上帝圣经之域中DNS设置及记录[为企业部署Windows Server 2008系列十三]
时间:2009-10-09
来源:互联网
域环境中DNS的设置及其资源记录是非常重要的,客户端和服务器之间的联系(活动目录数据的读写)就是靠DNS实现的。' w- j) u' |) k0 F" t
那么,这次我们就来弄明白域中DNS是如何设置的以及客户端是如何定位DC的。6 x$ q; Y6 T, u0 K
DNS的设置:在DC上一般DNS是指向自己的,因为DNS服务一般是安装在DC上的。3 ^' X0 Q$ l# h, Q3 t( B2 X
在客户端DNS是指向DC的。
& j1 d5 {/ ~5 J3 X. m$ y通过以上的DNS设置结构才能让DNS在域中正常的发挥作用(当然不排除,DNS不安装在DC上的二般情况)。
3 @9 p7 H5 O7 ?% F. S下面咱们重点来分析下DNS中的资源记录,3 `( l& {8 s5 A; M+ z
0 b i1 ^6 N p' B" F* N, i0 z
通过上图可以看到"_tcp"并且在右边可以看到两个"_ldap"的SRV记录,说明在我当前的站点中有两个DC一个是core.wgs.com一个是ts.wgs.com。
1 C$ O1 U' Z w$ |2 @$ r) G所以这两条记录就是靠诉客户端你要加入域,要么去找core.wgs.com、要么去找ts.wgs.com,于是客户端就根据下图所示的A记录去定位core和ts这两台主机。
3 J$ x/ E' B0 H2 P* f+ T, V* D3 @' Y通过上图中的A记录定位到DC:core.wgs.com的IP是192.168.99.2 而DC:ts.wgs.com的IP是192.168.99.200或者172.16.0.1。( `4 I: I9 O* G/ X! r1 a) j
定位好IP后,就要靠上一幅图中的"_ldap"的SRV记录指定的TCP端口389来连接活动目录服务从而对活动目录进行存取了。; S% `8 K% W% a: _( k' V
我们双机打开一个"_ldap"记录 ,大家可以清楚的看到使用的传输层协议是TCP,使用的端口号是389,同时还可以看到优先级和权重。解释下优先级和权重的意义,当我们的域环境中同一子网(部署的时候,一般建议同一子网的计算机使用同一子网的DC)有多台DC的时候,客户端选择哪一台DC进行联系呢?优先级数字越小的越优先选取,如果大家优先级一样,则权重数字越大的越优先选取。所以在生产环境中,我们通常会将物理配置稍高端的DC设置优先。
& o2 \, D( f5 G% F1 V( r现在我们清楚了SRV资源记录的重要性,那么我们来看看突发状况的解决方法:, i0 D, y* h0 g1 p7 W: g; N$ l9 c
SRV资源记录丢失了,如何照回来呢?
' Y+ G+ {' F; i i3 ~“两个前提,一个动作”就可以搞定!
) P0 h, _& g2 m1 P, |前提一:DC上DNS一定要指向正确的DNS(本例中指向自己127.0.0.1);
: P# w( Q O0 u+ O前提二:DNS服务器的区域属性中一定要在常规选项卡中设置允许客户端动态更新;
6 q4 J, f8 u* g2 {9 E动作:打开服务管理工具,找到netlogon服务重新启动(重新注册SRV资源记录)。
那么,这次我们就来弄明白域中DNS是如何设置的以及客户端是如何定位DC的。6 x$ q; Y6 T, u0 K
DNS的设置:在DC上一般DNS是指向自己的,因为DNS服务一般是安装在DC上的。3 ^' X0 Q$ l# h, Q3 t( B2 X
在客户端DNS是指向DC的。
& j1 d5 {/ ~5 J3 X. m$ y通过以上的DNS设置结构才能让DNS在域中正常的发挥作用(当然不排除,DNS不安装在DC上的二般情况)。
3 @9 p7 H5 O7 ?% F. S下面咱们重点来分析下DNS中的资源记录,3 `( l& {8 s5 A; M+ z
0 b i1 ^6 N p' B" F* N, i0 z
通过上图可以看到"_tcp"并且在右边可以看到两个"_ldap"的SRV记录,说明在我当前的站点中有两个DC一个是core.wgs.com一个是ts.wgs.com。
1 C$ O1 U' Z w$ |2 @$ r) G所以这两条记录就是靠诉客户端你要加入域,要么去找core.wgs.com、要么去找ts.wgs.com,于是客户端就根据下图所示的A记录去定位core和ts这两台主机。
3 J$ x/ E' B0 H2 P* f+ T, V* D3 @' Y通过上图中的A记录定位到DC:core.wgs.com的IP是192.168.99.2 而DC:ts.wgs.com的IP是192.168.99.200或者172.16.0.1。( `4 I: I9 O* G/ X! r1 a) j
定位好IP后,就要靠上一幅图中的"_ldap"的SRV记录指定的TCP端口389来连接活动目录服务从而对活动目录进行存取了。; S% `8 K% W% a: _( k' V
我们双机打开一个"_ldap"记录 ,大家可以清楚的看到使用的传输层协议是TCP,使用的端口号是389,同时还可以看到优先级和权重。解释下优先级和权重的意义,当我们的域环境中同一子网(部署的时候,一般建议同一子网的计算机使用同一子网的DC)有多台DC的时候,客户端选择哪一台DC进行联系呢?优先级数字越小的越优先选取,如果大家优先级一样,则权重数字越大的越优先选取。所以在生产环境中,我们通常会将物理配置稍高端的DC设置优先。
& o2 \, D( f5 G% F1 V( r现在我们清楚了SRV资源记录的重要性,那么我们来看看突发状况的解决方法:, i0 D, y* h0 g1 p7 W: g; N$ l9 c
SRV资源记录丢失了,如何照回来呢?
' Y+ G+ {' F; i i3 ~“两个前提,一个动作”就可以搞定!
) P0 h, _& g2 m1 P, |前提一:DC上DNS一定要指向正确的DNS(本例中指向自己127.0.0.1);
: P# w( Q O0 u+ O前提二:DNS服务器的区域属性中一定要在常规选项卡中设置允许客户端动态更新;
6 q4 J, f8 u* g2 {9 E动作:打开服务管理工具,找到netlogon服务重新启动(重新注册SRV资源记录)。
作者: angerfire 发布时间: 2009-10-09
这个我还不懂、目前还不需要、、谢谢分享
作者: laixiaorui 发布时间: 2011-01-14
不错,学习了,正好有需求。
作者: plmax 发布时间: 2011-02-17
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28