DNS服务的配置与管理(3) 配置正向查找区域及主机记录

简介:

由于DNS服务已经随同Active Directory安装完成,我们可以直接通过选择【开始】-【管理工具】-【DNS】命令打开DNS管理器,对DNS服务进行配置与管理。

1. 创建正向查找区域
 
配置DNS服务,首先要创建DNS查找区域。所谓查找区域是指DNS服务器所要负责解析的域名空间,如百度注册了baidu.com的域名,在百度的DNS服务器上就要创建名为“baidu.com”的查找区域。查找区域有正向和反向之分,正向查找区域负责把域名解析为IP,而反向查找区域负责把IP解析为域名。我们通常使用的主要是正向查找区域。由于之前我们已经创建了“coolpen.net”域,所以在DNS服务器中也就自动创建了“coolpen.net”正向查找区域。

在DNS正向查找区域或反向查找区域里又包括三种不同的区域类型:主要区域、辅助区域和存根区域。要理解区域类型,先要明白DNS服务器有主服务器和辅助服务器的区别。一般情况下,企业申请域名时会考虑配备两个DNS服务器,一个是主服务器,另一个是辅助服务器。一般的解析请求由主服务器负责,辅助服务器的数据是从主服务器复制而来的,辅助服务器的数据是只读的,无法修改(这点跟活动目录是不一样的)。当主服务器出现故障或由于负载太重无法响应客户机的解析请求时,辅助服务器会挺身而出担负起域名解析的任务。现在我们回过头来解释一下什么是主要区域,主服务器使用的区域就是主要区域,同样,辅助服务器使用的区域是辅助区域。存根区域则可以看做是一个特殊的、简化的辅助区域。在创建查找区域时,必然是先创建主要区域,因为辅助区域和存根区域都需要从主要区域复制数据。

在一台DNS服务器中可以添加多个正向查找区域,同时为多个域名提供解析服务,下面我们就再创建一个名为“ytvc.com.cn”的正向主要区域。
在DNS服务器上选择创建一个正向查找区域。

出现新建区域向导,点击下一步继续。在“区域类型”中选择创建一个主要区域,由于DNS服务器同时也是域控制器,所以DNS区域数据默认被存储在Active Directory中。

系统默认会将新创建的DNS区域记录复制到coolpen.net域中所有同样也是DNS服务器的域控制器中。

指定区域名称ytvc.com.cn。

向导询问是否允许区域动态更新,一般来说,如果DNS区域在企业内网使用,我们会允许动态更新;如果用于Internet,那么一般不需要动态更新。

区域创建完毕。

区域创建完毕之后,如下图所示,区域中默认只有一个NS记录和一个SOA记录,我们接下来要做的工作就是在区域中创建适当的DNS记录。DNS服务器要为所属的域提供域名解析服务,就必须先向DNS域中添加各种DNS记录,如Web、FTP等使用DNS域名的网站等,都需要添加DNS记录来实现域名解析。

2. 添加主机(A)记录

 
主机记录也称为A记录,是使用最广泛的DNS记录,主机记录的基本作用就是说明一个主机名对应的IP是多少,例如Web、FTP等服务器的域名就是一个主机记录。
下面我们创建一条主机记录,将域名www.ytvc.com.cn对应到IP地址192.168.1.11。如下图所示,在ytvc.com.cn区域中选择“新建主机”。

在“名称”文本框中键入主机名称“www”,DNS会自动在主机名称后面加上当前的区域名称作为后缀,形成完全合格域名。在“IP地址”文本框中键入对应的IP地址,然后点击“添加主机”按钮。

记录创建好之后,可以在客户端执行“ping www.ytvc.com.cn”命令进行测试。

A记录的基本用法是描述域名和IP的对应关系,其实A记录还有一个高级用法,A记录有负载平衡的作用。DNS经常被用作一个低成本的负载平衡解决方案,主要就是依靠A记录来实现的。举个例子加以说明,假设我们有3台Web服务器共同负责“www.ytvc.com.cn”这个网站,3台Web服务器的IP地址分别为192.168.1.11、192.168.1.12、192.168.1.13,我们可以创建3条主机记录,将域名www.ytvc.com.cn分别对应到3个不同的IP上。

通过这种方式实现负载平衡的原理是:客户机在访问Web服务器时需要先利用DNS服务器把域名解析为IP。当第一个客户机查询“www.ytvc.com.cn”时,DNS服务器会告诉客户机这个域名对应的IP是192.168.1.11,第二个客户机来查询时DNS服务器就会把答案改为192.168.1.12,依此类推,DNS使用了“轮询”的技术把不同的访问用户导向了3个不同的Web服务器,这样就达到了一个简易负载平衡的效果。

我们可以通过反复执行“ping  www.ytvc.com.cn”命令来验证DNS轮询的效果,如下图所示,在客户机上执行该命令来查询域名对应的IP,但奇怪的是,客户机两次查询域名得到的是同一个结果,这又是为什么呢?难道DNS轮询没起作用吗?

其实并非DNS轮询出了问题,而是由于客户机有DNS缓存机制,当客户机第一次查询DNS服务器获得了域名对应的IP地址,客户机会把查询结果放入缓存,这样下次查询时就直接从缓存获取结果而不用去问DNS服务器了,可以通过执行“ipconfig /displaydns”命令查看DNS缓存表,执行“ipconfig /flushdns”命令清除客户机的DNS缓存。下面继续实验,实验结果如下图所示,可以看到DNS轮询已经发挥作用了。

 本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1158394



相关文章
|
15天前
|
监控 负载均衡 Cloud Native
ZooKeeper分布式协调服务详解:面试经验与必备知识点解析
【4月更文挑战第9天】本文深入剖析ZooKeeper分布式协调服务原理,涵盖核心概念如Server、Client、ZNode、ACL、Watcher,以及ZAB协议在一致性、会话管理、Leader选举中的作用。讨论ZooKeeper数据模型、操作、会话管理、集群部署与管理、性能调优和监控。同时,文章探讨了ZooKeeper在分布式锁、队列、服务注册与发现等场景的应用,并在面试方面分析了与其它服务的区别、实战挑战及解决方案。附带Java客户端实现分布式锁的代码示例,助力提升面试表现。
30 2
|
15天前
|
数据采集 消息中间件 监控
Flume数据采集系统设计与配置实战:面试经验与必备知识点解析
【4月更文挑战第9天】本文深入探讨Apache Flume的数据采集系统设计,涵盖Flume Agent、Source、Channel、Sink的核心概念及其配置实战。通过实例展示了文件日志收集、网络数据接收、命令行实时数据捕获等场景。此外,还讨论了Flume与同类工具的对比、实际项目挑战及解决方案,以及未来发展趋势。提供配置示例帮助理解Flume在数据集成、日志收集中的应用,为面试准备提供扎实的理论与实践支持。
25 1
|
1月前
|
缓存 网络协议 Linux
【Shell 命令集合 网络通讯 】Linux 配置DNS dnsconf 命令 使用教程
【Shell 命令集合 网络通讯 】Linux 配置DNS dnsconf 命令 使用教程
39 0
|
2天前
|
分布式计算 网络协议 Hadoop
|
4天前
|
JavaScript IDE 编译器
TypeScript中模块路径解析与配置:深入剖析与最佳实践
【4月更文挑战第23天】本文深入探讨了TypeScript中模块路径解析的原理与配置优化,包括相对路径、Node.js模块解析和路径别名。通过配置`baseUrl`、`paths`、`rootDirs`以及避免裸模块名,可以提升开发效率和代码质量。建议使用路径别名增强代码可读性,保持路径结构一致性,并利用IDE插件辅助开发。正确配置能有效降低维护成本,构建高效可维护的代码库。
|
4天前
|
JSON Java Maven
Javaweb之SpringBootWeb案例之自动配置以及常见方案的详细解析
Javaweb之SpringBootWeb案例之自动配置以及常见方案的详细解析
7 0
Javaweb之SpringBootWeb案例之自动配置以及常见方案的详细解析
|
4天前
|
Java 容器 Spring
Javaweb之SpringBootWeb案例之 Bean管理的Bean作用域详细的解析
Javaweb之SpringBootWeb案例之 Bean管理的Bean作用域详细的解析
12 0
|
4天前
|
存储 开发工具 对象存储
Javaweb之SpringBootWeb案例之阿里云OSS服务入门的详细解析
Javaweb之SpringBootWeb案例之阿里云OSS服务入门的详细解析
11 0
|
4天前
|
JSON 前端开发 测试技术
Javaweb之SpringBootWeb案例员工管理之新增员工的详细解析
Javaweb之SpringBootWeb案例员工管理之新增员工的详细解析
15 0
|
9天前
|
域名解析 网络协议 Linux
TCP/IP协议及配置、IP地址、子网掩码、网关地址、DNS与DHCP介绍
TCP/IP协议及配置、IP地址、子网掩码、网关地址、DNS与DHCP介绍

相关产品

  • 云解析DNS
  • 推荐镜像

    更多