(工作规范)工作手册

上传人:管****问 文档编号:126533063 上传时间:2020-03-25 格式:DOC 页数:59 大小:111.19KB
返回 下载 相关 举报
(工作规范)工作手册_第1页
第1页 / 共59页
(工作规范)工作手册_第2页
第2页 / 共59页
(工作规范)工作手册_第3页
第3页 / 共59页
(工作规范)工作手册_第4页
第4页 / 共59页
(工作规范)工作手册_第5页
第5页 / 共59页
点击查看更多>>
资源描述

《(工作规范)工作手册》由会员分享,可在线阅读,更多相关《(工作规范)工作手册(59页珍藏版)》请在金锄头文库上搜索。

1、一、在WindowsServer2003中为DNS配置Internet访问概要本分步指南说明如何在WindowsServer2003产品中为域名系统(DNS)配置Internet访问。DNS是Internet上使用的核心名称解析工具。DNS负责主机名称和Internet地址之间的解析1、如何从运行WindowsServer2003的独立服务器开始运行WindowsServer2003的独立服务器成为网络的DNS服务器。第一步,为该服务器分配一个静态Internet协议(IP)地址。DNS服务器不应该使用动态分配的IP地址,因为地址的动态更改会使客户端与DNS服务器失去联系。第1步:配置TCP/

2、IP单击开始,指向控制面板,指向网络连接,然后单击本地连接。单击属性.单击Internet协议(TCP/IP)。,然后单击属性.单击常规选项卡。单击使用下面的IP地址,然后在相应的框中键入IP地址、子网掩码和默认网关地址。单击高级,然后单击DNS选项卡。单击附加主要的和连接特定的DNS后缀。单击以选中附加主DNS后缀的父后缀复选框。单击以选中在DNS中注册此连接的地址复选框。注意,运行WindowsServer2003的DNS服务器必须将其DNS服务器指定为它本身。如果该服务器需要解析来自它的Internet服务提供商(ISP)的名称,您必须配置一台转发器。在本文稍后的如何配置转发器部分将讨论

3、转发器。单击确定三次。备注:如果收到一个来自DNS缓存解析器服务的警告,单击确定关闭该警告。缓存解析器正试图与DNS服务器取得联系,但您尚未完成该服务器的配置。第2步:安装MicrosoftDNS服务器单击开始,指向控制面板,然后单击添加或删除程序。单击添加或删除Windows组件。在组件列表中,单击网络服务(但不要选中或清除该复选框),然后单击详细信息.单击以选中域名系统(DNS)复选框,然后单击确定。单击下一步.得到提示后,将WindowsServer2003CD-ROM插入计算机的CD-ROM或DVD-ROM驱动器。安装完成时,在完成Windows组件向导页上单击完成。单击关闭关闭添加或

4、删除程序窗口。第3步:配置DNS服务器要使用Microsoft管理控制台(MMC)中的DNS管理单元配置DNS,请按照下列步骤xx作:单击开始,指向程序,指向管理工具,然后单击DNS。右击正向搜索区域,然后单击新建区域。当“新建区域向导”启动后,单击下一步.接着将提示您选择区域类型。区域类型包括:主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个.dns文本文件中。辅助区域:标准辅助区域从它的主DNS服务器复制所有信息。主DNS服务器可以是为区域复制而配置的ActiveDirectory区域、主要区域或辅助区域。注意,您无法修改辅助DNS服务器上的区域数据。所有数据都是从

5、主DNS服务器复制而来。存根区域:存根区域只包含标识该区域的权威DNS服务器所需的资源记录。这些资源记录包括名称服务器(NS)、起始授权机构(SOA)和可能的glue主机(A)记录。ActiveDirectory中还有一个用来存储区域的选项。此选项仅在DNS服务器是域控制器时可用。新的正向搜索区域必须是主要区域或ActiveDirectory集成的区域,以便它能够接受动态更新。单击主要,然后单击下一步.新区域包含该基于ActiveDirectory的域的定位器记录。区域名称必须与基于ActiveDirectory的域的名称相同,或者是该名称的逻辑DNS容器。例如,如果基于ActiveDirec

6、tory的域的名称为“”,那么有效的区域名称只能是“”。接受新区域文件的默认名称。单击下一步.备注:有经验的DNS管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个分支。DNS服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的IP地址。反向搜索将IP地址解析为一个带有PTR或指针资源记录的主机名称。如果您配置了反向DNS区域,您可以在创建原始正向记录时自动创建关联的反向记录。 2、如何移除根DNS区域 运行WindowsServer2003的DNS服务器在它的名称解析过程中遵循特定的步骤。DNS服务器首先

7、查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后使用根服务器尝试解析。默认情况下,MicrosoftDNS服务器连接到Internet以便用根提示进一步处理DNS请求。当使用Dcpromo工具将服务器提升为域控制器时,域控制器需要DNS。如果在提升过程中安装DNS,会创建一个根区域。这个根区域向您的DNS服务器表明它是一个根Internet服务器。因此,您的DNS服务器在名称解析过程中并不使用转发器或根提示。单击开始,指向管理工具,然后单击DNS。展开ServerName,其中ServerName是服务器的名称,单击属性,然后展开正向搜索区域。右击.区域,然后单击删除.3

8、、如何配置转发器WindowsServer2003可以充分利用DNS转发器。该功能将DNS请求转发到外部服务器。如果DNS服务器无法在其区域中找到资源记录,可以将请求发送给另一台DNS服务器,以进一步尝试解析。一种常见情况是配置到您的ISP的DNS服务器的转发器。单击开始,指向管理工具,然后单击DNS。右击ServerName,其中ServerName是服务器的名称,然后单击转发器选项卡。单击DNS域列表中的一个DNS域。或者单击新建,在DNS域框中键入希望转发查询的DNS域的名称,然后单击确定.在所选域的转发器IP地址框中,键入希望转发到的第一个DNS服务器的IP地址,然后单击添加.重复步骤

9、4,添加希望转发到的DNS服务器。单击确定.4、如何配置根提示Windows可以使用根提示。根提示资源记录可以存储在ActiveDirectory或文本文件(%SystemRoot%System32DNSCache.dns)中。Windows使用标准的Internic根服务器。另外,当运行WindowsServer2003的服务器查询根服务器时,它将用最新的根服务器列表更新自身。单击开始,指向管理工具,然后单击DNS。右击ServerName,其中ServerName是服务器的名称,然后单击属性.单击根提示选项卡。DNS服务器的根服务器在名称服务器列表中列出。5、如何在防火墙后配置DNS代理和

10、网络地址转换(NAT)设备可以限制对端口的访问。DNS使用UDP端口A和TCP端口53。DNS服务管理控制台也使用RCP。RCP使用端口135。当您配置DNS和防火墙时,这些问题都有可能发生。二、在WindowsServer2003中为Internet信息服务SMTP邮件中继服务器配置远程域 概要本文介绍了如何为“Internet信息服务”(IIS)“简单邮件传输协议”(SMTP)邮件中继服务器配置远程域。WindowsServer2003中的IIS包括一个功能齐全的SMTP虚拟服务器,您可以使用这个服务器在您的内部网络上传送邮件。SMTP虚拟服务器还可用来从Internet接受邮件。SMTP

11、服务虽然没有提供易于访问的邮件检索机制,但对于从Internet接受邮件以及将邮件中继到SMTP/POP3服务器,它的作用很重要。对于计算机所属的域,以及其他域,您都可以配置SMTP虚拟服务器来接受邮件。采用运行SMTP服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器和来自Internet的入站连接之间的隔离层。基于WindowsServer2003的独立计算机会将该服务器与内部网络的ActiveDirectory安全边界隔离。您可以配置独立的SMTP虚拟服务器,以便将公司邮件服务器用作智能主机。然后,您可以配置独立的SMTP虚拟服务器来中继只发往远程域的邮件。这样的话,所有其他

12、邮件就都会被拒绝,不被中继。1、如何配置独立的IISSMTP服务器来中继到远程域启动“Internet信息服务管理器”或者打开“Internet信息服务(IIS)”管理单元。展开服务器名称,其中服务器名称为该服务器的名称,然后展开“默认SMTP虚拟服务器”。右键单击域,指向新建,然后单击域。单击远程,然后单击下一步。在名称框中键入新远程域的名称。您可以指定单个域,也可以使用星号(*)作为通配符(星号必须位于名称开头,并且要用句点将星号与名称的其他部分隔开)来指定多个域。例如,如果您需要远程域接收其他域.com及其所有子域的邮件,可使用名称*.其他域.com。单击完成。在右窗格中,右键单击刚刚创

13、建的新远程域,然后单击属性。单击常规选项卡。在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选中,以使SMTP服务器能够作为邮件中继。在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件服务器的IP地址或完全限定域名(FQDN)。如果使用IP地址,则一定要用括号“”将IP地址括起来。例如,nnn.nnn.nnn.nnn。单击确定。停止并启动SMTP虚拟服务器。为此,请右键单击“默认SMTP虚拟服务器”,然后单始。2、疑难解答配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。无法传递的邮件会被存储在InetpubMailrootBadmail文件夹中三、在WindowsServer2003中为MicrosoftSMTP服务配置本地域 概要本分步指南说明如何在WindowsServer

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业/管理/HR > 经营企划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号