Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Настройка DNS-сервера

Ответить
Настройки темы
2008 R2 - Настройка DNS-сервера

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


При настройке DNS-сервера у меня возник вопрос. На очередном шаге нужно ввести полностью определенное доменное имя зоны (FQDN). Тут нужно ввести полностью имя домена на котором я настраиваю роль DNS ?
Так же касательно динамических обновлений. Их нужно разрешать или нет? Если сервер один, например. То как? Я понимаю, что такое DNS, но не понимаю, для чего вообще нужно разрешать обновления. Как-то запутался.

Отправлено: 19:13, 26-03-2015

 

Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата hozman:
При настройке DNS-сервера у меня возник вопрос. На очередном шаге нужно ввести полностью определенное доменное имя зоны (FQDN). Тут нужно ввести полностью имя домена на котором я настраиваю роль DNS ?
Так же касательно динамических обновлений. Их нужно разрешать или нет? Если сервер один, например. То как? Я понимаю, что такое DNS, но не понимаю, для чего вообще нужно разрешать обновления. Как-то запутался. »
Да, вводить FQDN. Разрешать или или нет - это ваше право, никто не может предугадать для каких целей у Вас будет DNS сервер. А вообще, если у DNS сервер будет обслуживать внутреннюю структуру, то динамические обновления включают, для зон интегрированных в Active Directory обычно настраивают на прием "безопасных динамических обновлений".
А теперь, зачем они нужны. Вот модель ситуации - имеется у вас AD и DNS сервер соответственно (пускай будет domain.local), также есть у вас в сети компьютер с fqdn именем buhgalter.domain.local и IP адресом 10.10.0.10. Если этот клиент и зона domain.local сконфигурированы на прием и регистрацию динамических обновлений, то диалог между клиентом и сервером DNS будет следующим:
-Здравствуй DNS сервер, я клиент buhgalter.domain.local я живу по адресу 10.10.0.10
-DNS сервер добавляет ресурсную запись типа A в соответствующую зону
-Сделав комманду ping buhgalter.domain.local с другого компьютера Вы получаете ответ с адресом 10.10.0.10
-Через 40 минут компьютеру buhgalter.domain.local меняют IP адрес на 10.10.0.11
-Здравствуй DNS сервер это опять buhgalter.domain.local, только у меня теперь IP - 10.10.0.11
-DNS сервер обновляет информацию о клиенте и сопоставляет ему IP 10.10.0.11
-Теперь запустив команду ping buhgalter.domain.local придет ответ с 10.10.0.11
А теперь представим, что динамические обновления не сконфигурированы, или отключены. Клиент меняет IP адрес, а DNS сервер хранит старую информацию, в этом случае обращаясь на buhgalter.domain.local ответ будет со старого IP, на котором этот клиент уже не живет (т.к. он поменял IP а обновить о себе запись не смог).
Помимо того, что клиент сам может выполнять запрос на динамическое обновление, за него это может делать DHCP сервер, но это уже другая история!
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:09, 26-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Trouble_Maker:
Помимо того, что клиент сам может выполнять запрос на динамическое обновление, за него это может делать DHCP сервер, но это уже другая история! »
Trouble_Maker, а как по Вашему наиболее корректно?

Отправлено: 21:55, 26-03-2015 | #3


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Trouble_Maker:
А вообще, если у DNS сервер будет обслуживать внутреннюю структуру, то динамические обновления включают, для зон интегрированных в Active Directory обычно настраивают на прием "безопасных динамических обновлений". »
Да, в основном то сервер будет обслуживать внутреннюю структуру. Но я думаю, что сюда ж логично добавить доменные зоны провайдера интернета, чтоб не прописывать данные доменные зоны интернета ни на локальных машинах, ни в оснастках DHCP.

Отправлено: 23:03, 26-03-2015 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
Цитата Trouble_Maker:
Помимо того, что клиент сам может выполнять запрос на динамическое обновление, за него это может делать DHCP сервер, но это уже другая история! »

Trouble_Maker, а как по Вашему наиболее корректно? »
Правильно так: все клиенты настроены на автоматическое получение IP-адресов по DHCP, а DNS-сервер на строен на обновление зон по уведомлениям сервера DHCP.

Цитата hozman:
Да, в основном то сервер будет обслуживать внутреннюю структуру. Но я думаю, что сюда ж логично добавить доменные зоны провайдера интернета »
Нахрена? (В смысле "зачем?")
Вы указываете клиентам один адрес сервера DNS - ваш сервер.
А на сервере в параметрах службы DNS в параметрах "переправления запросов" указываете адреса внешних DNS-серверов (вашего провайдера или публичных служб типа гугля или яндекса).
При этом диалог между вашим компьютером и вашим сервером будет выглядеть так:
Клиент серверу: Сервер, где живёт Яндекс?
Сервер смотрит свой локальный кэш, адрес Яндекса не находит...
Сервер провайдеру: Провайдер, где живёт Яндекс?
Провайдер серверу: Яндекс живёт по [длинный список адресов], выбирай любой.
Сервер клиенту: мне сказали, что Яндекс живёт по [длинный список адресов], выбирай любой.
Далее клиент отправляет запрос Яндексу на любой из указанных IP-адресов.
Если же DNS-сервер провайдера по какой-то причине не знает адрес Яндекса, значит он перешлёт этот запрос по своему списку перенаправления, и этот запрос будет гулять от сервера к серверу до тех пор, покуда не дойдёт до тех, кто знает.
Ну а далее каждый сервер, участвующий в этой цепочке, будет помнить ответ в своём кэше какое-то время.

Главное, что адреса сторонних DNS-серверов нельзя указывать в параметрах сетевой карты ни на клиентах, ни на сервере. Просто потому что иначе любой запрос по имени компьютера локальной сети будет уходить на внешние сервера, которые в принципе не могут знать локальные IP-адреса ваших компьютеров.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:17, 27-03-2015 | #5


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
А на сервере в параметрах службы DNS в параметрах "переправления запросов" »
Это в самом сетевом подключении что-ли?

Отправлено: 15:56, 28-03-2015 | #6


Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата hozman:
Это в самом сетевом подключении что-ли? »
Нет, это на DNS сервере, в оснастке DNS, правой кнопкой по иконке сервера Properties\Forwarders там есть кнопка "Edit", туда добавляете IP адреса или имена серверов на которые будут пересылаться DNS запросы, которые локальный DNS сервер не смог разрешить.
А вообще, это все базовые понятия. Рекомендую ознакомиться с курсом 6419,6420,21 - там все эти вопросы рассматриваются детально, куча вопросов будет отпадать само собой.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:53, 28-03-2015 | #7


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Trouble_Maker, благодарю за наводку. Буду по тиху смотреть. Но, кстати, я по AD пытался смотрел 6425С. Осилил несколько часов. Больше не выдержал. Много воды как-то у автора курса.

Отправлено: 00:45, 29-03-2015 | #8


Новый участник


Сообщения: 30
Благодарности: 0

Профиль | Отправить PM | Цитировать


Никто не встречался с граблей когда пытаешься через роли добавить сервер DNS и в тот момент когда ставишь галку напротив компонента вываливается ошибка что типа приложение аварийно завершено?

Может кто знает в чем дело?



Есть варианты поставить данный компонент с помощью командной строки?

Отправлено: 11:38, 01-04-2015 | #9


Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата duke55:
Есть варианты поставить данный компонент с помощью командной строки? »
Для powershell, команда Install-WindowsFeature, для cmd - servermanagercmd.

Отправлено: 16:22, 01-04-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Настройка DNS-сервера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Настройка сервера DNS и DHCP Nihrenaneponimayu Microsoft Windows NT/2000/2003 18 02-03-2012 06:29
Настройка сервера DNS и DHCP Niheraneponimayu Microsoft Windows NT/2000/2003 4 16-02-2012 14:09
Настройка DNS-сервера в w2k3s. Yuri-01 Microsoft Windows NT/2000/2003 8 25-03-2011 07:12
Настройка DNS-сервера __sa__nya Microsoft Windows NT/2000/2003 5 12-10-2010 09:27
2008 R2 - [решено] Настройка DNS сервера Valik87 Windows Server 2008/2008 R2 2 06-07-2010 14:29




 
Переход