当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

作者:精品下载站 日期:2024-12-14 12:29:35 浏览:24 分类:玩电脑

在 Windows Server 2022 上安装和配置 DNS 服务器


DNS 是域名系统的缩写。它将域名(例如 google.com 或 facebook.com)转换为 IP 地址(计算机用于通过互联网相互识别和通信的数值)。连接到互联网的每个设备都有自己唯一的 IP 地址,但是这些数字也需要人们记住。因此,创建域名是为了提供更轻松的方式访问网站和在线服务。

DNS 的工作原理是维护域名及其相应 IP 地址的数据库,该数据库可以分布在全球服务器网络中。

DNS 服务主要有两种类型:

  • 私有 DNS:在组织的内部网络中使用,将域名转换为该网络上设备的 IP 地址。它通常用于不打算从组织网络外部访问的设备和服务。私有 DNS 服务器通常由组织的 IT 部门管理,无法通过 Internet 访问。
  • 公共 DNS:可供可通过互联网访问的设备和服务使用。公共 DNS 服务器通常由互联网服务提供商 (ISP) 或第三方公司管理,它们将域名转换为组织网络外部设备的 IP 地址。公共 DNS 服务器可通过 Internet 访问,任何人都可以使用它来将域名解析为 IP 地址。流行的公共 DNS 服务器有 Google Public DNS、OpenDNS、Cloudflare DNS 等。

对于任何组织来说,拥有一台 DNS 服务器将域名转换为其内部网络上的设备的 IP 地址非常重要。以下是需要 DNS 服务器的一些原因:

  • 控制:通过管理自己的 DNS 服务器,组织可以更好地控制 DNS 解析过程,包括配置 DNS 记录、监控 DNS 活动和实施安全策略的能力。
  • 效率:它们还缓存以前解析的查询,从而可以更快地解析经常访问的域名。
  • 可扩展性:它们可以扩展以处理大量流量,确保 DNS 解析即使在高需求期间也保持可靠。
  • 安全:DNS 服务器可以配置为阻止对恶意或不当网站的访问,为组织的网络提供额外的安全层。
  • 方便:DNS允许用户使用易于记忆的域名而不是数字IP地址来访问互联网上的资源。

本指南旨在帮助您在 Windows Server 2022 上配置 DNS 服务器。

先决条件

对于本指南,您将需要以下内容:

  • 运行 Windows Server 支持版本的计算机。
  • 静态IP。
  • 属于管理员组或同等组成员的帐户。

步骤1:在Windows Server 2022上安装DNS服务器

在 Windows Server 2022 上安装 DNS 服务器有两种方法。它们是:

  • 使用图形用户界面
  • 使用PowerShell

方法 1 - 使用 GUI 在 Windows Server 2022 上安装 DNS 服务器

从开始菜单启动服务器管理器

导航到“管理”并选择添加角色和功能

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

选择基于角色或基于功能

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

选择您的目标服务器

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

在这里,选择安装 DNS 服务器,然后单击添加功能

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

确认选择并安装 DNS 服务器

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

安装 DNS 服务器。

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

方法 2 - 使用 PowerShell 在 Windows Server 上安装 DNS 服务器

使用 PowerShell 在 Windows Server 上安装 DNS 服务器也是可能且更容易的。以管理员身份启动 PowerShell 并执行以下命令:

Install-WindowsFeature -Name DNS -IncludeManagementTools

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

步骤 2:在 Windows Server 2022 上配置 DNS 服务器

安装完成后,您需要对 DNS 服务器进行多项配置才能根据需要解析请求。这里,就有了区域的概念。区域用于组织和管理特定域或域集的 DNS 记录。

DNS 区域的类型有:

  • 主要区域:此类区域是特定域的主要 DNS 区域(充当 DNS 记录的权威来源)。主要区域通常托管在组织的 DNS 服务器上,并且必须在此服务器上对 DNS 记录进行更改。
  • 辅助区域:此类区域包含主区域中 DNS 记录的只读副本。辅助区域通常托管在单独的 DNS 服务器上,用于冗余和负载平衡。
  • 存根区域:此类区域仅包含主区域的名称服务器 (NS)/主区域中 DNS 记录的子集。它用于通过缓存频繁访问的 DNS 记录来加速 DNS 解析。
  • Active Directory 集成区域:此类区域用于 Windows Server 环境并与 Active Directory 集成。 DNS 记录存储在 Active Directory 数据库中,提供增强的安全性和复制功能。

上述所有 DNS 区域都可以有:

  • 正向查找区域:也称为常规 DNS 区域。将名称解析为 IP 地址,有时还将服务解析为 IP 地址。
  • 反向查找区域:也称为PTR(指针)记录。它将 IP 地址解析为域名。

我们将在主 DNS 区域中配置正向和反向查找。这可以通过两种方式完成:

方法 1. 使用 GUI 在 Windows Server 2022 上配置 DNS 服务器

要使用此方法在 Windows Server 2022 上配置 DNS 服务器,请按 WIN+R 并输入 dnsmgmt.msc 以启动 DNS 管理器控制台:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

正向查找区

启动后,我们将首先创建正向查找区域:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

通过选中以下框来创建主要区域:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

提供区域名称(domain_name):

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

现在创建一个区域文件(将保存在C:\Windows\System32\dns目录中)

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

在此页面上,选择不进行动态更新

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

完成设置后,您将创建正向查找区域:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

反向查找区

继续并创建反向查找区域:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

在主区域上创建它:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

选择反向查找区域:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

创建 IPv4 反向区域:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

在区域中,提供一个 IP 地址,如果您的网络是 192.168.205.0/24,则 ID 将为 192.168.205

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

接下来,使用提供的名称创建一个文件:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

另外,在此处选择“不允许动态更新”

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

完成区域创建:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

方法 2. 使用 PowerShell 配置 DNS 服务器

要使用此方法创建区域查找文件,请使用提升的权限启动 PowerShell。

正向查找区

使用以下命令创建转发 DNS 区域:

Add-DnsServerPrimaryZone -Name "computingforgeeks.org" -ZoneFile "computingforgeeks.org.dns" -DynamicUpdate None -PassThru 

反向查找区

使用具有以下语法的命令添加反向 DNS 区域:

Add-DnsServerPrimaryZone -NetworkID 192.168.205.0/24 -ZoneFile "205.168.192.in-addr.arpa.dns" -DynamicUpdate None -PassThru 

检查创建的区域:

Get-DnsServerZone 

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

在 DNS 服务器上创建区域查找文件

创建正向和反向区域文件后,我们可以添加 DNS 记录类型。这些包括:

  • A - 一条记录
  • SOA - 授权的开始
  • MX - 邮件交换
  • NS - 名称服务器
  • CN - 规范名称
  • SRV - 服务记录
  • PTR - 指针

创建A记录

在本指南中,我将演示如何添加 A 和 MX 记录。为此,请右键单击“向前查找”区域。

创建一条新记录,例如 A 记录。

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

提供记录名称、FQDN 和用于处理它的服务器的 IP 地址:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

也可以使用以下命令在 Powershell 上完成此操作:

Add-DnsServerResourceRecordA -Name "web" -ZoneName "computingforgeeks.org" -IPv4Address "192.168.205.11" -TimeToLive 01:00:00 -CreatePtr -PassThru 

验证更改:

Get-DnsServerResourceRecord -ZoneName "computingforgeeks.org" | Format-Table -AutoSize -Wrap

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

创建 MX 记录

使用相同的过程,创建另一条记录,例如 MX:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

要在 Powershell 上创建类似的 MX 记录,命令为:

Add-DnsServerResourceRecordMX -Name "mail" -MailExchange "web.computingforgeeks.org" -ZoneName "computingforgeeks.org" -Preference 10 -TimeToLive 01:00:00 -PassThru 

创建记录后,我们可以按如下方式验证它们。

Get-DnsServerResourceRecord -ZoneName "computingforgeeks.org" | Format-Table -AutoSize -Wrap

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

步骤 3:验证 DNS 名称解析

测试创建的 DNS 服务器是否按预期工作。目前,在Windows机器上,我们可以使用以下命令进行检查:

nslookup web.computingforgeeks.org localhost 

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

这表明 DNS 服务器正在按预期工作。现在我们将了解如何配置客户端以使用创建的 DNS 服务器。

在 Linux 上

在 Linux 系统上,在以下文件中提供 DNS 服务器的地址:

$ sudo vim /etc/resolv.conf
nameserver 192.168.205.21

保存文件并使用 Dig 命令进行测试:

dig web.computingforgeeks.org

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

您还可以检查 MX 记录:

dig MX mail.computingforgeeks.org

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

您还可以检查反向查找:

dig -x 192.168.205.11

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

在 Windows 上

要在 Windows 系统上使用 DNS 服务器,请修改您的 Internet 设置并提供 DNS 服务器作为您的 DNS。

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

保存设置后,在 PowerShell 上使用以下命令进行验证:

nslookup web.computingforgeeks.org
nslookup mail.computingforgeeks.org

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

步骤 4:在 Windows Server 2022 上配置 DNS 转发器

DNS 负责将来自客户端的 DNS 请求转发到 Internet 上的其他 DNS 服务器。它通过递归 DNS 解析过程进行工作。这意味着当客户端计算机需要将域名解析为 IP 地址时,它会向 DNS 解析器发送 DNS 请求。如果 DNS 解析器的缓存中没有必要的信息,它会将请求转发到对相关域名具有权威性的另一个 DNS 服务器。

您可以将安装的 DNS 服务器配置为将请求转发到任何其他 DNS 服务器。对于本指南,我有两个配置了不同记录的 DNS 服务器。

要添加 DNS 转发器,您可以使用两种方法。

从 PowerShell(添加 192.168.205.20 作为 DNS 转发器)

 Add-DnsServerForwarder -IPAddress 192.168.205.20 -PassThru 

验证更改:

Get-DnsServerForwarder 

示例输出:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

您还可以通过右键单击主机名并选择属性从 GUI 设置 DNS 转发器

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

导航至转发器选项卡,然后单击编辑按钮。

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

提供您想要设置为转发器的主机名或 IP 地址。

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

现在我们可以测试转发器是否正常工作。添加的 DNS 转发服务器配置有单独的域名computingforgeeks.lab

所以我的测试结果如图:

[玩转系统] 在 Windows Server 2022 上安装和配置 DNS 服务器

下一篇文章将介绍如何配置辅助 DNS 服务器:

  • 将 Windows Server 2022 配置为辅助 DNS 服务器

最终判决

今天我们学习了如何在 Windows Server 2022 上配置 DNS 服务器。我们学习了如何通过 GUI 和 PowerShell 来完成此操作。我希望这是有用的。

查看更多

  • 如何在 Windows 上安装和运行 Linux Bash Shell
  • 学习 Windows Server 和 Active Directory 的热门课程
  • 将 Windows 系统加入 FreeIPA 领域,无需 Active Directory

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯