各服務(wù)器配置(實驗步驟整理版)
一、 配置DNS 服務(wù)Windows 環(huán)境下(1) 在Windows2003系統(tǒng)下配置DNS 服務(wù)A 、安裝DNS 服務(wù)器和安裝DHCP 服務(wù)器類似,只是服務(wù)器選擇的是DNS ,其它暫不配置。B 、配
一、 配置DNS 服務(wù)
Windows 環(huán)境下
(1) 在Windows2003系統(tǒng)下配置DNS 服務(wù)
A 、安裝DNS 服務(wù)器
和安裝DHCP 服務(wù)器類似,只是服務(wù)器選擇的是DNS ,其它暫不配置。
B 、配置DNS 服務(wù)
A 、 創(chuàng)建新的DNS 區(qū)域
右擊服務(wù)器圖標(biāo)→新建區(qū)域→出現(xiàn)新建區(qū)域向?qū)乱徊健x主要區(qū)域(下一步)→正向查找區(qū)域→填寫區(qū)域名稱如:netlab.sgu.edu.cn →創(chuàng)建文件名為(使用默認值)→完成。
B 、 添加主機域名
右擊主區(qū)域→新建主機,輸入主機名和IP 地址,完成。
C 、 啟動服務(wù)
(2) 驗證DNS 服務(wù)
A. 使用ping 命令,如ping win2003.netlab.sgu.edu.cn
B. 在客戶機設(shè)置客戶機的DNS 為Windows 2003這臺主機,使用同樣的命令能PING 通。
C. 在主機中將Vmnet8虛擬網(wǎng)卡屬性中的DNS 改為2003虛擬第二塊網(wǎng)卡的IP 地址,在主機能使用域名PING 能剛才的主機。
DNS 驗證結(jié)果如下圖:
(3) 配置并驗證DNS 子域 *(選做)
,A. 打開DNS 管理器,右擊已配置好的正向查找區(qū)域(如:
netlab.sgu.edu.cn )彈出快捷菜單,→新建委派→新建委派導(dǎo)向→輸入委派域的名稱(f3, 全稱為:f3.netlab.sgu.edu.cn ),點擊下一步→輸入子域DNS 服務(wù)器的名稱和IP 地址,完成。
快捷菜單:
創(chuàng)建后的截圖:
子域F3的屬性:
B. 在Linux 系統(tǒng)中配置子域, 配置域f3.netlab.sgu.edu.cn ,配置方法
,參考實驗8,Linux 下的DNS 配置,配置如下:
Linux 中的DNS 域f3.netlab.sgu.edu.cn 配置的主機地址如下:
C. 驗證,在2003中打開命令窗口,輸入Ping 命令進行測試。
下圖是測試結(jié)果:
從結(jié)果可以看到子域f3.netlab.sgu.edu.cn 中的主機域名winxp. f3.netlab.sgu.edu.cn, www. f3.netlab.sgu.edu.cn1, www. f3.netlab.sgu.edu.cn都能被正確地解析。
二、 配置DNS 服務(wù)
,Linux 環(huán)境下
(1) 配置并驗證Linux 的DNS 服務(wù)
A 、 配置DNS ,切換到主機的webmin 界面,服務(wù)器→BIND&DNS→創(chuàng)建新主區(qū)域:進入創(chuàng)建主區(qū)域界面
A ) 填寫域名/網(wǎng)絡(luò),即DNS 服務(wù)器要解釋的主區(qū)域的的域名稱,如netlab1.sgu.edu.cn. ;(最后是有一個點的,代表絕對域。)
B ) 填寫主服務(wù)器,可填本機域名,也可以另取一個新的名稱,通常是dns ,也可以以后添加修改;
C ) 填寫Email ,;這時是管理員的郵箱地址。下面截圖是實例。
D ) 其余的值使用默認值;
點擊[新建]。
B 、 進入編輯主區(qū)域界面如上圖:
A ) 添加主機域名與IP 地址對應(yīng)條目。點擊[A地址]出現(xiàn)增加地址記錄界面,如下圖,輸入主機名稱和其對應(yīng)的IP 地址,輸入后點擊確認,然后添加輸入下一個。注意名稱欄中只輸入
,主機名,域內(nèi)容是之前設(shè)定好的,不要輸入,如
windowshost 192.168.30.128
linuxhost 192.168.30.129
realhost 192.168.30.1
dns 192.168.30.129
分別對應(yīng)windows 虛擬機、Linux 主機的、安裝Vmware 軟件的主機和運行DNS 服務(wù)主機的IP 地址;
上面是添加主機域名和IP 地址記錄的截圖
添加完點擊[返回到記錄類型]返回到編輯主區(qū)域界面。
B ) 設(shè)定域名服務(wù)器主機的名稱
點擊[NS 命名服務(wù)器]進入增加命名服務(wù)器記錄界面,這項用于增加/修改這個域的命名服務(wù)器,這些命名服務(wù)器主機是負責(zé)對這個域的域名進行解釋的。至少要添加一個DNS 主機,它是本域的命名服務(wù)器主機,輸入的是IP 地址。輸入如下:
區(qū)域名稱欄:空白 命名服務(wù)器欄:192.168.30.129 然后點擊[新建],區(qū)域名稱欄空白代表本域和默認。
netlab1.sgu.edu.cn. 192.168.30.129
192.168.30.129就是作為域名服務(wù)器的主機的IP 地址。注意域的最后有一個點, 這是表示絕對域, 即cn 之后沒有域了。
如果需要指派子域解釋服務(wù)器才用到區(qū)域名稱欄其他的輸入,這時區(qū)域名稱欄輸入的內(nèi)容是指派子域的名稱。(請參考指派子域?qū)嶒瀮?nèi)容)
第一個記錄為:就是上面輸入的內(nèi)容
區(qū)域名稱欄:空白 命名服務(wù)器欄:DNS
,第二個記錄為:本域的域名服務(wù)器主機名
區(qū)域名稱欄:DNS 命名服務(wù)器欄:192.168.30.129 在主區(qū)域中添加dns.netlib1.sgu.edu.cn. 主機和 IP 的條目。 (在配置文件中表現(xiàn)為NS 條目記錄,在[地址A]中輸入的為A 地址條目記錄,因為一開始就要解釋DNS.netlab.sgu.edu.cn. 而解釋它就是用到DNS 服務(wù),但不知DNS 主機的IP 地址,所以一定要有第個記錄。)
點擊[返回到記錄類型]返回到編輯主區(qū)域界面。
C ) 設(shè)置與這個域相關(guān)聯(lián)的郵件服務(wù)器主機名
點擊[郵件服務(wù)器MX ]進入增加郵件服務(wù)器界面,可輸入: 名稱:SMTP
郵件服務(wù)器:(IP 地址);如192.168.30.129
優(yōu)先級:10 (0-15可選,不能為空)
名稱:POP
郵件服務(wù)器:(IP 地址)
優(yōu)先級:10
(如果這樣輸入則主區(qū)域中就有SMTP 和POP 主機的條目,即有smtp.netlib1.sgu.edu.cn. 、pop.netlib1.sgu.edu.cn 和其對應(yīng)的IP 地址)
點擊[返回到記錄類型]返回到編輯主區(qū)域界面。
點擊[應(yīng)用更改]。
點擊[返回]進入BIND&DNS的主界面
C 、 啟動命名服務(wù)器。(在quickLinux 系統(tǒng)中DNS 已經(jīng)打開, 所以只需
再點擊[應(yīng)用更改],即在BIND&DNS的主界面再次點擊[應(yīng)用更改])
D 、 驗證DNS 服務(wù)的正確性:切換到主機或Linux 虛擬機,設(shè)置這
機器的DNS 客戶,使客戶的DNS 服務(wù)器指向Linux 虛擬機
E 、 打開控制臺,輸入:ping windowshost.netlab1.sgu.edu.cn。如所有
的設(shè)置都正確則能PING 能192.168.30.128這臺機,并顯示主機ping windowshost.netlab1.sgu.edu.cn的IP 地址是192.168.30.128。同樣能ping linuxshost.netlab1.sgu.edu.cn ,
ping realhost.netlab1.sgu.edu.cnt 和
ping dns.netlab1.sgu.edu.cn
F 、 如果不能,檢查上面的各項設(shè)置是否正確。直到能用域名ping
通。
G 、 對rh9系統(tǒng),如果在其它主機上不能正確使用紅帽子9的DNS
的服務(wù),可能是因為RH9的防火墻,設(shè)置可信任的接口就能解決。[主菜單]→[系統(tǒng)設(shè)置]→[安全級別]→[信任的設(shè)備]--單選—確認。
,(2) 配置并驗證DNS 子域 *(選做)
本實驗的主區(qū)域是netlab.sgu.edu.cn ,子域是f3. netlab.sgu.edu.cn,解釋netlab.sgu.edu.cn 域的服務(wù)器是Red hat 9的DNS (IP 地址:192.168.198.8),解釋f3.netlab.sgu.edu.cn 子域的服務(wù)器是QkLinux 的DNS (IP 地址:192.168.198.160),與上面實驗有所對不,請注意。
A 、 使用Webmin 創(chuàng)建Red hat 9的DNS ,并創(chuàng)建主區(qū)域
netlab.sgu.edu.cn ,方法和前面的一樣。
B 、 使用Webmin 創(chuàng)建Qklinux 的DNS ,并創(chuàng)建主區(qū)域
f3.netlab.sgu.edu.cn ,(qklinux的IP 地址是192.168.198.160) ,方
法和前面的一樣。
C 、 在Red hat 9的DNS 中,點擊netlab.sgu.edu.cn 主區(qū)域,進入編輯
netlab.sgu.edu.cn 主區(qū)域界面,點擊[命名服務(wù)器](NS ),在編輯
命名服務(wù)器中輸入下面的內(nèi)容:
點擊保存,出現(xiàn)下面界面:
,這里的區(qū)域名:f3.netlab.sgu.edu.cn.就是子域域名,命名服務(wù)器dns.f3.netlab.sgu.edu.cn. 就是解釋f3.netlab.sgu.edu.cn. 子域的域名服務(wù)器的域名,他應(yīng)指向Qklinux 的DNS 主機。所以要在netlab.sgu.edu.cn. 域的主機名表中加入主機dns.f3.netlab.sgu.edu.cn. 的條目。
D 、 在netlab.sgu.edu.cn. 域的主機名表中加入主機
dns.f3.netlab.sgu.edu.cn. 的條目。點擊netlab.sgu.edu.cn. 主域 [地
址A],加入如下內(nèi)容:
保存,結(jié)果如圖,圖中多了關(guān)于dns.f3.netlab.sgu.edu.cn. 的條目。
返回到[編輯主區(qū)域],點擊[應(yīng)用更改],返回[區(qū)域列表]點擊[應(yīng)用更改]重啟DNS 使更改生效。
,可以打開netlab.sgu.edu.cn. 主區(qū)域的配置文件,顯示如下:(注意文件的路徑)
E 、 在f3.netlab.sgu.edu.cn. 子域中添加一些子域的主條目,這是在測
試是使用的。加入條目如下:
,圖中第一個條目是多余的,是作為Windows 子域DNS 服務(wù)器實驗時寫入的,沒有刪除。本實驗并不使用它。
F 、 設(shè)置Red hat 9的本地DNS 客戶選項中的DNS 服務(wù)器的地址指向
自己。
H 、 使用nslookup 命令驗證DNS 服務(wù)的正確性。打開在控制臺,輸
入nslookup 命令。輸入要驗證的兩域名,檢查結(jié)果。
從圖中可看到www1.f3.netlab.sgu.edu.cn 和w1.netlab.sgu.edu.cn
從個域名都得到正確解釋。
I 、 說明:在f3.netlab.sgu.edu.cn 子域的域名服務(wù)器中指出其上級