天天看點

DNS私有根

我們已經從前面的博文中了解了很多關于DNS方面的知識,下面我們就根據一個綜合的實驗來把前面所說的内容複習一遍。這個實驗就是DNS私有根:

所謂DNS私有根顧名思義就是企業或者個人自己建立的DNS根伺服器,這個根伺服器為建立者私自擁有和使用。DNS私有根主要用在用戶端通過一個DNS伺服器解析多個DNS區域的資料。

下面我們就用四台伺服器來完成這個DNS私有根,server01充當根伺服器的角色,把wyz.com的解析權委派給server02,把abc.com的解析權委派給server03,用戶端DNS分别指向三台伺服器,然後測試!具體實驗拓撲如下(拓撲中醫表明各伺服器的名稱和IP位址):

<a href="http://s3.51cto.com/wyfs02/M01/5B/BC/wKiom1UR_mihDoYkAABrAckCHXA094.jpg" target="_blank"></a>

1、DNS根伺服器:

我們在server01的DNS管理器中建立根域:

點選打開server01的DNS管理器:

<a href="http://s3.51cto.com/wyfs02/M02/5B/BC/wKiom1UR_mrCUXYrAAEYkw6QabI199.jpg" target="_blank"></a>

滑鼠右鍵正向查找區域,點選建立區域:

和往常一樣,系統給我們彈出了建立區域向導,我們直接點選下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5B/BC/wKiom1UR_m6Q4Q2KAAGtlob7nbw008.jpg" target="_blank"></a>

在這裡我們要建立一個主要區域,點選下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5B/BD/wKiom1UR_m-gttryAAE6ccZyI4g125.jpg" target="_blank"></a>

在這裡系統讓我們輸入“.”,因為在網際網路中“.”代表的是根的意思,點選 下一步:

<a href="http://s3.51cto.com/wyfs02/M00/5B/BD/wKiom1UR_m-QeYLeAAF5fmUlzXY832.jpg" target="_blank"></a>

在這裡系統自動給我們建立了一個檔案名,我們直接點選下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5B/BD/wKiom1UR_nCySsWwAAHibejfNCA541.jpg" target="_blank"></a>

在這裡系統提示我們是否允許動态更新,我們選擇允許動态更新,然後點選下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B6/wKioL1UR_6TQ7C0jAAHG4eAGqhE927.jpg" target="_blank"></a>

點選完成:

<a href="http://s3.51cto.com/wyfs02/M00/5B/B6/wKioL1UR_6TwMoeuAAEXaEa7jWE331.jpg" target="_blank"></a>

看到這個圖檔就說明我們的根域已經建立完成。下面我們在根域對server02和server03進行委派:

(1)将wyz.com的解析權委派給server02:

在根上滑鼠右鍵,點選建立委派:

<a href="http://s3.51cto.com/wyfs02/M01/5B/B6/wKioL1UR_6Wh8xQyAAF4P9cu-oI064.jpg" target="_blank"></a>

系統給我們彈出了一個建立委派向導,直接點選下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_6XTDp4HAAD8VrML8GE043.jpg" target="_blank"></a>

在這裡系統讓我們指定要委派的域,我們輸入要委派的wyz.com:

<a href="http://s3.51cto.com/wyfs02/M00/5B/B7/wKioL1UR_6biUnb_AAEGbsViECI730.jpg" target="_blank"></a>

   點選下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_6bQkjd5AAExEYRhnk8870.jpg" target="_blank"></a>

這裡系統提示輸入伺服器名稱和IP位址,點選添加:

  在這裡我們輸入一個完全合格域名:server02.wyz.com. ,ip:192.168.1.102,點選确定:

<a href="http://s3.51cto.com/wyfs02/M00/5B/B7/wKioL1UR_6eS2bAiAAFQUsWv_tA226.jpg" target="_blank"></a>

點選下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_6ehajlSAAFggyoHR04996.jpg" target="_blank"></a>

點選完成: 

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_6ezjsFNAAEOpdK7N2E996.jpg" target="_blank"></a>

到這裡已經成功的将wyz.com的解析權委派給server02.

(2)将abc.com的解析權委派給server03:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_6iwPSlQAAF4P9cu-oI822.jpg" target="_blank"></a>

系統彈出了一個建立委派的向導,直接點選下一步:

在這裡系統讓我們指定要委派的域,我們輸入要委派的abc.com:

<a href="http://s3.51cto.com/wyfs02/M01/5B/BD/wKiom1UR_nahboCzAAEGD_1tQYY565.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/5B/BD/wKiom1UR_naDona7AAEzVWhMbis582.jpg" target="_blank"></a>

在這裡我們輸入一個完全合格域名:server03.abc.com. ,ip:192.168.1.103,點選确定:

<a href="http://s3.51cto.com/wyfs02/M01/5B/BD/wKiom1UR_nbT6gJ-AAFPs5qltZs237.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5B/BD/wKiom1UR_neA2LidAAFgZSEacC0466.jpg" target="_blank"></a>

到這裡已經成功的将abc.com的解析權委派給server03.

到這裡我們在根伺服器端的配置就已經結束了,下面開始配置被委派伺服器。

2、被委派區域:

(1)配置server02

打開server02的DNS管理器:

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_6qzSFJMAAE0Hmz3AN0372.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_6vzNIEKAAFwCSUCWwg956.jpg" target="_blank"></a>

系統為我們彈出建立區域向導,點選下一步:

<a href="http://s3.51cto.com/wyfs02/M00/5B/B7/wKioL1UR_6uRoGKVAAGtlob7nbw240.jpg" target="_blank"></a>

在這裡要建立一個主要區域,點選下一步:

<a href="http://s3.51cto.com/wyfs02/M00/5B/BD/wKiom1UR_nnjGujcAAE90uAwsUc712.jpg" target="_blank"></a>

輸入區域名稱,輸入wyz.com點選下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_6ywSa-pAAF64R8m4sc671.jpg" target="_blank"></a>

在這裡系統自動建立了一個檔案名,直接點選下一步即可:

<a href="http://s3.51cto.com/wyfs02/M01/5B/BD/wKiom1UR_nnxm-R5AAHibejfNCA724.jpg" target="_blank"></a>

選擇允許動态更新,然後點選下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5B/BD/wKiom1UR_nrSOqrMAAHOuwOWZ30328.jpg" target="_blank"></a>

輕按兩下打開wyz.com:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_67CfthZAADgll1kwY8898.jpg" target="_blank"></a>

主機名輸入:www ,ip位址輸入:192.168.1.102,點選添加主機,然後點選完成:

<a href="http://s3.51cto.com/wyfs02/M00/5B/B7/wKioL1UR_66gL-TiAAFajNn92gc407.jpg" target="_blank"></a>

最後将私有根添加到根清單:

滑鼠右鍵DNS下面的server02然後點選屬性:

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_67wutP1AAEQ3MLt-no729.jpg" target="_blank"></a>

點選跟提示:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_6_QMafDAAG5XQ1sygs101.jpg" target="_blank"></a>

點選添加:

<a href="http://s3.51cto.com/wyfs02/M02/5B/BD/wKiom1UR_nyyGhGmAAE98PmJ_X8645.jpg" target="_blank"></a>

在伺服器完全限定的域名輸入:server01. ,在ip位址輸入:192.168.1.101,點選确定:

<a href="http://s3.51cto.com/wyfs02/M00/5B/BD/wKiom1UR_nyAu_hnAAGu7ydXhf8776.jpg" target="_blank"></a>

我們可以看到server01上的私有根已經成功被添加到根清單,點選确定:

<a href="http://s3.51cto.com/wyfs02/M01/5B/BD/wKiom1UR_n3wUW9MAAER8vNbuEQ311.jpg" target="_blank"></a>

到這裡我們在server02上的配置就完成了。

(2) 配置server03

打開server03的DNS管理器:

<a href="http://s3.51cto.com/wyfs02/M02/5B/BD/wKiom1UR_n2DppZ7AADFFQghM4g191.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M00/5B/B7/wKioL1UR_7CxH02gAAFwCSUCWwg909.jpg" target="_blank"></a>

系統給我們彈出了建立區域向導,直接點選下一步:

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_7GhtgU7AAGtlob7nbw655.jpg" target="_blank"></a>

選擇主要區域,點選下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_7KxQy2kAAE9SQzptN4348.jpg" target="_blank"></a>

  在這裡區域名稱輸入abc.com ,點選下一步:

<a href="http://s3.51cto.com/wyfs02/M00/5B/B7/wKioL1UR_7LyqH9bAAF62XhKx6g273.jpg" target="_blank"></a>

在這裡系統自動建立了區域檔案,直接點選下一步即可:

<a href="http://s3.51cto.com/wyfs02/M00/5B/BD/wKiom1UR_n_BqAkIAAHibejfNCA429.jpg" target="_blank"></a>

允許動态更新,點選下一步:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_7Tw7yH4AAFCy-aAnik610.jpg" target="_blank"></a>

輸入完全合格域名:server03.abc.com. ,ip位址:192.168.1.103,點選确定:

<a href="http://s3.51cto.com/wyfs02/M02/5B/BD/wKiom1UR_oGgsRURAAEylnwEscE097.jpg" target="_blank"></a>

點選應用,然後點選确定:

<a href="http://s3.51cto.com/wyfs02/M00/5B/BD/wKiom1UR_oGTQYt1AAFY0fQFgOI051.jpg" target="_blank"></a>

滑鼠右鍵空白區域,點選建立主機記錄:

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_7WzR1X3AADgRrEE_FI049.jpg" target="_blank"></a>

在名稱欄輸入:www,在ip位址欄輸入:192.179.1.103,點選添加主機,然後點選完成:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_7WSN6KiAAFnXL09YPs628.jpg" target="_blank"></a>

滑鼠右鍵server03伺服器,點選屬性:

<a href="http://s3.51cto.com/wyfs02/M00/5B/B7/wKioL1UR_7WihlTCAAEQ3F-5I-4313.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_7ayruRtAAEoqtm2LBE024.jpg" target="_blank"></a>

輸入完全合格的域名:server01. ,ip位址:192.168.1.101:

<a href="http://s3.51cto.com/wyfs02/M02/5B/B7/wKioL1UR_7biCev-AAE9QF9ks4s648.jpg" target="_blank"></a>

點選确定:

<a href="http://s3.51cto.com/wyfs02/M00/5B/B7/wKioL1UR_7fCxiG6AAGvEd3PmBg040.jpg" target="_blank"></a>

點選應用,然後點選确定。

3測試

将客戶機的DNS指向server01(192.168.1.101):

<a href="http://s3.51cto.com/wyfs02/M01/5B/B7/wKioL1UR_7eR6Ox4AAHMAJzu1pM077.jpg" target="_blank"></a>

使用PING指令測試私有根是否建立成功:

<a href="http://s3.51cto.com/wyfs02/M00/5B/BD/wKiom1UR_oXBJR2XAAHMAJzu1pM049.jpg" target="_blank"></a>

可以看出,server01上的DNS根伺服器可以成功解析wyz.com和abc.com兩個區域的資料。是以我們的DNS私有根建立成功!!! 

本文轉自wuyvzhang 51CTO部落格,原文連結:http://blog.51cto.com/wuyvzhang/1624033,如需轉載請自行聯系原作者

繼續閱讀