+ -
当前位置:首页 → 问答吧 → DNS中委派如何配置

DNS中委派如何配置

时间:2007-01-26

来源:互联网

我不会配置,谁能告诉我详细步骤啊?越具体越好

作者: Leoku   发布时间: 2007-01-26

来源:baidu4 J" f5 v  @4 p9 {  k9 H: P: U
在DNS中,子域是委派给另外一个DNS区域(zone)的域(domain)的一部分。例如,如果TechRepublic有一个support域,那么那个域可能就是support.techrepulic.com。同样的,一个公司可能为其不同部门使用子域,比如说 east.company.tld、west.company.tld等等。8 O. r5 w2 ~+ ]% V' r4 s# U7 A
- @( A1 @/ D8 A  A4 o) K

# _) t: ]  L$ {3 L3 q5 c+ T& P8 v1 R' ]* M$ |
要委派一个子域,你必须在父域所有的服务器上创建委托(delegation)。例如,要委派support.techrepublic.com,techrepublic.com区域所有的服务器必须包含一个support子域的委托。3 l6 o7 V1 ~3 n4 U+ g' ~7 r0 d- F
; `; v5 \  s% [) m0 l0 k1 Q
4 y  V5 w* q6 [  i8 t8 x
2 A' I% q: i5 B4 F
Windows 2000 Server提供了New Delegation Wizard,使得委派一个子域很容易。委派子域的步骤如下:
# p2 n1 s: z6 a/ N( R9 Q8 B; a5 A1 y; j) p8 I* j( d

/ l7 E) R0 w. K2 t, m- U) o6 X
/ o) @. u6 o- l( p9 k6 X% o% B1.打开DNS控制台,右键点击主域,然后选择New Delegation打开New Delegation Wizard。
. m" }* _( W  p1 q! |  v0 e  _0 p' @% I; [: e
2.点击Next,指定子域名(比如说support),然后点击Next。+ C0 \$ [* m9 v0 U! J$ @

) p  E. K* q8 @! T$ p3.点击Add,添加子域所在的服务器的主机名,点击Resolve,然后点击OK。
" L/ g0 N9 T9 t/ S' I8 U
7 u: G9 `# D3 |9 x- S: L7 G. Y4.根据需要设置辅助服务器作为委派的域的主服务器的备份。
- L$ ^5 t3 y; x. Q. W* t
4 t' W/ o, U( I* k9 b1 r$ T5.点击Next,然后点击Finish创建委托。
2 g- q1 J& k; L' X( X& c  q# Y  d8 X$ L. y( ~* m

! Z- u2 C) R+ v+ N: Q( A
, p+ U% Q' S6 i* r6 |/ p这样,子域就被委派了,但是在目标区域还没有记录。在第一个保存子域记录的服务器上创建一个新的区域(比如说support.techrepublic.com),为这个区域创建必要的DNS记录。在其它服务器上重复该过程,或者配置其它服务器为该区域的辅助服务器。

作者: loveme23   发布时间: 2007-01-26

同意楼上

作者: kangancn   发布时间: 2007-01-26

大哥,这个我看过了,特别不详细,根本做不出来,谢谢

作者: Leoku   发布时间: 2007-01-26

打开 DNS。 : e/ \3 T2 X' u. W/ ~3 y$ A4 X6 p
在控制台树中,使用鼠标右键单击相应的子区域,然后单击“新建委派”。
& p0 h3 F2 s  [( ~! p; F按照“新建委派”向导中提供的指令完成创建新委派的域。
3 V% W" {9 n/ _5 U' v+ q* e
6 A1 S5 K# o# {-----------------4 l* q. y* R- w4 e
派区域DNS 提供了将名称空间分割成一个或多个区域的选项,可以将这些区域存储、分配和复制到其他 DNS 服务器。决定是否分割 DNS 名称空间以获得附加的区域时,考虑如下使用附加区域的理由:
, ]- @8 o. p, ?- H' L2 r# K& _) B9 O
需要将 DNS 名称空间的部分管理工作委派给您单位中的另一位置或部门。
- C4 s8 v' }3 I; S: r& b为了在多个服务器之间分配通信量负载,需要将一个大的区域分成若干小的区域,这提高了 DNS 名称解析性能或创建了一个容错性更好的 DNS 环境。
- l5 f( W; I- W. ~$ |/ ?+ ?% [/ b: I$ w需要通过立刻添加许多子域来扩展名称空间,例如提供开放的新分支或站点。   @' o" S( z: V8 l9 J% b
如果由于上述原因,您可以从区域的委派中得到好处,则通过添加其他区域来重新构造名称空间可能很有意义。选择如何构造区域时,应该使用能反映您单位的组织结构的规划。0 J% `0 @! E; x( A" K) R
% R% m4 I  K, H9 k0 ^
在名称空间中委派区域时,请注意对于创建的每个新区域,都需要位于指向新区域的权威 DNS 服务器的其他区域中的委派记录。这不仅对权利移交是必要的,而且对于向其他 DNS 服务器和对新区域具有绝对权威的新服务器的客户端提供正确引用也是必要的。
  M# |* Z, i; X: W0 p6 s4 }9 O$ |7 t" a. I; l, o7 V1 D, b
标准的主区域在第一次创建时,以文本文件形式存储,包含在单个 DNS 服务器的所有资源记录信息。该服务器充当该区域的主服务器。区域信息可以复制到其他 DNS 服务器,用以提高容错性能和服务器性能。+ N, u: {5 d1 M9 Y7 O

- Y4 X' k* k6 J- z) o5 Y8 @0 k0 A构造您的区域时,最好使用其他 DNS 服务器进行区域传输,原因如下:2 x1 U; ~0 Q- s; _

( C2 D1 G$ X& r3 f附加的 DNS 服务器提供区域冗余,能够在该区域的主服务器停止响应的情况下为客户端解析该区域的 DNS 名称。
. v/ t* G0 n- r. J, X" A/ J' t7 t设立附加的 DNS 服务器可以减少 DNS 网络的通信。例如,在低速广域网链路的另一端添加 DNS 服务器能有效地管理和减少网络通信量。
! u# R) M  @$ `5 f. O附加的辅助服务器可以用于减少区域的主服务器的负载。 * @6 Q$ i9 D  w3 R( f/ R
示例:向新区域委派子域
* y. @0 W* s  V, g) O0 `如下图所示,创建子域 (example.microsoft.com) 的新区域时,需要有来自父区域 (microsoft.com) 的委派。
9 n& K7 H' |, r* o6 V1 ~. {( }# W9 }- u" F9 O' l  ^; v

3 e1 ]' N: ~3 P6 X; h& ?5 |  8 v2 M- k# ^- k2 J. S$ V9 x/ k
在本例中,新委派的 example.microsoft.com 子域的权威 DNS 服务器计算机根据包含在新区域 (ns1.na.example.microsoft.com) 中的派生子域来命名。要使新委派区域以外的其他服务器知道该服务器,在 microsoft.com 区域中需要两个 RR 来完成新区域的委派。
% }+ ^; {; m9 i' J5 ^0 E9 n' q
9 m' R1 q* P. F这些 RR 包括:
- ?$ Q% a6 }# Q  H. U/ L* G( }" Z; q
一个使委派生效的 NS RR。这个 RR 用于公布名为 ns1.na.example.microsoft.com 的服务器是被委派子域的权威服务器。 $ l2 i* Y  _& L: B1 s
一个 A RR (也被称作粘附记录)需要将 NS RR 中指定的服务器名称解析为它的 IP 地址。将该 RR 中的主机名解析为 NS RR 中委派的 DNS 服务器的过程有时也称作粘附跟踪。
Snap1.jpg(30.08 KB)

2007-1-27 11:40

作者: LowPower   发布时间: 2007-01-27

谢谢版主lowpower,你给我的是委派的原理,我是看明白了,但是我配置的时候又不会了,有一些个选项和需要添写的内容我不知道写什么,能不能给个特别详细的配置步骤啊

作者: Leoku   发布时间: 2007-01-27

楼主是在公司里做还是在虚拟机里做个实验玩玩啊????

作者: bhf_0520   发布时间: 2007-01-27

不错

作者: luffy8248   发布时间: 2007-05-31

有点向不明白....

作者: 筱米专属   发布时间: 2011-03-16