天天看點

DNS伺服器全攻略之二 :安裝與管理DNS伺服器(名字檢查 )

名字檢查

名字檢查選項用于設定DNS伺服器處理的所有域名的編碼方式,預設情況下是多位元組(UTF8)。

DNS伺服器全攻略之二 :安裝與管理DNS伺服器(名字檢查 )

各種方式的含義如下:

方式 描述
嚴格的RFC(ANSI) 按照RFC 1123中的定義進行名字檢查,隻能使用大小寫字元(A~Z,a~z),數字(0~9)和連字元(-),DNS域名的首字元可以是數字。
非RFC(ANSI) 允許非标準的名字,并不遵照RFC1123規範,但是仍然使用ANSI字元。
多位元組(UTF8) 允許使用Unicode字元作為DNS域名,進而允許使用非英文字元作為DNS域名,但是經過UTF-8編碼後的域名長度不能超過RFC 2181中的定義長度(每節DNS域名不能超過63位元組,完整DNS域名不能超過255位元組)
所有名稱 允許所有的名字類型

 

一般情況下,你不需要修改此選項。隻有當區域資料複制到的輔助DNS伺服器不支援UTF-8字元編碼時,你才需要将名字檢查方式修改為嚴格的RFC(ANSI)方式,否則就算輔助DNS伺服器可以接收到UTF-8的區域資料,但是卻不能将它們寫入到本地存儲的區域檔案中。

至于其他兩種方式,非RFC(ANSI)和所有名稱,隻有當某個應用程式必需時,你才需要配置為這兩種方式。

 

 

啟動時加載區域資料

預設情況下,DNS伺服器設定為啟動時從Active Directory和系統資料庫中加載區域資料,此時,DNS伺服器在初始化伺服器時從活動目錄資料庫和伺服器系統資料庫中讀取配置資訊。你可以選擇為從系統資料庫中加載,此時DNS伺服器在初始化伺服器時從系統資料庫中讀取配置資訊。

當選擇為從檔案中加載時,DNS伺服器初始化時和BIND伺服器一樣,從啟動檔案中讀取配置資訊。為了使用這個選項,你首選必需從BIND伺服器上複制一個啟動檔案到本地DNS伺服器上,此啟動檔案通常命名為Named.boot,并且隻能使用BIND 4格式的檔案。當DNS伺服器初始化時,從啟動檔案中讀取的配置将覆寫從系統資料庫中擷取的配置,但是,對于啟動檔案中沒有的配置資訊,則使用從系統資料庫中讀取的值。

DNS伺服器全攻略之二 :安裝與管理DNS伺服器(名字檢查 )

 

 

啟用過時記錄自動清理

預設情況下,啟用過時記錄自動清理選項是禁用的,是以,DNS伺服器将不會自動删除啟用了老化/清理配置的區域中過時的資源記錄,當啟用此選項時,DNS伺服器将按照在清理周期中指定的時間間隔來自動删除啟用了老化/清理配置的區域中過時的資源記錄。

 

 

根提示

根提示标簽中包含了%systemroot%System32DnsCache.dns檔案中的定義,用于幫助本地DNS伺服器解析Internet域名;當你在DNS伺服器上部署了根DNS域“.”時,根提示資訊會自動删除并禁用。一般情況下,你不需要修改根提示資訊;不過當你在内部網絡部署私有DNS根域時,可能需要将内部的根DNS伺服器添加到根提示資訊中。

DNS伺服器全攻略之二 :安裝與管理DNS伺服器(名字檢查 )

Internet根DNS伺服器的名字和IP位址基本不進行變動,上次的修改是在2002年11月5日。你可以從InterNIC的FTP伺服器下載下傳最新的根提示資訊,下載下傳位址為:

ftp://rs.internic.net/domain/named.cache

 

 

調試日志

調試日志标簽允許你記錄DNS伺服器收發的資料包,用于調試分析。但是由于記錄所有的資料包非常耗費系統性能,所有DNS伺服器允許你根據資料包方向、傳輸協定、資料包内容、資料包類型等來選擇記錄的資料包。

啟用調試日志時,必須指定記錄資料包的日志檔案名和最大檔案長度。

DNS伺服器全攻略之二 :安裝與管理DNS伺服器(名字檢查 )

 

 

事件日志

在安裝DNS伺服器以後,會在系統的事件日志中建立一個DNS伺服器日志,你可以通過事件檢視器來檢視。事件日志标簽用于選擇DNS伺服器事件日志記錄的方式,預設情況下是記錄所有事件,你可以根據你的需要進行選擇。

DNS伺服器全攻略之二 :安裝與管理DNS伺服器(名字檢查 )

 

 

監視

監視标簽允許你通過兩種簡單的方法來測試DNS伺服器的基本功能。為了完成簡單查詢,DNS伺服器必須能夠正确解析針對自己的正向和反向解析請求;而為了完成遞歸查詢,DNS伺服器必須能夠連接配接到根提示資訊中的根DNS伺服器。

你可以配置DNS伺服器按照配置的時間間隔自動進行測試,手動測試和自動測試的結果都将顯示在測試結果清單框中。

DNS伺服器全攻略之二 :安裝與管理DNS伺服器(名字檢查 )

 

 

安全

當在域控制器上安裝DNS伺服器時,會具有安全标簽,用于控制使用者對于DNS伺服器及所屬子對象的權限。

DNS伺服器全攻略之二 :安裝與管理DNS伺服器(名字檢查 )