2.3.6. Установка первичного, вторичного и кэширующего серверов dns
Создание нового первичного сервера может потребоваться только, если создается новая зона для домена или субдомена. Если зона DNS является стандартной, для ее обслуживания требуется только один первичный сервер. Для уже существующей зоны DNS дополнительный первичный сервер может потребоваться только в том случае, если требуется поддержать параллельную работу двух систем DNS. Одна система обслуживает внутреннюю (закрытую) зону, а другая - внешнюю (публичную) сеть ИС. Если создается более одного первичного сервера для обслуживания одной зоны, то только один из них должен быть настроен на динамическое обновление своей базы.
Установка службы DNS осуществляется с установочного диска Windows 2000/2003 и представляет собой стандартную процедуру, в которой необходимо задать следующие настройки.
-
Установить опцию “Это первый сервер в данной сети”, то есть зона, которую будет обслуживать данный сервер, включает в себя домен, расположенный непосредственно под одним из доменов верхнего уровня (com, edu, mil). Если флаг против данной опции снят, сервер будет использовать публичную структуру DNS и для разрешения имени сервер будет обращаться к корневым серверам InterNic.
-
В рабочем окне настроек сервера выбрать позицию “Создать зону прямого поиска”.
-
Выбрать тип обслуживаемой зоны - “стандартная первичная”.
-
Ввести полное имя домена зоны и тип файла зоны.
По умолчанию выбирается вариант “новый файл”. Мастер установки автоматически формирует имя файла зоны, добавляя к имени домена расширение dns.
Установка вторичного сервера DNS осуществляется аналогично, а процедура настройки имеет следующие особенности:
-
в качестве типа сервера выбирается “стандартный вторичный”;
-
вводится имя существующего домена, для которого создаваемый сервер будет хранить дублирующий файл зоны;
-
вводится IP-адрес сервера, где в настоящий момент хранится первичный файл зоны, который потребуется скопировать на созданный вторичный сервер.
В последней настройке можно указать несколько IP-адресов. В этом случае, если первый в списке сервер не отвечает на запрос, система попытается осуществить связь со следующим. После установления связи на сконфигурированном сервере будет создан дубликат файла зоны.
Сервер DNS, предназначенный для кэширования, не является авторитетным для какой-либо зоны. Такой сервер не создает никаких файлов зоны. Он лишь принимает запросы от клиентов и выполняет (если может) обработку этих запросов. Так как сервер не является авторитетным, для того чтобы обработать запрос и получить интересующую клиента информацию, он вынужден обращаться к другим серверам DNS. Получаемая от сервера информация определенное время сохраняется в локальном кэше. Кэширующий сервер отвечает на запрос клиентов, используя информацию из своего кэша. Чтобы создать сервер DNS, предназначенный только для кэширования, используют обычную процедуру установки сервер DNS, но при этом не создают на нем ни одной зоны.
- Федеральное агентство по образованию
- Редактор м.Е. Цветкова
- 390005, Рязань, ул. Гагарина, 59/1.
- Введение
- 1. Функции, процедуры и объекты администрирования ис
- 1.1. Элементы ис, подвергаемые администрированию
- 1.2. Функции администрирования в сетевых ис
- 1.3. Задачи, решаемые при администрировании ис
- 1.4. Планирование и реализация эффективной рабочей среды
- 1.5. Технические и организационные службы администрирования
- 1.6. Администрирование ис на основе сетевых ос
- 2. Сетевые и коммуникационные службы
- 2.1. Основы протокола tcp/ip
- 2.1.2. Маска подсети
- 2.2. Служба dhcp
- 2.2.1. Назначение службы dhcp
- 2.2.2. Выделение ip-адреса
- 2.2.3. Компоненты dhcp
- 2.2.4. Процесс выдачи ip-адреса
- 2.2.5. Алгоритм выбора адреса
- 2.2.6. Обнаружение конфликтов ip-адресации
- 2.2.7. Обновление ip-адреса
- 2.2.8. Отклонение обновления и негативное подтверждение
- 2.2.9. Установка и настройка dhcp-сервера
- 2.2.10. Авторизация серверов dhcp
- 2.2.11. Создание области действий dhcp
- 2.2.12. Настройка конфигурационных параметров службы dhcp
- 2.2.13. Активация и деактивация dhcp
- 2.2.14. Документирование информации в журнале
- 2.2.15. Проверка и обновление конфигурации клиентов dhcp
- 2.3. Домены и разрешение имен
- 2.3.1. Система доменных имен
- 2.3.2. Dns и разрешение имен
- 2.3.3. Зоны dns
- 2.3.4. Серверы dns
- 2.3.5. Отказоустойчивость и распределение нагрузки
- 2.3.6. Установка первичного, вторичного и кэширующего серверов dns
- 2.3.7. Создание и трансферты зоны
- 2.3.8. Записи о ресурсах
- 3. Службы аудита и управления безопасностью
- 3.1. Необходимость защиты
- 3.2. Причины существования угроз
- 3.3. Каналы утечки информации
- 3.4. Способы защиты информации
- 3.5. Работа протокола Kerberos
- 3.6. Организация безопасности сети
- 4. Служба учета
- 4.1. Настройка аудита в зависимости от событий, для которых настройка аудита необходима, она может быть одно- или двухэтапным процессом.
- 4.2. Проверка отчетов, полученных при аудите
- 4.3. Управление аудитом
- 5. Службы контроля характеристик
- 5.1. Счетчики производительности
- 5.2. Мониторинг системы
- 5.3. Накладные расходы мониторинга
- 6. Архивирование и восстановление данных
- 6.1. Архивирование и его виды
- 6.2. Восстановление данных
- 6.3. Требования к архивированию и восстановлению
- Библиографический список
- Оглавление