Domenenavnsystemet (DNS) er kanskje En Av De viktigste tjenestene For Active Directory. DNS gir navneoppløsningstjenester For Active Directory, løser vertsnavn, Nettadresser og Fullt Kvalifiserte Domenenavn (Fqdn) TIL IP-adresser. DNS-Tjenesten bruker UDP port 53 og I noen tilfeller TCP port 53 – NÅR UDP DNS-forespørsler mislykkes konsekvent. (Dobbeltsjekk For Windows)
Detaljert informasjon og analyse av DNS-protokollstrukturen finner du i VÅR DNS-Protokollanalyseartikkel.
GRATIS Hyper-V & VMware Backup: Enkel å bruke-Kraftige funksjoner-Bare fungerer, ingen problemer: DET ER GRATIS for Firewall.cx lesere! Last Ned Nå!
SLIK FUNGERER DNS-Oppløsning
NÅR den er installert På En Windows Server, BRUKER DNS en database som er lagret I Active Directory eller i en fil, og inneholder lister over domenenavn og tilhørende IP-adresser. Når en klient ber om et nettsted ved å skrive inn et domene (URL) i nettleseren, er det aller første nettleseren gjør å løse domenet TIL EN IP-adresse.
for å løse IP-adressen sjekker nettleseren på forskjellige steder. Hvis det ikke er noen oppføring for det aktuelle domenet, sjekker det deretter den lokale vertsfilen (C:\windows\system32\drivers\etc\hosts), og hvis ingen post er funnet deres heller, spør den TIL SLUTT DNS-serveren.
DNS-serveren returnerer IP-adressen til klienten, og nettleseren danner http-forespørselen som sendes til destinasjonsserveren.
hendelsesserien ovenfor beskriver en typisk http-forespørsel til et nettsted på Internett. Den samme serien av hendelser følges vanligvis når du ber om tilgang til ressurser i det lokale nettverket og Active Directory, med den eneste forskjellen at den lokale DNS-serveren er klar over alle interne verter og domener.
EN DNS-Server kan konfigureres i alle servere som kjører windows Server 2012-operativsystemet. DNS-serveren kan Være Active Directory integrert eller ikke. Noen viktige oppgaver EN DNS-server i Windows Server 2012 brukes til er:
- Løs vertsnavn til tilhørende IP-adresse (DNS)
- Løs IP-adresse til tilhørende vertsnavn (Omvendt DNS)
- Finn Globale Katalogservere Og Domenekontrollere
- Finn E-Postservere
DNS-Soner Og-Poster
EN DNS-Server inneholder Forward Lookup Zone og Reverse Lookup Zone. Hver sone inneholder forskjellige typer ressursposter. En Fremadrettet Oppslagssone tilordner vertsnavn TIL EN IP-adresse, Mens Omvendt Oppslagssone tilordner IP-adressen til vertsnavnet. DNS-Sonen lagres i en fil eller I Active Directory-databasen. Bare en kopi av sonen er skrivbar, og andre er skrivebeskyttet hvis sonen er lagret I Active Directory-databasen. Ressursposter angir typen ressurs.
Ressursposter i Oppslag Sone inkluderer:
Ressurstype |
Rekord |
Vertsnavn |
A |
Mail Exchange |
MX |
Tjenester |
SRV |
Autoritetens Begynnelse |
SOA |
Alias |
CNAME |
Navnetjener |
NS |
Tabell 1. Ressursposttyper
på samme måte inkluderer ressursposter I Omvendt Oppslagssone:
Ressurstype |
Rekord |
Pointer |
PTR |
Autoritetens Begynnelse |
SOA |
Navnetjener |
NS |
Tabell 2. Omvendt Oppslag Sone Ressurs Posttyper
GRATIS Hyper-V & VMware Backup: Enkel å bruke – Kraftige funksjoner-Bare fungerer, ingen problemer: DET ER GRATIS for Firewall.cx lesere! Last Ned Nå!
DNS-Sonetyper
Det finnes fire DNS-sonetyper:
Primærsoner: Dette Er En Primær DNS-Server for en sone Og lagrer hovedkopien av sonedata I AD DS eller i en lokal fil. Denne sonen er den primære kilden for informasjon om denne sonen.
Sekundære Soner: Dette Er En Sekundær DNS-Server for en sone og lagrer skrivebeskyttet kopi av sonedata i en lokal fil. Sekundære Soner kan ikke lagres I AD DS. Serveren som er Vert For Sekundære Soner, henter DNS-informasjon fra en ANNEN DNS-server der den opprinnelige sonen er vert og må ha nettverkstilgang til den eksterne DNS-serveren.
Stubsoner: En Stubsone inneholder bare de ressurspostene som kreves for å identifisere de autoritative DNS-serverne i den sonen. En Stubsone inneholder BARE SOA, NS og en type ressursposter som kreves for å identifisere den autoritative navnetjeneren.
Active Directory-Integrerte Soner: En Active Directory-Integrert Sone lagrer sonedata I Active Directory. DNS-serveren kan bruke Active Directory-replikeringsmodell til å replikere DNS-endringer mellom Domenekontrollere. Dette gjør det mulig for flere skrivbare Domenekontrollere i nettverket. På samme måte støttes også sikre dynamiske oppdateringer, noe som betyr at datamaskiner som har sluttet seg til domenet, kan ha egne DNS-poster i DNS-serveren.
Denne artikkelen ga informasjon om DNS-tjenester og en kort beskrivelse av DNS-oppløsningsprosessen. Vi forklarte også betydningen AV DNS-Tjenester I Active Directory og så hvilke ER de fire FORSKJELLIGE TYPENE DNS-Soner. Neste artikkel vil vise hvordan du installerer DNS-Serverrollen I Windows Server 2012.
Tilbake Til Windows 2012 Server-Delen