阅读以下基于Windows 2003操作系统架构DNS服务器的技术说明,根据要求回答问题1至问题5。【说明】 域名系统(DNS)负责主机名称与其所对应的IP地址之间的解析。在一台已安装有Windows 2003操作系统的服务器上开启DNS服务,并已分别创建“正向搜索区域”和“反向搜索区域”,其DNS控制台窗口如图5-12所示。该服务器1000Mb/s网卡配置了一个“192.168.1.1”的IP地址,现在要求能将该IP地址与“teg.com.cn”、“www.test.com.cn”和ftp.test.com.cn 3个域名对应起来。
问答题 配置Windows 2003 DNS服务器的第一步是,为该服务器分配一个(1)IP地址,然后在“高级 TCP/IP设置”的配置界面(如图5-13所示)中,单击“DNS服务器地址”栏中的【添加】按钮,在弹出的对话框中输入DNS地址为(2)。另外,还需要选中图5-13中“附加主要的和连接特定的DNS后缀(P)”这一单选按钮,并同时选中“(3)”和“(4)”等复选框。
【正确答案】正确答案:(1)静态的 (2)192.168.1.1 (3)附加主DNS后缀的父后缀(X) (4) 在DNS中注册此连接的地址?
【答案解析】解析:这是一道要求读者掌握DNS服务器TCP/IP配置的分析理解题。本题的解答思路如下。 1)配置Windows 2003 DNS服务器的第一步是,为该服务器分配一个静态的IP地址。因为地址的动态更改会使客户端与DNS服务器失去联系,所以DNS服务器不能使用动态分配的IP地址。 2)打开网络连接,然后使用右键查看本地连接的属性。接着选中“internet协议 (TCP/IP)”,并查看其属性,然后单击鼠标[高级]按钮,并选中“DNS”选项卡,系统将弹出如图5-13所示的配置界面。在此界面中可点击“DNS服务器地址”栏中的[添加]按钮,在弹出的对话框中输入DNS地址为192.168.1.1,即(2)空缺处的答案是“192.168.1.1”。此空缺处所填写的内容来源于图5-12所示的DNS控制台窗口中“WWW”主机的IP地址(192.168.1.1)。 3)另外,还需要选中图5-13所示界面中“附加主要的和连接特定的DNS后缀(P)”这一单选按钮,然后选中“附加主DNS后缀的父后缀(X)”和“在DNS中注册此连接的地址(R)”等复选框。 4)提醒注意的是,这台运行Windows Server2003的DNS服务器必须将“TCP/IP协议”配置中将其 DNS地址指定为它本身。
问答题 在DNS服务器的“新建区域”配置过程中,区域类型主要有主要区域、辅助区域、存根区域等。如果要创建可以直接在此服务器上更新区域的副本,则区域类型应选择“(5)”。 存根区域只包含标识该区域的权威DNS服务器所需的(6)。 如果已知主机的IP地址,可以从图5-12所示的DNS控制台窗口中的“(7)”获得该主机的域名。
【正确答案】正确答案:(5)主要区域 (6)资源记录 (7)反向搜索区域
【答案解析】解析:这是一道要求读者掌握DNS服务器新建区域配置过程的分析理解题。本题的解答思路如下。 1)依次单击“开始→程序→管理工具→DNS”,进入如图5-12所示的DNS控制台窗口。接着用鼠标右键单击“正向搜索区域”,然后选择“新建区域”。当“新建区域向导”启动后,单击[下一步]按钮。 2)接着系统将提示选择区域类型。区域类型包括主要区域、辅助区域、存根区域等。其中,主要区域可以创建直接在此服务器上更新的区域的副本,此区域信息存储在一个.dns文本文件中。而标准辅助区域从它的主DNS服务器复制所有信息。主DNS服务器可以是为区域复制而配置的Active Directory区域、主要区域或辅助区域。存根区域只包含标识该区域的权威DNS服务器所需的资源记录,这些资源记录包括邮件交换机(MX)、名称服务器(NS)、起始授权机构(SOA)、主机资源记录(A)和别名资源记录(CNAME)等。 3)如果要创建可以直接在此服务器上更新区域的副本,则区域类型应选择“主要区域”,即(5)空缺处的答案是“主要区域”。提醒注意的是,如果选择“辅助区域”类型,则用户无法修改辅助DNS服务器上的区域数据,所有数据都是从主DNS服务器复制而来的。 4)Windows 2003的DNS服务器中有“正向搜索区域”和“反向搜索区域”等两种类型的搜索区域。其中“正向搜索区域”用来处理正向解析,即把主机名解析为IP地址;而“反向搜索区域”用来处理反向解析,即把IP地址解析为主机名。因此(7)空缺处所填写的内容是“反向搜索区域”。
问答题 如果该服务器需要解析来自它的Internet服务提供商的名称,则必须进行(8)的配置。
【正确答案】正确答案:DNS转发器
【答案解析】解析:这是一道要求读者掌握DNS转发器基本概念的分析理解题。本题所涉及到的知识点有: 1)在Windows Server 2003操作系统中可以充分利用DNS转发器,即该功能用于实现将本DNS服务器无法在其区域中找到资源记录的请求发送给另一台DNS服务器的功能,以进—步尝试性地进行DNS解析。 2)配置DNS服务器的转发器功能的操作步骤是,①在如图5-12所示的DNS控制台窗口中,用鼠标右键单击DNS服务器(ServerName)并在所弹出的右健菜单中选中[属性]命令,然后单击“转发器”选项卡;②单击“DNS域”列表中的一个DNS域(或者单击[新建]按钮,在DNS“域框”中键入希望转发查询的DNS域的名称,然后单击[确定]按钮)。③在所选域的转发器IP地址框中,键入希望转发到的第一个DNS服务器的IP地址,然后单击[添加]按钮(可重复此步骤用于添加多个希望转发到的 DNS服务器地址)。④最后单击[确定]按钮完成DNS转发器配置工作。
问答题 在图5-12所示的DNS控制台窗口中,用鼠标右键单击“test.com.cn”区域,并在所弹出的菜单中选择【新建别名】命令,系统将弹出一个如图5-14所示的“别名”资源记录配置界面。请用200字以内的文字说明要实现题干的配置要求,应如何在图5-14所示的界面中做相应的配置。
【正确答案】正确答案:①在“别名”栏输入“ftp”,“目标主机的完全合格的名称”栏输入“www.test.com.cn”,单击[确定]按钮创建一个名为“ftp.test.com.cn”的别名记录 ②“别名”栏保持为空,“目标主机的完全合格的名称”栏输入“www.test.com.cn”,但2击[确定]按钮创建一个名为“test.com.cn”的别名记录
【答案解析】解析:这是一道要求读者根据实际应用要求进行DNS服务器“别名”资源记录配置的实践操作题。本题的解答思路如下。 1)题干所给出的配置要求是,能将该DNS服务器192.168.1.1的IP地址与“test.com.cn”、“www.test.com.cn”和ftp.test.com.cn 3个域名对应起来。 2)在图5-12所示的DNS控制台窗口中,已在正向搜索区域建立了主机“www.test.com.cn”域名与 192.168.1.1地址的映射关系,即已成功创建了—个主机记录www.test.com.cn。 3)在图5-14所示的“别名CNAME”配置界面中,“别名”栏输入“ftp”,“目标主机的完全合格的名称”栏输入“www.test.com.cn”(或用“浏览”逐步选择),最后单击[确定]按钮即可为“www.test.com.cn”建立一个名为“ftp.test.com.cn”的别名记录。 4)如果在图5-14所示的“别名CNAME”配置界面中,“别名”栏不填写任何内容(保持为空),“目标主机的完全合格的名称”栏输入“www.test.com.cn”(或用“浏览”逐步选择),最后单击[确定]按钮即可为“www.test.com.cn”建立一个名为“test.com.cn”的别名记录。
问答题 可以采用Windows操作系统的命令来测试“问题4”的配置是否成功,以下(9)命令不能完成此任务。 若想通过域名“sample.abc.com”也能访问到IP地址为“192.168.1.1”的主机,应在“正向搜索区域”中添加(10)的资源记录类型。 【供选择的答案】 (9) A.ping test.com.cn B.netstat ftp.test.com.cn C.nslookup test.com.cn D.ping ftp.test.com.cn (10) A.NS B.SOA C.PTR D.CNAME
【正确答案】正确答案:(9)B,或netstat ftp.test.com.cn (10)D,或CNAME
【答案解析】解析:这是一道要求读者掌握Windows操作系统的命令测试DNS服务器配置的实践操作题。本题的解答思路如下。 1)由“问题4”的要求分析可知,该问题主要完成主机别名的配置任务。 2)ping命令可用于检查网络上的DNS服务器是否正在工作。通过“ping test.com.cn”、“ping ftp.test.com.cn”命令可检查该DNS服务器的别名资源记录“test.com.cn”、“ftp.test.com.cn”是否正确配置。 3)nslookup test.com.cn命令用于完成将“test.com.cn”这一域名到其所对应的IP地址的查询,它也可检查该DNS服务器的别名资源记录“test.com.cn”是否正确配置。 4)使用netstat -an命令可以数字格式显示所测试网络的所有连接、地址及端口;使用netstat -s命令可以显示IP、ICMP、TCP、UDP协议的统计信息;使用netstat -s命令可以显示以太网统计信息;使用netstat -o命令可以显示与每个连接相关所属进程ID。而选项B的“netstat ftp.test.com.cn”的命令语法是错误的。 5)在实际应用中,一台DNS服务器可以同时拥有多个不同的主机名称,而这种应用需求是通过创建别名资源记录(CNAME)的方法来实现的。所谓别名(Alias)是指可通过另外一个主机名称访问该计算机。CNAME资源记录是DNS中的规范名(Criterion NAME)资源记录,它可以为其他记录(例如主机地址(A)记录)建立一个别名。