教学之友,学习之友。

站长教学网

当前位置: 站长教学网 > 服务器 > DNS服务器 >

DNS服务器新手部署须知(2)

时间:2012-03-21 17:25来源:未知 作者:ken 点击:

 

  这个过程听起来似乎有些低效,但是你的DNS服务器现在知道了Google网站的IP地址。当另一个用户试图访问Google网站的时候,本地DNS服务器已经知道到了这个IP地址,因此它不再将请求转发给你网络接入商的DNS服务器。你可以部署一个缓存DNS,不用必须登记你的DNS服务器的IP地址。事实,从安全角度来看,这也是最佳选择,你可以使用一个私有地址,从而不允许该服务器被公网上的计算机访问。

  通过一个已经缓存了IP地址的DNS服务器,使得域名解析的过程变得更加高效,所需的时间更少,因为整个解析过程在本地就可以完成,而且你也节省了带宽资源。

  活动目录的基础

  如果你正在打算部署一个使用活动目录的Windows网络,那么你别无选择,至少安装一台DNS服务器,因为活动目录(Active Directory)缺了DNS服务器就不会正常运行。正如我前面所解释的,DNS是一个非常重要的服务,因此你最后部署多台DNS服务器以实现容错。

  在一个活动目录环境中,DNS服务器被用来帮助查找域控制器。活动目录要求你使用的DNS服务器支持DRV记录,因此,在Windows Server 2003中包含的DNS服务可以满足这个要求。

  活动目录要求DNS服务器来定位域控制器;网络中的活动目录中的计算机通常也使用DNS服务来解析网络主机的名称。Windows 2000以前版本的Windows使用NetBIOS名,那么它们能够使用WINS作为它们主要的名称解析方法。现在,WINS已经几乎不被使用,大多数公司使用NDS作为解析网络主机名称的方法。

  如果你发现自己必须去部署一个DNS,因为你使用的是活动目录网络,那么你会很高兴的知道,你将自动享受缓存DNS所带来的好处,这一点我们在前面已经介绍过。在一个活动目录网络中,你不能使用网络接入商的DNS服务器来解析你本地网络上的主机名,所以你需要一个在本地网络中的DNS服务器,这个网络中的所有主机的网络配置中的首选DNS服务器都要指向这个DNS服务器。

  这种配置存在一个问题,假若网络主机指向了一个本地DNS服务器,而不是一个网络接入商的DNS服务器,那么没有办法来解析网络域名。不过,你可以把你的网络接入商的DNS服务器作为一个转发地址增加到你的本地DNS服务器中。这样,你就创建了一个存储转发DNS,它既可以满足支持活动目录的需要,有可以在你的本地网络中解析名称。

  架设互联网域

  另一种需要DNS服务器的情况是托管一个互联网域。通常情况下当一个公司拥有一个互联网域名的时候,它们实际上可以架设一个使用这个域名的网站,但是他们也可以架设一个Web服务器或其他类型的互联网访问资源。为了简单起见,在本文中我们假定公司想要架设它们自己的网站。

  正如我前面所解释的,每一个网站都有一个IP地址。当一个用户决定访问这个网站的时候,他们会输入网站的网址,但是浏览器必须通过DNS查询来获得这个网站的IP地址。

  这就意味着,假如你想架设一个自己的网站的话,你将需要让一个公众可以访问的DNS服务器,其中包含你要架设网站的服务器的IP地址。而且,在你登记注册你的域名的时候,DNS服务器需要已经准备好,因为注册的地方会要求你提供DNS服务器的IP地址,作为这个域的权威DNS。你可以选择在以后修改这个DNS服务器的IP地址,但是通常需要24-48小时才能生效。

  当你考虑将这个DNS服务器作为你的互联网的权威DNS的时候,要记住这个DNS服务器不一定必须是你的网络的一部分。事实上,大多数网络接入商会允许你使用他们的DNS服务器作为你的域名的权威DNS。当你把你的网站托管在网络接入商的时候,这个服务通常是免费的。

  根据你的网络接入商提供的服务的等级,最好的办法是让它们来维护与你的网站相关的DNS记录。这样可以让你不用自己去维护DNS服务器,而且具有一定的安全性。很重要的一点是注意查看你的网络接入商的服务等级协议,因为这个DNS服务器需要24*7运行。

(责任编辑:ken)

TAG标签: dns
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
注册登录:不允许匿名留言,登录后留言无需输入验证码。
栏目列表
最新内容