DNS設置方法:
以下是最常見(jiàn)的頂級域:
com,用于商業(yè)組織。
edu,用于教育機構。
org,用于非贏(yíng)利組織。
net,用于計算機網(wǎng)絡(luò )組織。
gov,用于美國政府組織。
兩字母或三字母國家/地區代碼,如jp是日本的代碼。
不同組織的域名在每個(gè)頂級域下面相應地分支展開(kāi)。
可以進(jìn)一步沿樹(shù)狀結構細分出組織內各部門(mén)的更多域名(稱(chēng)為子域)。
最后,將主機名加在名稱(chēng)結構的前面構成FQDN,如“server2.msdn.microsoft.com”。
事實(shí)上,“msdn.microsoft.com”也是一個(gè)FQDN,它指的是microsoft.com中的某個(gè)Web服務(wù)器群集。
域名系統(Domain Name System,簡(jiǎn)稱(chēng) DNS)是 Internet 上所有計算機及其地址的登記和管理系統。它的目的是使任何地方的計算機都可以通過(guò)比較友好的計算機名字而不是計算機的 IP 地址來(lái)找到另一臺計算機。我們準備連續而系統的給大家講解有關(guān) DNS 的知識,包括 DNS 的基本知識、DNS 的工作原理、工作方式及如何設置和管理 DNS 。
一、認識 DNS
大家在 WINDOWS 95/98 的“開(kāi)始”/“控制面板”/“網(wǎng)絡(luò )屬性”/“TCP/IP 屬性”中都會(huì )看到“IP地址”和“DNS配置”這兩個(gè)標簽。它們的作用就是讓客戶(hù)機能夠順利、快速的找到更多的其它計算機,但要注意的是,這里的計算機并不只是在“網(wǎng)上鄰居”中可以列示出來(lái)的那些與您在同一局域網(wǎng)中的伙伴們,而是用來(lái)解決您在使用 IE 時(shí)遇到過(guò)的“找不到服務(wù)器”這一錯誤消息的。只要建立了 DNS 服務(wù)器,即使是分屬不同的域(接下來(lái)我們還要說(shuō)一下這個(gè)域)的計算機也能互相訪(fǎng)問(wèn),當然,大而化之來(lái)說(shuō)就是 Internet 主機資源共享了。
在“TCP/IP 屬性”的“DNS 配置”里我們可以看到要求填入主機名稱(chēng)、域名及DNS服務(wù)器搜索順序,在 Windows NT Server 上,這里的主機和域,尤其是域與 Windows NT 的域是不相同的。Windows NT 的主域控制器(PDC)和輔域控制器(BDC),是用來(lái)證實(shí)用戶(hù)的身份;而 DNS 的域則是用來(lái)提供 DNS 服務(wù)器的名字服務(wù)的。
DNS 服務(wù)器為客戶(hù)機(如單獨的 Windows 9x、Windows NT Workstation 甚至其它服務(wù)器等用戶(hù)電腦)提供一種方法來(lái)存儲和搜索其它主機的主機名和 IP 地址。我們這里提到的主機名和 IP 地址是通過(guò)登記來(lái)存儲到 DNS 服務(wù)器上的,一般采用手工鍵盤(pán)錄入的方式。主機必須在 DNS 服務(wù)器中登記,只要進(jìn)行了登錄,主機名就可以被解析了。
解析實(shí)際上是一個(gè)客戶(hù)機過(guò)程,應該說(shuō)在這其中 DNS 服務(wù)器并沒(méi)有充當任何可執行的角色,對這一點(diǎn),大家一定要理解得過(guò)來(lái)——它的目的是查找已登記的主機名或服務(wù)器名以獲得相應的 IP 地址。在整個(gè)查詢(xún)時(shí),起作用的是一種稱(chēng)為解析器的程序,這個(gè)程序運行在安裝了 TCP/IP 協(xié)議的使用 DNS 的機器上,同時(shí) DNS 的解析不分距離,甚至可以本機解析。
如果我們在客戶(hù)機的“網(wǎng)絡(luò ) 屬性”/“TCP/IP 屬性”/“DNS 配置”中指定了多個(gè) IP 地址,如 199.168.1.1、192.1.1.1、…,主機名為 Heatch ,域為 lanhome.com,那么,客戶(hù)機將登記在列表中地址為 199.168.1.1 的第一個(gè) DNS 服務(wù)器中,并成為 lanhome.com 域的成員。如果客戶(hù)機通過(guò)查詢(xún) 199.168.1.1并不能很快解析出主機名,則列在“DNS 服務(wù)器搜索順序”表中的第二個(gè)地址為 192.1.1.1 DNS 服務(wù)器將啟動(dòng),以開(kāi)始第二次搜索。簡(jiǎn)單來(lái)說(shuō),就如同我們在 DOS 時(shí)代的 PATH 命令一樣。最終返回下列結果之一:
找到所需的一個(gè)或多個(gè)記錄;
找不到所需的主機名;
能找到查詢(xún)的主機名,但找不到相應的數據。
二、DNS 的層次結構
從體系結構上來(lái)看,DNS 就跟我們最初遇到的 DOS 的文件系統一樣,是一個(gè)樹(shù)型數據模型。我們可以把它看成一種分布式、層次型的數據庫管理系統(DBMS),只是它是以客戶(hù)機/服務(wù)器形式表現出來(lái)罷了。
與 DOS 文件系統的結構一樣理解,DNS 樹(shù)型結構的最高端是域名樹(shù)的根,提供根域名服務(wù),但它本身就跟 DOS 的根目錄一樣沒(méi)有根名。根域僅用一個(gè)“.”來(lái)表示。在它的下面,是第一層域,稱(chēng)為頂層域(Top Level Domain,簡(jiǎn)稱(chēng) TLD),在這一層中,只有一個(gè)名字,即是我們在大多數網(wǎng)址后面看到的那些:com、edu、net、gov、org及cn、tw、hk等?,F在全世界總共有199個(gè) Internet 頂層域。根域名服務(wù)器的作用就是提供指向這一層域的初始指針。第二層域用于單位團體或地區,可通過(guò)域后綴來(lái)分類(lèi)(如,microsoft.com)。主機可以存在于根以下的各層,它的特點(diǎn)是在同一層中要求主機名唯一,而在不同層中可以有相同的主機名。
呵,熬不住了,寫(xiě)來(lái)時(shí)間不覺(jué)過(guò)得好快,已是凌晨3時(shí)多了。還是小小睡一會(huì )兒吧,免得等下上班時(shí)趴在辦公桌上起不來(lái)。所以,接下來(lái)的部分,只有今天晚上再繼續了。
剛剛由“網(wǎng)橋”歸來(lái),卻才發(fā)現昨晚(習慣了,應該是前晚昨晨^_^)睡意朦朧中最后幾句寫(xiě)得“語(yǔ)無(wú)倫次”。今天凌晨,我們來(lái)進(jìn)行DNS的安裝和配置(本來(lái)還有好多原理性的東西,但是好枯燥,覺(jué)得好累,所以,倒不如來(lái)點(diǎn)實(shí)用的)。
三、安裝DNS服務(wù)
在 Windows NT 服務(wù)器上安裝 DNS 服務(wù)可按如下步驟進(jìn)行:
1、打開(kāi)“開(kāi)始”/“設置”/“控制面板”/“網(wǎng)絡(luò )”
2、選擇“服務(wù)”標簽,單擊“添加”
3、選擇“MicroSoft DNS 服務(wù)器”,單擊“確定”按鈕,系統要求提供安裝光盤(pán)或安裝源文件路徑,確認輸入正確后,單擊“繼續”按鈕,DNS 服務(wù)將被加入到“控制面板”/“服務(wù)”中,在這里,它會(huì )立即顯示在網(wǎng)絡(luò )服務(wù)的列表中
4、單擊“關(guān)閉”按鈕關(guān)閉網(wǎng)絡(luò )控制面板。系統將檢查、綁定網(wǎng)絡(luò )服務(wù),并提示重新啟動(dòng)計算機以使新的配置生效。單擊“是”使計算機重新啟動(dòng)。在重新啟動(dòng)后,DNS服務(wù)的安裝就完成了。
5、如果您已經(jīng)安裝了 Windows NT 的最新補丁,則在安裝完 DNS 服務(wù)后,還應再安裝安裝該 SPX (如SP4、SP5)。
四、配置 DNS 服務(wù)器
DNS管理器是一個(gè) Windows NT Server 內置的 DNS 服務(wù)器配置工具。我們依次選取“開(kāi)始”/“程序”/“管理工具(公用)”/“DNS管理器”,就會(huì )出現“域名服務(wù)管理器”主窗口。這里要做的第一件事是添加 DNS 服務(wù)器以進(jìn)行配置。
打開(kāi)“DNS”菜單,選擇“新建服務(wù)器”,在對話(huà)框中輸入 DNS 服務(wù)器的主機名或IP地址:199.168.1.1,然后單擊“確定”按鈕。操作完成,剛添加的服務(wù)器就會(huì )出現在服務(wù)器列表中(如圖二所示)。對于今后要保存任何的設置變化到服務(wù)器的數據文件,則右鍵單擊服務(wù)器列表中的服務(wù)器主機名或IP地址,再單擊“更新服務(wù)器數據文件”即可。
(一)DNS 管理器的菜單說(shuō)明
DNS:包含所有配置 DNS 服務(wù)器的主要命令,通常我們更喜歡用右鍵單擊左邊窗口的對象來(lái)快速的從彈出菜單中進(jìn)行選擇。
查看:包括“拆分”和“刷新”命令,前者用來(lái)移動(dòng)左、右窗口間的拆分條;后者則是用來(lái)刷新服務(wù)器統計顯示。
選項:其中的“自動(dòng)刷新統計”可指定服務(wù)器統計自動(dòng)更新的間隔;“自動(dòng)顯示創(chuàng )建的區域”是在右邊的窗口中自動(dòng)顯示已經(jīng)創(chuàng )建成功的區域,新建服務(wù)器后,再選取此命令,系統將建立如圖二中所示的默認域,這些值是:0.in-addr.arpa,127.in-addr.arpa和255.in-addr.arpa,如果您已經(jīng)成功地建立過(guò) DNS 服務(wù)器且您又比較細心,那么您就會(huì )發(fā)現 127.in-addr.arpa 會(huì )出現在所有的 DNS 服務(wù)器中。;“標記TTL”是用來(lái)在每個(gè)源記錄(Resource Record)中添加一個(gè)TTL段以覆蓋其默認值。
(二)創(chuàng )建區域
通過(guò) Cache.dns 文件,一臺新的未經(jīng)過(guò)配置的 DNS 服務(wù)器即可以處理對域外主機的查詢(xún),但若要對本域內部的主機的查詢(xún),則必須經(jīng)過(guò)配置后,客戶(hù)機才能通過(guò)新服務(wù)器來(lái)解析主機名。
1、右鍵單擊 199.168.1.1 服務(wù)器,在彈出菜單中選擇 “新建區域”,系統會(huì )返回一個(gè)對話(huà)框“為 199.168.1.1 創(chuàng )建新區域”,要求您在“主要”還是“輔助”之間選擇一個(gè)“區域類(lèi)型”,選擇“主要”,單擊“下一步”按鈕
2、接下來(lái)的對話(huà)框里,要求填寫(xiě)“區域信息”,在“區域名”欄輸入“com”,然后按 Tab 鍵,可以看見(jiàn)“區域文件”一欄已自動(dòng)填上了“com.dns”,單擊“下一步”按鈕,系統報告“已輸入所有關(guān)于新區域的信息,要創(chuàng )建新區域,請單擊‘完成’按鈕”,自是按回車(chē)OK了。
(三)添加 DNS 源記錄
上一步的結果是在左邊的窗口里列出了新建的區域“com”,右鍵單擊新建的域名:com,在快捷菜單里選擇“新主機”,系統返回一個(gè)對話(huà)框“新建域”,要求在“域名”欄“為com鍵入新的域名”。
上一步的結果是在左邊的窗口里列出了新建的域:lanhome,右鍵單擊新建的域:lanhome,在快捷菜單里選擇“新建主機”,系統返回一個(gè)對話(huà)框“新建主機”,要求為lanhome.com鍵入新的主機名。其中,在主機名一欄填入:www,在主機IP地址一欄填入:199.168.1.10,然后單擊“添加”按鈕。接下來(lái)可繼續添加FTP主機。
(四)修改 DNS 源記錄
修改源記錄同添加源記錄一樣簡(jiǎn)單,雙擊該記錄即可打開(kāi)其“屬性”對話(huà)框。根據源記錄的類(lèi)型,對話(huà)框中的選項的可用性也不同,比如,對于一個(gè)A記錄來(lái)說(shuō),只有主機的IP地址可以修改。
好了,真是巧得很,屏幕上的時(shí)間是03:15:22,該睡覺(jué)了。這死眼皮真調皮,總是想粘在一起^_^。不知,連續這兩個(gè)晚上的熬夜對大伙兒有無(wú)幫助,記起高中時(shí)物理老師講的課,位移為0,其做功為0,哪怕您先前爬上8848再墜下萬(wàn)丈深淵……我可真有些怕了……
好了,按照計劃,今天是最后一部分了。馬上就要到凌晨一點(diǎn)了,剛剛整理了十多條“你問(wèn)我答”。本以為可以歇口氣了,冷不丁看見(jiàn)一封信里問(wèn) WINS 和 DNS 的區別,天!后遺癥來(lái)了。
五、配置客戶(hù)機使用DNS
剛才在“你問(wèn)我答”里給一位朋友解釋了一下 Ping 命令及 Winipcfg 命令,提到了客戶(hù)機的解析。根據我們前面兩節的基礎,我們知道,DNS 的能夠提供給用戶(hù)友好的域名,當網(wǎng)絡(luò )上有請求時(shí),它就將域名解析為IP地址。如果本地 DNS 服務(wù)器沒(méi)有包含要查詢(xún)的數據,它就會(huì )返回其它可能包含該數據的 DNS 服務(wù)器的域名及其 IP 地址,客戶(hù)機上的解析器再轉向這些 DNS 服務(wù)器開(kāi)始查詢(xún),直到找到指定域名的 IP 地址,或者在最終返回 File not Found 一樣令咱們熟悉不過(guò)又恨恨不過(guò)的東東來(lái)。下面我們就來(lái)看一下,如何在 Windows 9X 計算機上配置 DNS 以解析域名:
1、依次選取“開(kāi)始”/“設置”/“控制面板”/“網(wǎng)絡(luò )”/“TCP/IP”進(jìn)入“TCP/IP 屬性”對話(huà)框;2、選擇“DNS 配置”標簽:
(1)選取“啟用 DNS”單選鈕
(2)在“主機”框中輸入一個(gè)名字。其規則跟文件命名規則差不多,采用“.”作為分隔符,一般直接輸入計算機名即可(如果是在 NT Server 上配置時(shí)輸入的 DNS 主機名稱(chēng)與計算機名字不同的話(huà),系統會(huì )出現一個(gè)提示信息,大致就是新輸入的主機名并不會(huì )影響網(wǎng)絡(luò )中計算機名的使用)
(3)在“域”框中輸入一個(gè)名字,對于商業(yè)用戶(hù)來(lái)說(shuō),一般是單位名稱(chēng)加上“.”。DNS域名和主機名一起構成計算機的全域名,假定我們的主機名為 heatch,域名為 lanhome.com,則我們的全域名就是 heatch.lanhome.com。DNS 在查詢(xún)時(shí),必須將本地域名加到主機名后面。
在前面我們已經(jīng)說(shuō)過(guò)了,DNS 的域 和 Windows NT 的域是不同的。前者實(shí)際上是一種層次結構,目的是組織 TCP/IP 主機,提供 UNC 命名方案,而 Windows NT 的域則是為了安全目的而設置的計算機組。
(4)在“DNS 服務(wù)器搜索順序”框中輸入要提供域名解析的 DNS 服務(wù)器的 IP 地址,然后單擊“添加”按鈕。這里最多可以添加3個(gè) DNS 服務(wù)器的IP地址,Windows 9X 在進(jìn)行一個(gè) DNS 查詢(xún)時(shí),先從列表中的第一個(gè)IP地址嘗試取得 DNS 信息。如果想要改變列表中 IP 地址的順序,必須先將地址刪除,然后再重新按順序添加。(在 Windows NT 環(huán)境則可以直接使用上、下箭頭來(lái)移動(dòng))
(5)“域名后綴搜索順序”也是用來(lái)創(chuàng )建一個(gè)全域名的:當客戶(hù)機的解析器在將本地域名加到機器名后并沒(méi)有查詢(xún)到需要的數據時(shí),它就會(huì )使用域名后綴列表中的名稱(chēng)來(lái)構成一個(gè)全域名以再次查詢(xún)。“域名后綴搜索順序”列表中最多可以添加 6 個(gè)域名后綴。
3、所有配置完成,單擊“確定”按鈕,直到重新啟動(dòng)計算機,完成 DNS 設置。
最后要說(shuō)明的是,DNS是一種靜態(tài)的根據事先配置好的 IP 地址來(lái)進(jìn)行名字到地址的解析,這跟我們后面要講到的 WINS 不同,WINS 支持動(dòng)態(tài)的名字到地址的映射,可以減少管理的工作量。
DNS服務(wù)器地址該怎么設置,這個(gè)參數對郵件系統來(lái)說(shuō)有什么作用?
1.右鍵打開(kāi)"網(wǎng)上鄰居"屬性,再右鍵點(diǎn)擊"本地連接"->選擇"屬性"->雙擊"Internet協(xié)議 (TCP/IP)",在彈出的對話(huà)框中選擇使用下面的DNS服務(wù)器地址即可設置。
2.再通過(guò)"WebMail->系統參數->基本設置"中的"DNS設置"將DNS服務(wù)器設置成與網(wǎng)絡(luò )鄰居中的DNS服務(wù)器一致。
郵件系統必須使用DNS服務(wù)器來(lái)解析其他郵件服務(wù)器所在的IP地址,從而與之通信,如果DNS服務(wù)器設置不正確,將使郵件系統無(wú)法正常發(fā)送郵件到其他郵件服務(wù)器軟件中。
聯(lián)系客服