216830 2552552550 19216822
Router(config)#ip route 19216840 2552552550 19216822
------命令格式:ip route 目标网段 网段掩码 下一跳
配置路由协议
2三层交换机与路由器综合实战:
三层交换机加路由器a配置网段:
网段划分
b先用324定律配置交换机网络
可以采用脚本的方式,直接在模拟器里面运行命令:
接入层交换机:
Sw13:
Enable
Conf t
Vlan 10
Exit
Interface f0/1
Switchport access vlan 10
Exit
Interface f0/2
Switchport mode trunk
汇聚层交换机:
sw12
enable
conf t
vlan 10
exit
vlan 20
interface range f0/1-3
switchport mode trunk
核心层交换机:
sw1
enable
conf t
vlan 10
exit
vlan 20
exit
interface f0/1
switchport tr en do
switchport mode trunk
exit
interface vlan 10
ip address 192168101 2552552550
exit
interface vlan 20
ip address 192168201 2552552550
exit
ip routing
将交换机部分配通之后
开始路由器与三层交换机部分的配置:
a划分网段
b配置每个节点的ip
Sw1(router):
三层交换机接口配置IP地址
Switch(config)#interface f0/2
Switch(config-if)#no switchport
Switch(config-if)#ip address 192168301 2552552550
c配置路由协议:让所有路由器都有所有的网段:
先show ip route查看路由表,表中缺少那些网段就添加哪些网段:
添加网段:
Router4
Router(config)#ip route 192168100 2552552550 192168301
Router(config)#ip route 192168200 2552552550 192168301
Router(config)#ip route 192168500 2552552550 192168402
完成全部步骤之后即可全网配通。
3网络服务:DHCP Telnet ftp web dns
做服务的前提条件:网络是通的
DHCP:动态地址获取。----解决一个公司内网主机非常多的时候,减少配置IP地址麻烦的问题。
配置位置:三层设备(网络层)
Switch(config)#ip dhcp pool vlan10 (vlan10只是一个名称)
Switch(dhcp-config)#network 192168100 2552552550(给计算机分配IP和子网掩码)
Switch(dhcp-config)#default-router 192168101 (给计算机分配网关)
Switch(dhcp-config)#dns-server 8888(给计算机分配DNS服务器)
telnet:远程登陆
Switch(config)#enable password 123 -------enable模式进入密码设置为123
Switch(config)#line vty 0 2 -------对三层设备设置远程登录(允许3台设备同时登陆)
Switch(config-line)#password cisco ---------远程登录密码为cisco
在终端的命令行中输入telnet 三层设备的ip然后输入password即可完成远程登录
远程登录
补充:DHCP交互过程
DHCP
文章知识点与官方知识档案匹配
网络技能树跨区域网络的通信学习网络层的作用
20448 人正在系统学习中
打开CSDN,阅读体验更佳
最新发布 无线路由器网络安全设置的九种方法
前言 据国家互联网信息办公室2014年报道,全国范围内的无线网络(WIFI及随身WIFI)遭到攻击的次数程几何增长。绝大多数家庭及公共WIFI环境缺少甚至毫无安全防护措施。黑客通过WIFI给手机、电脑疯狂d出广告,占用大量流量使网速变慢,给手机推送流氓软件甚至病毒,严重者可网银中的钱财、各种社交平台账号密码,给网名隐私信息和经济利益带来严重威胁。 一、首次使用路由器时更改默认设置 不同厂商生产的无线路由器都有初试密码、默认管理员账户、默认无线SSID等,这些账户密码具有通用性,所以首次设置路由
继续访问

信息安全工程师笔记-网络设备安全
交换机安全威胁 交换机面临的网络安全威胁: ①MAC地址泛洪; ②ARP欺骗; ③口令威胁; ④漏洞利用。 路由器安全威胁 路由器面临的网络安全威胁: ①漏洞利用; ②口令安全威胁; ③路由器协议安全威胁; ④DoS/DDos威胁; ⑤依赖性威胁。 信息加密 启用service password-encryption配置,对口令加密保护 网络通信 网络设备和管理工作站之间的安全通信有两种方式:使用SSH(替代非安全的Telent)和使用。
继续访问
交换机、路由器综合配置 实验步骤 实验心得等等
交换机、路由器综合 实验步骤 实验心得 实验目的 在加深二‚三层交换机和路由器的网络配置的同时,利用它们各自的功能组建一个较复杂的网络。(运用前面实验中的所有知识) 实验功能 实现各网段间的相互访问和安全控制。 实验设备 R1762(2台) S3550(1台) S2126G(1台)
信安ssl 配置 文档
一 实施步骤和 *** 作过程 管理口 是port1 口 地址是 192168199,您可以直接 将笔记本链接 设备的1口 登陆>首先,大致的了解一下DNS服务器:它是(Domain Name System或者Domain Name Service)域名系统或者域名服务,域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询。
下面我们来分别安装与配置DNS服务器,安装DNS服务的 *** 作步骤如下:
一,以管理员账户登录到Windows Server 2008系统,运行“开始”–“程序”–“管理工具”–“服务器管理器”出现如图:
运行“添加角色”向导:
选择“服务器角色”对话框中的“角色”列表框中选中“NS服务器” 复选框,单击“下一步”:
下一步:
点击“安装”
稍等片刻:
单击“关闭”按钮,返回“初始配置任务”窗口。单击“开始”–“管理工具”–“DNS”选项:
为了使DNS服务器能够将域名解析成IP地址,必须首先在DNS区域中添加正向查找区域。右击“正向查找区域”选择“新建区域”:
出现:
下一步
在区域名称对话框中,输入在域名服务机构申请的正式域名,如:ip-tcpcom下一步:
选择“创建新文件”,文件名使用默认即可。如果要从另一个DNS服务器将记录文件复制到本地计算机,则选中“使用此现存文件”单选按钮,并输入现存文件的路径。单击“下一步”按钮:
选择“不允许动态更新”默认的就好,下一步:
单击“完成”按钮,完成向导,创建完成“ip-tcpcom”区域:
DNS服务器配置完成后,要为所属的域(ip-tcpcom)提供域名解析服务,还必须在DNS域中添加各种DNS记录,如WEB及FTP等使用DNS域名的网站等都需要添加DNS记录来实现域名解析。以WEB网站来举例,就需要添加主机A记录:
选择“新建主机”:
在“名称”文本框中输入主机名称,如>

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/12670203.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2025-08-27
下一篇2025-08-27

发表评论

登录后才能评论

评论列表(0条)

    保存