Öz dinamik DNS serverinizi necə etmək olar. DNS-inizi tez və asanlıqla qaldırın Xüsusi server yaradın

Bəzi provayderlər fasilələrlə (və ya daimi) DNS problemlərindən əziyyət çəkirlər. Ev istifadəçisi üçün, provayderləri dəyişdirmək mümkün deyilsə, problem ya digər insanların DNS serverlərindən (ünvanlar forumlarda tapıla bilər) istifadə etməklə (ideoloji cəhətdən düzgün deyil) və ya öz DNS serverinizi işə salmaqla həll edilə bilər. ilk baxışdan göründüyü qədər çətin deyil.

Daxili DNS serveri Windows-un server versiyasında mövcuddur, lakin Microsoft marketoloqlarının səyləri sayəsində o, masa üstü nəşrində (Windows 2000/XP/Vista) mövcud deyil, buna görə də tez-tez olduğu kimi, gəlin serverə müraciət edək. Unix-in səxavətli dünyası. Ən məşhur DNS serverləri BIND, djbdns, PowerDNS, MaraDNS və Unbound-dur. BIND-i nəzərdən keçirmək istəyi yoxdur, djbdns, xüsusiyyətlərinə görə Unix-ə ciddi şəkildə bağlıdır, PowerDNS-in Windows versiyası yenilənmir, buna görə MaraDNS və Unbound qalır. Siz birini və ya digərini sınaya bilərsiniz, lakin onların eyni vaxtda işləməyəcəyini unutmayın.

Təlimat təlim keçmiş istifadəçi (daha çox ehtimal ki, sistem administratoru) üçün qısa HowTo üslubunda olacaq, buna görə də heç bir şey aydın deyilsə, bildiyiniz bir kompüter ustasına zəng edin.

Əgər DNS-in necə işlədiyini həqiqətən başa düşmürsünüzsə, lakin burada nə etdiyimizi həqiqətən başa düşmək istəyirsinizsə (biz rekursiv sorğuları qəbul edə və təkrarlanan sorğuları göndərə bilən DNS keşini işlədirik), siz təlimatın fəslini oxuya bilərsiniz ( rusca).

Bağlanmamış

Yükləmələr bölməsində http://unbound.net/ saytına gedirik, sətirləri tapırıq:

Windows 32-bit versiyası mənbədən tərtib edilmişdir.
Quraşdırıcı:

Paylanmanı yükləmək üçün linki izləyin (yazı zamanı - unbound_setup_1.3.0). Faylı işə salın, "Növbəti" düyməsini basın, lisenziya müqaviləsini oxuyun, razısınızsa, "Razıyam" düyməsini basın, "DLV - dlv.isc.org" qutusunun işarəsini çıxarın (DNSSEC imzalarını yoxlamağa ehtiyac yoxdur), " Sonrakı”, “Növbəti” , “Quraşdır”, “Bitir”. Xidmət avtomatik olaraq quraşdırılır və işə başlayır. Başlamaq üçün lazım olan hər şey (README.txt daxil olmaqla) C:\Program Files\Unbound-da yerləşir.

MaraDNS

Windows altında MaraDNS-i işə salmaq, göründüyü kimi, olduqca qeyri-ciddi bir işdir, buna görə də həqiqətən istəyirsinizsə, özünüz cəhd edə bilərsiniz.

Windows quraşdırması

Beləliklə, biz DNS serverini quraşdırdıq və işə saldıq, indi Windows-u konfiqurasiya etməliyik.

İnternet bağlantısının xüsusiyyətlərində ("Başlat", "Parametrlər", "Şəbəkə əlaqələri", istədiyiniz əlaqə, kontekst menyusu, "Xüsusiyyətlər") "Ümumi" sekmesinde, "İnternet Protokolu TCP/IP" ni açın. DNS ünvanını əldə et” parametri seçilib -serverlər avtomatik olaraq” onu “Aşağıdakı DNS server ünvanlarından istifadə et”ə dəyişməli və 127.0.0.1 ünvanını daxil etməlisiniz. Əgər siz “Aşağıdakı DNS server ünvanlarından istifadə et” seçimini aktivləşdirmisinizsə və provayderin DNS serverlərinin ünvanlarını göstərmisinizsə, hər ikisini və ya birini silin (bunu kağıza yazdıqdan sonra) və eyni 127.0.0.1-i daxil edin. Eyni ünvanı (127.0.0.1) iki dəfə göstərməyə ehtiyac yoxdur. “OK”, “OK” klikləyin, hər şey saxlanılana qədər gözləyin və bir sayt açmağa çalışın. Başqa bir yoxlama üsulu real adminlər üçündür. Konsola gedirik, nslookup-u işə salırıq, sonra icra edirik:

> server 127.0.0.1 Defolt Server: localhost Ünvan: 127.0.0.1 > www.mail.ru Server: localhost Ünvan: 127.0.0.1 Səlahiyyətli olmayan cavab: Ad: www.mail.ru Ünvanlar: 194.67.57.26, 1976.6. 194.67.57.226, 194.67.57.20 > çıxış

Bu halda biz www.mail.ru üçün (A tipli) rekordu uğurla həll etdik.

Bu işləmirsə, provayderin şlüzünü ping edərək İnternet bağlantınızı yoxlayın (ipconfig /all vasitəsilə öyrənə bilərsiniz). Əgər qoşulubsa, DNS server prosesinin işlədiyinə əmin olmaq üçün Tapşırıq Menecerinə baxın. Əgər o işləmirsə, “Xidmətlər” əlavə elementinə baxın (konsolda services.msc proqramını işə salın): xidməti işə salmağa çalışın və onun avtomatik işə salındığını yoxlayın. Bu kömək etmirsə, ya sənədləri oxuyun (DNS server), jurnalı yandırın və firewall və DNS server konfiqurasiya faylınızı yoxlayın (baxmayaraq ki, o, artıq standart olaraq konfiqurasiya edilməlidir) və ya daha ixtisaslı birinə zəng edin və ya proqramı silin. və parametrləri geri qaytarın və [kədərli | gəzməyə gedək | pivə içmək | ...].

Bununla belə, nəzəri olaraq təsvir olunan prosesdə mürəkkəb bir şey yoxdur, buna görə də işləməlidir (müəllif kimi).

Qeydlər:

  • Adətən bütün serverlər standart olaraq nisbətən təhlükəsiz parametrlərlə gəlir, lakin DNS serverinizin 0.0.0.0-da (bütün yerli ünvanlar) deyil, 127.0.0.1-də 53 TCP və UDP portlarını dinlədiyini yoxlamaq yaxşı olar. Bu, TCPView istifadə edərək edilə bilər. Seçimlərdə Qoşulmamış Son Nöqtələri Göstər seçimini aktivləşdirin və Ünvanları Həll et deaktiv edin. DNS server prosesini tapın, bunun üçün iki giriş olmalıdır: Yerli Ünvanlı TCP 127.0.0.1:53 və eyni ünvan və boş Dövlət sahəsi olan Dövlət LISTENING və UDP.
  • Müəllif Windows altında DNS serverlərindən istifadə etmir və buna görə də bu məqalədəki material praktikada istifadə edilmir, ona görə də lütfən “mənim üçün işləmir, nə etməliyəm?” üslubunda məktublar yazmayın.
  • Bu məqaləni yazmaq üçün müəllif Windows XP-dən istifadə etdi, əgər Windows-un fərqli bir versiyası varsa, yolları və əmrləri OS versiyanıza uyğunlaşdırın.
  • Bunu bir təşkilatdakı kompüterdə etməyə çalışırsınızsa, ən yaxşı həll sistem administratorunuzdan real (Unix altında) DNS serveri ilə GNU Linux/*BSD altında ofis İnternet şlüzünün qurulmasını xahiş etməkdir. bunu edə bilməz, belə adam tapın.
  • Məqalə son dərəcə sadələşdirilmişdir, ona görə də səhv, qeyri-dəqiqlik və ya aydın olmayan məqam tapsanız - yazın, əgər materialın kifayət qədər geniş şəkildə açıqlanmadığını düşünürsünüzsə (məsələn, rekursiv və nüfuzlu/səlahiyyətli DNS serverləri arasındakı fərq təsvir olunmayıb) - yazın. yazmamalısınız, İnternetdə çoxlu DNS təlimatları var (proqram saytlarında sənədlər də daxil olmaqla).
  • Windows DNS serverini idarə etmək üçün ən yaxşı platforma deyil (ən azı Unix-dən daşınmışdır), ona görə də bütün bunlar mükəmməl işləməyə bilər (ilk növbədə sürət baxımından).
  • Bir adı həll etmək üçün "iş masası - provayderin DNS serveri" ilə ünsiyyətin adi vəziyyətində, əksər hallarda bir sorğu göndərilir və bir cavab alınır. Bizim vəziyyətimizdə, provayderin DNS serverinin funksiyalarını öhdəmizə götürdüyündən bir neçə dəfə daha çox sorğu və cavab olacaq. DNS sorğuları və cavabları çox kiçik olduğundan bu, ümumi trafikə cüzi təsir göstərəcək, lakin saytların açılmağa başlama sürətinə təsir edə bilər. Ancaq sorğular önbelleğe alındığından, bu, çox güman ki, yalnız İnternetdə işləməyin ilk dəqiqələrində nəzərə çarpacaq.

Hamısı budur, diqqətinizə görə təşəkkürlər.

DNS server saytın (saytların) domen adlarını IP ünvanlarına və əksinə tərcümə etmək üçün nəzərdə tutulmuşdur. Bu, onların əsas vəzifəsidir.

  • DNS serverlərinə niyə ehtiyacımız var?
  • Domenin registratorun DNS serverləri ilə əlaqələndirilməsi;
  • Domenin provayderin DNS serverləri ilə əlaqələndirilməsi;
  • VDS/VPS serverlərində öz DNS serverlərinizin yaradılması;
  • DNS serverləri olmadan bir domenin bir IP ünvanı ilə əlaqələndirilməsi;
  • Domenin üçüncü tərəf DNS serverləri ilə əlaqələndirilməsi.

DNS serverlərinə niyə ehtiyacımız var?

Domen Adı Sistemi (DNS) tanınma sistemi kimi yaradılmışdır, onun köməyi ilə İnternetdəki resurs domen adı ilə axtarılır. Daha dəqiq desək, resursun İP ünvanı domen üzrə axtarılır və ondan istifadə etməklə tələb olunan internet resursu axtarılır və açılır.

DNS sistemi DNS serverlərinin geniş iyerarxik strukturu ilə dəstəklənir. Axtarış linki aşağıdakı sorğular silsiləsi ilə nümayiş etdirilə bilər:

Brauzer xəttində yazın: http://www.domain.com → DNS sistemində domenin yoxlanılması → DNS sistemi domain.ru saytının IP ünvanını domen ↔ IP: XX.XXX.XXX ilə axtarır. XX → Saytın məzmunu açılır. Diaqram sadələşdirilmişdir, lakin DNS serverlərinin məqsədini tam açır.

Domen adının tanınması öz domeni olan hər hansı bir İnternet resursu üçün istifadə edildiyi üçün, hər hansı bir domen DNS serverləri ilə əlaqələndirilməlidir və ya hər hansı bir domen üçün DNS serverlərini konfiqurasiya etməlisiniz. DNS serverlərinin qurulması üçün bütün mövcud üsulları ətraflı təhlil edək.

Domenin registratorun DNS serverləri ilə əlaqələndirilməsi

Hər bir domen adı registratorunda bir domeni qeydiyyatdan keçənin DNS serverləri ilə əlaqələndirmək üçün xidmət var. Bu xidmət pulsuzdur. Əgər siz ondan istifadə edirsinizsə, qeydiyyatçı sizə öz DNS serverlərinin adlarını təqdim etməlidir, siz domeninizi yerləşdirdiyiniz istənilən hostinqdə qeydiyyatdan keçməlisiniz. DNS serverlərinin adları domen qeydlərində “Qeyd növü – NS serverləri” sətrində qeyd olunur. Ən azı iki DNS serveri olmalıdır.

Domenin provayderin DNS serverləri ilə əlaqələndirilməsi

Virtual hostinq icarəyə götürərkən İnternet provayderiniz sizə öz DNS serverlərinin ünvanlarını da təqdim etməlidir. Siz onları hostinqin inzibati panelində görə və ya provayderin dəstəyinə müraciət edə bilərsiniz. DNS serverlərini bu şəkildə qurmaq qərarına gəlsəniz, hostinqdə bir domen yerləşdirərkən "DNS hosting serverindən istifadə edin" maddəsini qeyd edin və DNS server ünvanlarını "DNS Delegation" və ya "DNS" adında qeydiyyatdan keçirin. Zona İdarəetmə" nişanı.

VDS/VPS serverlərində öz DNS serverlərinizin yaradılması

Əgər hostinqi deyil, virtual ayrılmış serveri (VDS/VPS) icarəyə götürsəniz, öz DNS serverlərinizi yarada bilərsiniz. Bunu etmək üçün server üçün ikinci xüsusi IP ünvanı alın. Hər bir IP ünvanının öz DNS serveri var.

VDS/VPS serverində iki xüsusi IP ünvanınız və domeniniz varsa, siz iki domen adı serveri (DNS) yarada bilərsiniz. ISP meneceri server idarəetmə panelinin nümunəsindən istifadə edərək bunu necə edəcəyinizi sizə göstərəcəyəm.

"Domen adları" sekmesini açın;

DNS serverləri yaratmaq üçün ayırdığınız domeni seçin. Domeni iki dəfə vurun və ya "Qeydlər" düyməsini basın;

Açılan “Qeydlər” sekmesinde ardıcıl olaraq dörd yeni domen qeydi yaratmalısınız:

1.İlk IP ünvanını göstərən ilk NS server üçün ilk subdomen yaradın;

  • Giriş adı: ns1;
  • Qeyd növü: A;
  • Qeydiyyat ünvanı: IP 1.

2.İkinci İP ünvanını göstərən ikinci NS server üçün ikinci subdomen yaradın;

class="eliadunit">

  • Giriş adı: ns2;
  • Qeyd növü: A;
  • Qeydiyyat ünvanı: IP 2.

3.İlk NS server ünvanı ilə qeyd yaradın;

  • Rekord adı: Domen.ru;
  • Qeyd növü: NS (ad serveri);
  • Qeydiyyat ünvanı: ns1.Domen.ru

4.İkinci NS server ünvanı ilə giriş yaradın.

  • Rekord adı: Domen.ru;
  • Qeyd növü: NS (ad serveri);
  • Qeydiyyat ünvanı: ns2.Domen.ru

Hamısı. Siz xüsusi VDS/VPS serverinizin istənilən domeninə qoşula bilən NS (DNS) serverlərinizi yaratdınız.

Başqa. DNS serverlərinizi yaratmaq üçün istifadə etdiyiniz domen üçün siz yaradılmış DNS serverlərini eyni zamanda serverinizin IP ünvanlarını göstərməklə ad registratoru ilə qeydiyyatdan keçirirsiniz. Fotoya baxın.

DNS serverləri olmadan bir domenin bir IP ünvanı ilə əlaqələndirilməsi

Öz xüsusi IP ünvanınız varsa və bu, VDS/VPS serverində və ya hostinqdə IP ünvanı satın aldığınız zaman mümkündürsə, onda siz domeni birbaşa resursun IP ünvanı ilə əlaqələndirə bilərsiniz. Bunun üçün ad registratorunun xüsusi forması var. Bu formada üç giriş yaratmalısınız. : , [@] və [*], hər girişdə öz xüsusi IP ünvanını göstərən A növü. Nəzərə alın ki, IP ayrılmalıdır. Paylaşılan hostinq IP ünvanı domeni ona bağlamaq üçün uyğun deyil.

Domenin üçüncü tərəf DNS serverləri ilə əlaqələndirilməsi

Domeni üçüncü tərəfin DNS serverləri ilə əlaqələndirməklə DNS serverlərinin qurulması üsullarını tamamlayıram. İnternetdə adətən müstəqil adlanan DNS serverləri var. Onlarda pulsuz və ya icarə haqqı ilə domeninizi onların DNS ünvanlarına bağlaya bilərsiniz. Bu niyə edilir? Güman ki, əlaqələri sürətləndirmək, DNS etibarlılığını artırmaq, resurs təhlükəsizliyini artırmaq üçün. DNS serverlərinin qurulmasının bu metodunda hər kəs öz üstünlüklərini tapır. Müstəqil Yandex DNS serverlərindən ən populyarı.

Haqqında danışmaq istədiyim DNS serverlərini konfiqurasiya etməyin bütün yolları bunlardır. Bəli, unutdum. Ingoda, saytı köçürərkən belə bir vəziyyət yaranır: sayt köçürüldü, lakin DNS serverləri köhnə hostinqdən qaldı. Sayt işləyəcək, amma düzgün deyil. Resursunuzun DNS serverinə baxmaq üçün bir çox onlayn xidmətlər mövcuddur. Misal üçün, cy-pr.com/tools/dns. İş sadədir. Domeninizi formaya daxil edirsiniz və xidmət bütün DNS serverlərinizi və domen qeydlərinizi göstərir.

5 sentyabr 2017-ci il, saat 11:59 1,718 baxış | Şərhsiz

Uşaq və xüsusi DNS serverləri müştərilərin domenləri digər şirkətlərin DNS serverlərinə yönəltmə ehtiyacını aradan qaldırır. Bu dərslik sizə uşaq və fərdi DNS server yaratmağa kömək edəcək.

DNS serverlərinin növləri

Boş ad serveri zona faylları quraşdırmadan domeninizdən istifadə etməyə imkan verir. Adında domen olan DNS serverinə uşaq server deyilir. Müvafiq olaraq, domen belə bir DNS serverinə münasibətdə ana domendir. example.com domeninin uşaq DNS serveri belə görünür:

ns1.example.com
ns2.example.com

Belə bir DNS serverinin adına IP ünvanı da daxil edilməlidir.

Fərdi DNS serveri (markalı ad serveri) bir az daha çox konfiqurasiya tələb edir, lakin domeninizin DNS üzərində tam nəzarəti sizə verir. Bununla belə, bu, DNS-in idarə edilməsində bəzi çətinliklərə səbəb ola bilər. BIND, PowerDNS və ya NSD (DNS server demonları) kimi xüsusi proqram təminatı ilə ən azı iki VPS yerləşdirməli olacaqsınız. DNS server proqram təminatının yaxşı müqayisəsini Vikipediyada tapa bilərsiniz.

Quraşdırarkən hər hansı bir adlandırma sxemindən istifadə edə bilərsiniz, lakin təlimat standart sxemlərdən istifadə edir:

ns1.example.com
a.ns.example.com.

Tələblər

  • Qeydiyyatdan keçmiş domen. Siz GoDaddy xidmətlərindən istifadə edə bilərsiniz; NameCheap; 1 Network Solutions; Register.com və s.
  • Qeydlərin əlaqələndirilməsi: Əlaqələndirici qeydlərin yaradılması üçün domen qeydiyyatçısının prosedurunu müəyyənləşdirin. Fərqli qeydiyyatçılar qeydləri fərqli şəkildə əlaqələndirirlər. Bəziləri onları host adları kimi adlandırır. Digər provayderlər bu prosesi "DNS server qeydiyyatı" və ya "host qeydinin yaradılması" adlandırırlar. Boşluq qeydləri müştərilərə DNS serverlərinizi tapmağa və dairəvi istinadların qarşısını almağa kömək edir. Dairəvi bağlantılar olduqları səhifəyə qayıdırlar. Əgər domen qeydiyyatçısı ilə əlaqə qeydlərinin necə yaradılacağını anlaya bilmirsinizsə, yardım üçün texniki dəstək ilə əlaqə saxlamalısınız.
  • Uşaq DNS serveri üçün IP ünvanı.

İstifadəçinin DNS serverinə nəzarəti artırmaq üçün əsas və ikinci dərəcəli DNS serverləri kimi çıxış etmək üçün minimum iki VPS istifadə edin.

Həmçinin oxuyun:

Qeyd: Texniki cəhətdən bir VPS eyni vaxtda əsas və ikinci dərəcəli DNS serveri kimi çıxış edə bilər. Bununla belə, bu yanaşma təhlükəsizliyə mənfi təsiri və nasazlığa dözümlülüyü səbəbindən tövsiyə edilmir. Bir domen üçün DNS serverlərinin sayının məhdud olmadığını unutmayın. Yalnız domen provayderi burada məhdudiyyətlər qoya bilər.

Uşaq DNS serverinin yaradılması

Hostinq provayderinizin idarəetmə panelini açın və domeninizi DNS menecerinə əlavə edin.

Uşaq DNS serverləri üçün A qeydi yaradın və ns1.hosting-provider.com üçün ISP IP ünvanını göstərin; ns2.hosting-provider.com; ns3.hosting-provider.com.

ns1.yourdomain.com üçün yeni A rekordu yaradın. (host adı nöqtə ilə bitməlidir). IP ünvanı sahəsində ns1.hosting-provider.com, ns2.hosting-provider.com, ns3.hosting-provider.com üçün provayderin IP ünvanını daxil edin.

Məsələn:

ns1.yourdomain.com .
ns2.yourdomain.com .
ns3.yourdomain.com .

Düzgün NS qeydləri:

NS ns1.yourdomain.com .
NS ns2.yourdomain.com .
NS ns3.yourdomain.com .

Qeyd: Host adlarının sonundakı nöqtələri yadda saxla.

Sonra hər şey domen adının qeydiyyatçısından asılıdır. Domen adınızın qeydiyyatçısının idarəetmə panelini açın və əlaqələndirici qeydlər yaratmaqla DNS serverlərinizin IP ünvanlarını qeyd edin. Bu qeydlər ISP-nin IP ünvanlarını DNS serverlərinin host adları ilə əlaqələndirəcək.

Məsələn, GoDaddy ilə siz sadəcə olaraq domen adının idarəetmə panelini açırsınız və host adlarını daxil edə biləcəyiniz sahəni tapırsınız. İdarə et → Host adını əlavə et üzərinə klikləyin və Host adına və provayderin IP ünvanına NS1 daxil edin; Yenidən Hostname əlavə et üzərinə klikləyin və NS2 daxil edin, sonra NS3 üçün prosesi təkrarlayın.

Yalnız DNS serverlərinin işini yoxlamaq qalır.

Fərdi serverin yaradılması

DNS-i qurmağın ən asan yolu, hosting provayderiniz tərəfindən təmin edilmişsə, DNS menecerindən istifadə etməkdir.

Bununla belə, bu seçim deyilsə, BIND kimi DNS serverini yerləşdirməli olacaqsınız. Zona faylının tam konfiqurasiyası bu təlimatın əhatə dairəsindən kənardadır. Ümumi proses belə görünür:

  • ns1.example.com üçün A və NS qeydləri yaradın. və ns2.example.com. sonundakı nöqtələri xatırlayın.
  • Zona faylında aşağıdakı qeydlər olmalıdır:

ns1.yourdomain.com. A 1.2.3.4
ns2.yourdomain.com. A 1.2.3.5
yourdomain.com. NS1.yourdomain.com ünvanında.
yourdomain.com. NS2.yourdomain.com ünvanında.

  • ns1 və ns2 A qeydləri və birləşdirici qeydlər üçün IP ünvanlarını təyin edin. DNS serverlərini dəstəkləmək üçün minimum 2 VPS tələb olunur.
  • Domen qeydiyyatçınızın idarəetmə panelini açın və yerləşdirmək istədiyiniz bütün DNS serverləri üçün yapışqan qeydləri yaradın. Sadəcə düzgün server IP ünvanlarından istifadə etdiyinizə əmin olun.

Bundan sonra DNS serverlərini sınaqdan keçirə bilərsiniz. Bununla belə, unutmayın ki, qeydiyyatdan asılı olaraq, DNS serverlərində dəyişikliklər 72 saata qədər çəkə bilər.

Teqlər:

Sistem administratorunuzun biliklərini tez yoxlamaq istəyirsiniz? Ondan Google ictimai DNS IP ünvanını soruşun. Özünə hörmət edən istənilən sistem inzibatçısı cavab verəcək: “8.8.8.8”, qabaqcıl isə “... və 8.8.4.4” əlavə edəcək.

Nə baş verdiDNS?

DNS, Domen Adı Sisteminin abbreviaturasıdır. Domen adı sistemi kimi tərcümə olunan bu, domen adı və hostun IP ünvanına uyğun gələn sistemdir. Beləliklə, host adını bilməklə onun ünvanını və əksinə əldə edə bilərsiniz. Bu nə üçündür? Ümumdünya Şəbəkəsi elə qurulmuşdur ki, hər bir cihazın (kompüter, telefon, planşet, marşrutlaşdırıcı) özünəməxsus ünvanı var (əslində, müxtəlif YERLİ şəbəkələrdən danışırıqsa, ünvanlar təkrarlana bilər, lakin bu məqalədə biz qlobal şəbəkə haqqında deyil, biz NAT, PAT və marşrutlaşdırma haqqında ətraflı məlumat verəcəyik) və siz bu cihaza yalnız onun şəbəkədəki ünvanını bilməklə daxil ola bilərsiniz. İnternetdə işləyərək hər gün onlarla sayta daxil oluruq. Rəqəmlər və nöqtələr ardıcıllığından ibarət olan bütün ünvanlarını yadda saxlamaq çətin olardı, məsələn, 77.222.61.238 və ya integrus.compumur.ru hansını yadda saxlamaq daha asandır? Təbii ki, ikincisi. Və domen adı sistemi sizin üçün ünvanı xatırlayacaq.

DNS hər bir kompüterdə, hər bir şəbəkədə və hər bir provayderdə mövcuddur, bundan əlavə, onun iyerarxik forması var və domen adı sistemi tələb olunan resursun ünvanını domen adından müəyyən edə bilmədikdə, sorğunu ona ötürür; daha yüksək səviyyəli DNS server. Sorğu 13 "dünyada ən vacib" kök DNS serverlərindən birinə ötürülə bilər.

DNS serverini necə quraşdırmaq olar?

Server müxtəlif funksiyaları yerinə yetirə bilər, qlobal kataloq kimi çıxış edə, fayl məlumatlarını saxlaya, verilənlər bazası ilə işləyə və eyni vaxtda bir neçə istifadəçi ilə işləyə bilər. Serverin məqsədindən asılı olaraq, onun üzərində rollar quraşdırılır - serverə lazımi funksiyaları yerinə yetirməyə imkan verən xüsusi proqramlar dəsti.

Bir rolu necə quraşdırmaq olarDNS serverləri? Quraşdırma Windows Server 2012 R2-də həyata keçiriləcək.

Çox vaxt DNS server rolu domen nəzarətçisi ilə quraşdırılır. Ancaq Active Directory-nin quraşdırılması zamanı "DNS server" qeyd qutusunu işarələmisinizsə və ya AD sadəcə lazım deyilsə, onda yalnız DNS serverini quraşdırmalısınız. Bunu etmək üçün Server Menecerinə gedin və "Rollar və Xüsusiyyətlər əlavə et" düyməsini basın.

Rol və Xüsusiyyətlər Əlavə etmə Sihirbazı pəncərəsi açılır. Sehrbazın giriş mətnini oxuyun və Next düyməsini basın.

Rolları və Xüsusiyyətləri Quraşdırın seçildiyinə əmin olun və Next düyməsini basın.

Server hovuzundan server seçin. Bizim vəziyyətimizdə yalnız bir server var, sizdə daha çox ola bilər.

Rol DNS Server seçin.

Tələb olunan qutuyu işarələyərək, "Rollar və Komponentlər Əlavə etmək Sihirbazı" pəncərəsinin göründüyünü görəcəyik. Bu komponentlər quraşdırılmış rolu idarə etmək üçün tələb olunur. Əgər DNS serverini başqa serverdən idarə edəcəksinizsə, bu komponentləri əlavə etməyi atlaya bilərsiniz.

DNS Serveri yoxlanılmış pəncərəyə qayıdın, Quraşdırma düyməsi aktiv olana qədər Next, sonra Next və yenidən Next düyməsini basın.

"Quraşdır" düyməsini basın.

Quraşdırma başlayacaq.

Quraşdırma tamamlandıqdan sonra (quraşdırma 5 dəqiqədən az vaxt aparacaq) aşağıdakı mesaj görünəcək: “ServerName-də quraşdırma tamamlandı.” "Bağla" düyməsini sıxa bilərsiniz. İndi Server Monitorinq Panelində, eləcə də Başlat menyusunda yeni “DNS” sətri görünəcək. Bu xətti klikləsəniz, “DNS Manager” işə düşəcək.

Bu belə görünür.

Hazırda DNS serverində konfiqurasiya edilmiş zonalar yoxdur. Belə bir server keş server adlanır. Zonalar serverin cavabdeh olduğu ad sahəsinin hissələridir. İrəli axtarış zonaları adın IP ünvanına həllini nəzərdə tutur. Əksinə axtarış zonası isə IP ünvanını bir ada uyğunlaşdırır.

Gəlin birbaşa baxış zonası yaradaq və onun sadə parametrlərini edək.

Bunu etmək üçün "İrəli baxış zonaları" yazısına sağ vurun və sonra "Yeni zona yaradın".

"Yeni Zona Yaratma Sihirbazı" pəncərəsi açılacaq, "Sonrakı" düyməsini basın. Zona növünün seçim pəncərəsi açılacaq. Başqa DNS serveriniz yoxdursa, "Əsas zona" və "Sonrakı" seçin.

Növbəti pəncərədə zonanın adını göstərməlisiniz. Domeninizdən istifadə etmək tövsiyə olunur. Bizim vəziyyətimizdə ad belə olardı: . "Növbəti" düyməsini basın.

Növbəti pəncərədə dinamik yeniləmə növünü seçin. Dinamik yeniləmələrə icazə vermək tövsiyə olunur, ancaq DNS yalnız yerli şəbəkənizdə istifadə edilərsə. Əks halda, bu element “Yeni Zona Sihirbazı”nın sizi xəbərdar edəcəyi təhlükəsizlik risklərinə səbəb ola bilər.

"Növbəti" və "Bitir" düyməsini basın. Birbaşa baxış zonası uğurla yaradıldı, gəlin onun sadə konfiqurasiyasını həyata keçirək. Baxış zonasının qurulması zonaya DNS qeydlərinin əlavə edilməsi ilə həyata keçirilir. DNS qeydlərinin bir neçə növü var. Əsas növlərə baxaq:

  • A-rekord. Hostname və IPV Protokol Ünvanını əlaqələndirir
  • AAAA rekordu. Hostname və IPV Protokol Ünvanını əlaqələndirir
  • CNAME qeydi. Alias, başqa bir ada yönləndirmək üçün istifadə olunur.
  • MX rekordu. Poçt qeydi, poçt serverlərinə işarə edir.
  • NS rekordu. Domenin DNS serverinə işarə edir.

Gəlin yeni irəli axtarış zonamız üçün A rekordu yaradaq. Bunu etmək üçün zonaya sağ vurun və şəkildə göstərildiyi kimi müvafiq kontekst menyusunu seçin.

Açılan “Yeni qovşaq” pəncərəsində Node Adını, məsələn GateWay və onun IP ünvanını, məsələn, 192.168.0.1 daxil edin. "Node əlavə et" düyməsini basın.

Hazır! Giriş uğurla yaradıldı!

Bu yazıda biz DNS-in nə olduğunu, Windows Server 2012-də DNS server rolunun necə qurulacağını, İT sahəsində dərin biliyi olmayan adi bir insana ən başa düşülən dildə izah etməyə çalışdıq, əsas qeyd növləri ilə tanış olduq və necə olduğunu şəkillərlə göstərdik. bu qeydlər aparılır. Əgər yuxarıda göstərilənlərin hamısı sizə çətin görünürdüsə, onda mütəxəssislərimiz bir saatdan az müddətdə sizin üçün server quracaqlar.

Zona DNS ad sahəsinin bir bölgəsi haqqında səlahiyyətli məlumatları ehtiva edən verilənlər bazasıdır. Domen nəzarətçisi ilə DNS serverini quraşdırdığınız zaman, Active Directory domenini dəstəkləmək üçün avtomatik olaraq DNS zonası yaradılır. Əgər DNS serveri domen nəzarətçisində, domen üzv serverində və ya müstəqil serverdə quraşdırılıbsa, zonalar əl ilə yaradılmalı və konfiqurasiya edilməlidir.

Bu dərs zonanın necə yaradılması və konfiqurasiya ediləcəyini təsvir edir və zonanı düzgün konfiqurasiya etmək üçün lazım olan məlumatları təqdim edir.

Zonaların yaradılması

Zona DNS qeydləri ehtiva edən verilənlər bazasıdıradları DNS ad sahəsinin təsvir olunan bölgəsindəki ünvanlarla əlaqələndirin. Baxmayaraq kiad sorğularına cavab vermək üçün DNS serveri keşlənmiş istifadə edə bilərdigər serverlərdən alınan məlumat, o, yalnız sorğulara cavab vermək səlahiyyətinə malikdiryerli nəzarət olunan ərazi. DNS ad sahəsinin istənilən əhatə dairəsi üçün,bir domen adı ilə təmsil olunur (məsələn, google .ru), yalnız bir varzona məlumatlarının səlahiyyətli mənbəyi.
DNS serverində yeni zona yaratmaq lazımdırsa, DNS menecerində Yeni Zona Sihirbazından istifadə edə bilərsiniz. Sihirbazı işə salmaq üçün DNS Manager konsol ağacındakı server ikonasına sağ klikləyin və Yeni Zona əmrindən istifadə edin.

Yeni Zona Sihirbazı aşağıdakı konfiqurasiya səhifələrini ehtiva edir:

Zona növü;

Zona təkrarlama sahəsi, inteqrasiya olunmuş V Active Directory (Active Directory Zone Replication Scope);

İrəli və ya Geri Axtarış Zonası;

Zona Adı;

Dinamik yeniləmə.

Aşağıdakı bölmələr bu beş sehrbaz səhifəsi ilə əlaqəli konfiqurasiya konsepsiyalarını təsvir edir.

Zona növünün seçilməsi

Yeni Zona Sihirbazının Zona Növü səhifəsində siz əsas zona, ikincil zona və ya əsas zona yaratmağı seçə bilərsiniz. Domen nəzarətçisində əsas və ya əsas zona yaratmaqla siz zona məlumatlarını Active Directory-də saxlaya bilərsiniz.

* Əsas sahələr

DNS zonasının ən çox yayılmış növü Birincil zonadır. O, yerli DNS serverinə DNS ad məkanının əhatə dairəsi DNS sorğularına cavab vermək səlahiyyəti verən orijinal mənbə oxumaq/yazmaq məlumatını təmin edir.

Əsas zonanı idarə edən yerli DNS server həmin zona haqqında əsas məlumat mənbəyi kimi xidmət edir. Server zona məlumatlarının əsas surətini yerli faylda və ya Active Directory Domain Services-də (AD DS) saxlayır. Zona Active Directory-də deyil, faylda saxlanılırsa, standart fayl adı belədir zona_adı.dns və serverdə %systemroot%\System 32\Dns qovluğunda saxlanılır.

*Əlavə zonalar

Əsas zonanın və ya bir əlavə zonanın yalnız oxumaq üçün səlahiyyətli surətini təmin edir.

İkinci dərəcəli zonalar şəbəkə məlumatlarının intensiv şəkildə sorğulandığı və istifadə olunduğu şəbəkə sahələrində DNS sorğusu trafikinin həcmini azaltmaq imkanı verir. Əlavə olaraq, əsas zonanı idarə edən server mövcud deyilsə, ikincil zona əsas server yenidən əlçatan olana qədər ad həllini təmin edə bilər.

Əlavə zonaların məlumat aldığı mənbə zonaları master zonalar adlanır və zona məlumatlarının müntəzəm olaraq yenilənməsini təmin edən məlumatların surətinin çıxarılması prosedurları zona köçürmələri adlanır. Əsas zona əsas zona və ya başqa bir əlavə zona ola bilər. Əsas zona Yeni Zona Sihirbazında yaradılan əlavə zonaya təyin edilə bilər. İkinci dərəcəli zona başqa server tərəfindən idarə olunan əsas zonanın surəti olduğu üçün onu Active Directory-də saxlamaq olmaz.

* Zərbə zonaları

İkinci dərəcəli zonaya bənzəyir, lakin əsas zonada nüfuzlu DNS serverlərini müəyyən etmək üçün lazım olan resurs qeydlərini ehtiva edir. Əsas zonaya (məsələn, google .ru) həvalə edilmiş uşaq zonasında mövcud olan ad serverlərinin yenilənmiş siyahısını istifadə etməyə icazə vermək üçün tez-tez əsas zonalar istifadə olunur (məsələn: tərcümə .google .ru). Onlar həmçinin ad həllini yaxşılaşdırmağa və DNS administrasiyasını sadələşdirməyə xidmət edir.

* Saxlama zonalarıAktivkataloq

Domen nəzarətçisində əsas zona və ya stub zona yaratdığınız zaman, sehrbazın Zona Tipi səhifəsində Active Directory-də zonanı saxlamaq seçimini seçə bilərsiniz. Active Directory-ə inteqrasiya olunmuş zona məlumatları Active Directory Zona Replication Scope səhifəsində seçilmiş parametrlərə uyğun olaraq avtomatik olaraq Active Directory-ə təkrarlanır. Bu seçim sayəsində əlavə serverlərə zona transferini konfiqurasiya etməyə ehtiyac yoxdur.

DNS zonasının Active Directory-yə inteqrasiyası bir sıra üstünlüklər təmin edir. Birincisi, Active Directory xidmətləri zona replikasiyasını yerinə yetirdiyi üçün əsas və ikinci dərəcəli serverlər arasında ayrıca DNS zonasının ötürülməsi mexanizmini konfiqurasiya etməyə ehtiyac yoxdur. Çoxlu şəbəkə replikasiyası avtomatik olaraq səhvlərə dözümlülük və çoxsaylı oxu/yazma əsas serverlərinin mövcudluğu səbəbindən təkmilləşdirilmiş performans təmin edir. İkincisi, Active Directory DNS serverlərində fərdi resurs qeydlərinin xüsusiyyətlərini yeniləməyə və təkrarlamağa imkan verir, çünki bir çox tam resurs qeydləri ötürülmür, zona köçürmələri zamanı şəbəkə resurslarına yük azalır. Nəhayət, Active Directory ilə inteqrasiya olunmuş zonalar, həmçinin, Yeni Zona Sihirbazının Dinamik Yeniləmə səhifəsində konfiqurasiya edilə bilən əlavə dinamik yeniləmə təhlükəsizlik tələblərini təmin edir.

QEYD: Yalnız oxumaq üçün domen nəzarətçiləri və Active Directory ilə inteqrasiya olunmuş zonalar

Ənənəvi domen kontrollerlərində zonanın surətinə oxumaq/yazmaq icazəsi verilir. Yalnız oxumaq üçün domen nəzarətçilərində (RODC) zona nüsxəsinə yalnız oxumaq üçün icazə verilir.

* Standart zonalar

Domen nəzarətçisində zona yaratdığınız zaman Zona Tipi səhifəsində zonanı Active Directory-də saxlamaq seçimi standart olaraq seçilir. Bununla belə, bu onay qutusunu silə və standart zona adlandırılan bir zona yarada bilərsiniz. Domen nəzarətçisi olmayan serverdə siz yalnız standart zonalar yarada bilərsiniz və bu səhifədəki qeyd xanası boz rəngdədir.

Active Directory ilə inteqrasiya olunmuş zonadan fərqli olaraq, standart zona öz məlumatlarını yerli DNS serverində mətn faylında saxlayır. Bundan əlavə, əgər siz standart zonalardan istifadə edirsinizsə, zona məlumatları üçün oxumaq və yazma icazələri ilə yalnız əsas nüsxəni konfiqurasiya edə bilərsiniz. Zonanın bütün digər nüsxələrinə (əlavə zonalar) yalnız oxumaq üçün icazə verilir.

Standart zona modeli zonanın yazıla bilən versiyası üçün bir uğursuzluq nöqtəsini nəzərdə tutur. Əsas zona şəbəkədə mövcud deyilsə, zonaya heç bir dəyişiklik edilə bilməz. Bununla belə, əlavə zonalar mövcud olduğu müddətdə zonada adlar üçün sorğular kəsilə bilməz.

İnteqrasiya edilmiş zonanın təkrarlanması əhatəsinin seçilməsiAktivkataloq

Yeni Zona Sihirbazının Active Directory Zone Replication Scope səhifəsində zona məlumatlarını saxlamaq üçün şəbəkənizdəki domen nəzarətçilərini seçə bilərsiniz. Bu səhifə yalnız zonanı və Active Directory-ni saxlamaq seçimini seçdiyiniz zaman görünür. Zona təkrarlama əhatə dairəsi seçim variantları zona məlumatlarının təkrarlanacağı domen nəzarətçilərini müəyyən edir.

Bu səhifə aşağıdakı seçimləri təqdim edir:

Bütün Active Directory meşəsi boyunca DNS serverləri olan bütün domen kontrollerlərində zona davamlılığı;

DNS serverləri və yerli Active Directory domeni kimi xidmət edən bütün domen kontrollerlərində zonanın qorunması;

Bütün domen nəzarətçiləri və yerli Active Directory domenində zonanın qorunması (Windows 2000 ilə uyğunluq üçün istifadə olunur);

Bütün göstərilən domen kontrollerlərində zonanı və xüsusi Active Directory kataloq bölməsinin əhatə dairəsini qoruyur.

Bu variantlar ikinci mövzuda daha ətraflı təsvir edilmişdir.

İrəli və Geri Axtarış Zonalarının yaradılması

Yeni Zona Sihirbazının İrəli və ya Geri Axtarış Zona səhifəsində siz yaradılacaq zonanın növünü seçməlisiniz; İrəli Axtarış Zonası və ya Geri Axtarış Zonası.

İrəli axtarış zonalarında DNS serverləri FQDN-ləri IP ünvanlarına uyğunlaşdırır. Əks axtarış zonalarında DNS serverləri IP ünvanlarını FQDN-lərlə əlaqələndirirlər. Beləliklə, irəli axtarış zonaları FQDN-ləri IP ünvanlarına həll etmək üçün sorğulara cavab verir və əks axtarış zonaları FQDN-lərə IP ünvanlarını həll etmək üçün sorğulara cavab verir. misal google.com. Əks axtarış zonaları ad həlli təmin edilən ünvan sahəsinin ilk üç oktetinin tərs ardıcıllığı ilə adlanır, əlavə olaraq əlavə in-addr.arpa teqi. Məsələn, 192.168.1.0/24 alt şəbəkəsi üçün adları həll etsəniz, əks axtarış zonası 1.168.192.in-addr.arpa olacaq. İrəli axtarış zonasında host adını ünvanla əlaqələndirən fərdi verilənlər bazası qeydi qeyd adlanır düyün(A). Əks axtarış zonasında IP ünvanını host adına uyğunlaşdıran fərdi verilənlər bazası girişi çağırılır göstərici və ya PTR qeydi.

Mənim irəli və tərs axtarışlarımın iş prinsipi şəkildə nümayiş etdirilir.

Canlı Baxış Zonası

Əks Axtarış Zonası

QEYD: DNS Server Quraşdırma Sihirbazı

Siz eyni vaxtda irəli və geri axtarış zonaları yaratmaq üçün DNS Serverini Konfiqurasiya Sihirbazından istifadə edə bilərsiniz. Sehrbazı işə salmaq üçün DNS Manager konsol ağacında server ikonasına sağ klikləyin və DNS Serverini konfiqurasiya et seçin.

Zona adının seçilməsi

Yeni Zona Sihirbazının Zona Adı səhifəsində siz yaradılacaq irəliyə doğru axtarış zonası üçün ad seçə bilərsiniz.

Active Directory domenində ad həlli üçün zona yaradırsınızsa, Active Directory domen adına uyğun gələn zona adını təyin etmək daha yaxşıdır. Məsələn, əgər təşkilatda google.ru və translate.google.ru adlı iki Active Directory domeni varsa, ad həlli infrastrukturuna həmin domen adlarının adı ilə adlandırılan iki zona daxil edilməlidir.

Əgər siz ActiveDirectory mühitində olmayan DNS ad sahəsi üçün zona yaradırsınızsa, təşkilatın wikipedia .org kimi İnternet domen adını göstərməlisiniz.

QEYD: ƏlavəDomen nəzarətçisi üçün DNS server

Mövcud domen nəzarətçisinə DNS serveri əlavə etmək üçün siz adətən yerli Active Directory domeninə ad həllini təmin etmək üçün əsas zonanın surətini əlavə edirsiniz. Bunun üçün siz sadəcə olaraq adı yerli Active Directory domenində mövcud zonanın adına uyğun gələn zona yaradırsınız. Yeni zona domendəki digər DNS serverlərinin məlumatları ilə doldurulacaq.

Dinamik yeniləmə parametrlərinin konfiqurasiyası

DNS müştəri kompüterləri DNS serverindən istifadə edərək öz resurs qeydlərini qeydiyyatdan keçirə və dinamik şəkildə yeniləyə bilər. Varsayılan olaraq, statik IP ünvanları olan DNS müştəriləri host (A və ya AAAA) və göstərici (PTR) qeydlərini yeniləyir, DHCP müştəriləri olan DNS müştəriləri isə yalnız host qeydlərini yeniləyir. İş qrupu mühitində IP konfiqurasiyası hər dəfə yeniləndikdə DHCP serveri DHCP müştərisi adından indeks qeydlərini yeniləyir.

Dinamik DNS yeniləmələrinin uğur qazanması üçün müştərilərin qeydiyyatdan keçdiyi və ya qeydləri yenilədiyi zona dinamik yeniləmələri qəbul etmək üçün konfiqurasiya edilməlidir. Bu yeniləmənin iki növü var:

Təhlükəsizyeniləmə (Təhlükəsizyeniləmələr)

Yalnız Active Directory domenindəki kompüterlərdən qeydiyyatı həyata keçirməyə və yalnız ilkin qeydiyyatı həyata keçirmiş kompüterdən yeniləməyə imkan verir.

Təhlükəsizyeniləmələr (Təhlükəsizyeniləmələr)

İstənilən kompüterdən yeniləməyə imkan verir.

Yeni Zona Sihirbazının Dinamik Yeniləmə səhifəsində siz təhlükəsiz, etibarsız dinamik yeniləmələrə icazə verə və ya yaratdığınız zona üçün yeniləmələri tamamilə söndürə bilərsiniz.

Daxili Resurs Qeydlərinin Təhlili

Yeni zona yaratdığınız zaman avtomatik olaraq iki növ qeyd yaradılır. Birincisi, belə zona həmişə zonanın əsas xüsusiyyətlərini təyin edən ilkin SOA (Sahibkarlığın başlanğıcı) zona qeydini ehtiva edir. Bundan əlavə, yeni zonalar zonanın nüfuzlu server(lər)inin adını təyin edən ən azı bir NS (Ad Server) qeydini ehtiva edir. Aşağıda bu iki resurs qeydinin funksiyaları təsvir edilmişdir.

İlkin zona girişləri

Zona yüklənərkən, DNS server zonanın əsas xüsusiyyətlərini və səlahiyyətlərini müəyyən etmək üçün zonanın SOA (Sahibkarlığın başlanğıcı) qeydindən istifadə edir. Bu parametrlər həm də əsas və əlavə serverlər arasında zona köçürmələrinin tezliyini xarakterizə edir. SOA girişinə iki dəfə klikləmək, zona xüsusiyyətləri dialoq qutusunun Səlahiyyətin Başlanması (SOA) sekmesini açır.

Serialnömrə (seriya nömrəsi)

İlkin Zona Qeydi (SOA) tabındakı bu mətn sahəsində zona faylının təftiş nömrəsi var. Zonadakı resurs qeydləri hər dəfə dəyişdikdə burada göstərilən rəqəm artır. Artırma düyməsini istifadə edərək onu əl ilə də artırmaq olar.

Zonalar bir və ya bir neçə ikinci dərəcəli serverə zona köçürmələrini yerinə yetirmək üçün konfiqurasiya olunubsa, həmin ikinci serverlər vaxtaşırı zonanın seriya nömrəsi üçün əsas serverdən sorğu keçirirlər. Bu sorğular SOA sorğuları adlanır. SOA sorğusu ikincil zonanın seriya nömrəsinə bərabər olan əsas zonanın seriya nömrəsini alırsa, köçürmə uğursuz olur. Əsas serverdəki zonanın seriya nömrəsi sorğu edən ikinci serverdəki müvafiq dəyərdən böyükdürsə, sonuncu zona köçürməsinə başlayır.

QEYD: Əsas serverdə zonaların ötürülməsi

Artırma düyməsini klikləməklə, zonanın ötürülməsi başlayır.

Əsasserver (İlkinServer)

MəsuliyyətliMəsul şəxs

Bu sahə zona administratorunun domen poçt qutusuna uyğun gələn Məsul Şəxs (RP) adını daxil etdiyiniz yerdir. Bu sahəyə daxil edilən ad həmişə nöqtə ilə bitməlidir. Defolt ad hostmaster-dir.

İntervalyeniləmələr (Yeniləmə intervalı)

Bu sahədəki dəyər ikincil DNS serverinin əsas serverdə zona yeniləməsini tələb etməzdən əvvəl nə qədər gözlədiyini müəyyən edir. Yeniləmə intervalı başa çatdıqdan sonra ikinci dərəcəli DNS serveri cari SOA qeydinin surəti üçün əsas serverə sorğu göndərir. Cavab aldıqdan sonra ikinci dərəcəli DNS serveri cari əsas server SOA qeydinin seriya nömrəsini (cavabda göstərilmişdir) yerli SOA qeydinin seriya nömrəsi ilə müqayisə edir. Bu dəyərlər fərqli olarsa, ikinci dərəcəli DNS serveri əsas DNS serverindən zona transferini tələb edir. Standart yeniləmə intervalı 15 dəqiqədir.

İntervalYenidən cəhd edin

Müddətmüddəti başa çatırSonra (Sonra müddəti bitir)

Bu sahədəki dəyər ikinci serverin əsas serverlə əlaqə saxlamadan DNS müştəri sorğularını yerinə yetirməyə davam etdiyi vaxtın miqdarını müəyyən edir. Bu müddətdən sonra məlumatlar etibarsız hesab olunur. Varsayılan olaraq, bu parametr bir günə təyin edilmişdir.

Minimummüddəthəyat TTL (Minimum (Defolt)TTL)

TTL dəyərləri səlahiyyətli zonalardakı resurs qeydlərinə tətbiq edilmir. Və bu zonalar TTL dəyərləri üçün səlahiyyətli olmayan serverlərdə resurs yazma keşinin ömrünü istifadə edir. Əvvəlki sorğudan resurs qeydini keşləyən DNS server həmin qeydi sıfırlayır, lakin qeydin TTL müddəti bitib.

Müddət həyat(TTL)qeydlər(Bu qeyd üçün TTL)

Bu sahədə göstərilən dəyər cari SOA girişinin ömrünü müəyyən edir. Bu dəyər əvvəlki sahədə göstərilən standart dəyəri əvəz edir.

Ad server qeydləri

Ad serveri (NS) qeydi zona üçün səlahiyyətli serveri müəyyən edir. Windows Server 2008-də zona yaratdığınız zaman, Active Directory ilə inteqrasiya olunmuş zonanın əsas nüsxəsini idarə edən hər bir server standart olaraq yeni zonada öz NS qeydini alacaq. Standart əsas zona yaratdığınız zaman, standart olaraq yerli server NS qeydi əlavə olunacaq.

Əlavə zonaları idarə edən serverlər üçün NS qeydlərini zonanın əsas nüsxəsinə əl ilə əlavə etməlisiniz.

NS qeydləri digər resurs qeydlərinin yaradılması ilə müqayisədə fərqli prosedurdan istifadə etməklə yaradılır. NS qeydlərini əlavə etmək üçün DNS Menecerində hər hansı mövcud NS qeydinə iki dəfə klikləyin. Zona xassələri dialoq qutusunun Ad Serverləri nişanı açılır. Ad serverləri nişanında, yerli əsas zonanın ikincil zonasını idarə edən serverin FQDN və IP ünvanını əlavə etmək üçün Əlavə et düyməsini klikləyin. Yeni serveri əlavə etdikdən sonra OK düyməsini klikləyin - DNS Manager-də bu serveri göstərən yeni NS qeydi görünəcək.

QEYD: Əlavə zonalara ötürülməni aktivləşdirin

İkinci zona, zona məlumatlarının etibarlı surətini ehtiva etdiyi müddətcə bu qeydi etibarlı ad serveri kimi tanımır. Əlavə zonanın bu məlumatı qəbul etməsi üçün zonanın xassələri dialoq qutusunun Zona Transferləri sekmesinde həmin server üçün zona köçürmələri aktivləşdirilməlidir. Bu nişan növbəti mövzuda daha ətraflı təsvir edilmişdir.

Aşağıda standart zona faylında yaradılmış bir giriş nümunəsidir:

@NS dns1.lucernepublishing.com.

@ simvolu zona faylında SOA girişi ilə müəyyən edilmiş zonanı təmsil edir. Daha sonra tam qeyd wikipedia.org domenini dns1.wikipedia.org DNS serverinə uyğunlaşdırır.

Resurs qeydlərinin yaradılması

SOA və NS qeydlərinə əlavə olaraq bir neçə başqa resurs qeydləri avtomatik olaraq yaradılır. Məsələn, yeni DNS serverinin quraşdırılması zamanı server domen nəzarətçisi kimi təyin edildikdə, yerli olaraq idarə olunan zonada bir çox Active Directory Domain Services (AD DS) SRV qeydləri avtomatik olaraq yaradılır. Bundan əlavə, dinamik yeniləmə vasitəsilə bir çox DNS müştəriləri avtomatik olaraq zonada host (A və AAAA) və göstərici (PTR) qeydlərini qeyd edir.

Bir çox resurs qeydləri avtomatik yaradılsa da, müəssisə mühitləri adətən poçt serverləri üçün MX (Mail Exchangers), veb və proqram serverləri üçün ləqəblər (CNAME) və serverlər və müştərilər üçün host qeydləri kimi bəzi resurs qeydlərinin əl ilə yaradılmasını tələb edir. öz yeniləmələrini həyata keçirə bilmirlər.

Zona üçün resurs qeydini əl ilə əlavə etmək üçün DNS Menecer konsolunda zona simgesini sağ klikləyin və kontekst menyusundan yaratmaq üçün qeyd növünü seçin.

Kontekst menyusundan bir giriş seçdikdən sonra giriş adını və onunla əlaqəli kompüteri təyin edə biləcəyiniz bir dialoq qutusu açılır. Qeyd edək ki, yalnız host qeydləri kompüter adını IP ünvanı ilə əlaqələndirir. Əksər qeyd növləri xidmət adını və ya ləqəbi orijinal host qeydi ilə əlaqələndirir. Beləliklə, MX qeydi qeydin ərazisində SRV qovşağının 12.nwtraders .msft olmasına əsaslanır.

Post növləri

Aşağıdakılar əl ilə yaradılan ümumi resurs qeydləridir:

düyün(Avə yaALAA);

Ləqəb (CNAME);

poçtdəyişdirici (MX);

göstərici (PTR);

yerxidmətlər (SRV).

Düyün (A və ya AAAA)

Əksər şəbəkələr üçün zona verilənlər bazasındakı resurs qeydlərinin əsas hissəsi host resurs qeydləridir. Bu qeydlər kompüter adlarını (hostnames) IP ünvanları ilə əlaqələndirmək üçün bir zonada istifadə olunur.

Hətta zonalar üçün dinamik yeniləmələr aktiv olsa belə, bəzi host giriş ssenariləri sizdən zonaya girişləri əl ilə əlavə etməyi tələb edəcək. Aşağıdakı şəkildə, Contoso, Inc. ictimai ad məkanında və daxili Active Directory domenində contoso.com domen adından istifadə edir. Bu halda, ictimai veb server, www.contoso.com, Active Directory domenindən kənarda yerləşir və yalnız ictimai nüfuzlu DNS serveri olan contoso.com-da yeniləmələr edir. Lakin daxili müştərilər öz DNS sorğularını daxili DNS serverlərinə yönləndirirlər. www .contoso .com Qeyd daxili DNS serverlərində dinamik olaraq yenilənmədiyi üçün o, daxili müştərilərin adları həll edə və ictimai Veb serverə qoşula bilməsi üçün əl ilə əlavə edilir.

Şəbəkə UNIX serverindən istifadə edirsə, host daxiletmələri əl ilə əlavə edilə bilər. Məsələn, Fabrikam, Inc. şəxsi şəbəkəsində fabrikam,com adlı bir Active Directory domeni var. Bu şəbəkəyə həmçinin şirkətin gündəlik əməliyyatları üçün kritik proqramları idarə edən App1.fabrikam, com UNIX server daxildir. UNIX serverləri dinamik yeniləmələri həyata keçirə bilmədiyi üçün siz App1 server host qeydini fabrikam.com zonasını idarə edən DNS serverinə əl ilə əlavə etməli olacaqsınız. Əks halda, istifadəçilər FQDN-ni göstərərək proqram serverinə qoşula bilməyəcəklər.

Ləqəb (CNAME)

Bu girişlərə bəzən kanonik adlar da deyilir. Onlar bir node istinad etmək üçün çoxlu adlardan istifadə etməyə imkan verir. Məsələn, tanınmış server adları (ftp, www) adətən CNAME qeydlərindən istifadə etməklə qeydə alınır. Bu qeydlər öz xidmətlərinə uyğun gələn host adlarını xidməti işləyən Kompüterin faktiki qeydinə uyğunlaşdırır.

Eyni zonanın A qeydində göstərilən qovşağın adını dəyişmək istədiyiniz zaman.

Tanınmış serverin ümumi adı (məsələn, www) eyni xidməti təmin edən fərdi kompüterlər qrupuna (hər biri fərdi A qeydlərini ehtiva edir) (məsələn, lazımsız veb serverlər qrupu) həll edilməli olduqda.

Poçt dəyişdiricisi (MX)

Bu qeydlər e-poçt proqramları tərəfindən poçt serverini zonada tapmaq üçün istifadə olunur. Onlar sizə e-poçt ünvanında göstərilən domen adını domendəki poçt serverinə nəzarət edən Kompüterin qeydi ilə uyğunlaşdırmağa imkan verir. Buna görə də, bu qeyd növü DNS serverinə poçt serveri göstərilməyən e-poçt ünvanlarını idarə etməyə imkan verir.

Tez-tez MX qeydləri üstünlük verilən server mövcud olmadıqda başqa poçt serverinə əvəzetmə təmin etmək üçün yaradılır.

Birdən çox serverə üstünlük dəyərləri təyin edilir. Bu dəyər nə qədər aşağı olsa, serverin üstünlük sırası bir o qədər yüksəkdir.

QEYD: Simvol @

Bu nümunədə @ simvolu e-poçt ünvanında olan yerli domen adını təmsil edir.

GöstəriciPTR

Bu giriş yalnız tərs axtarış zonalarında IP ünvanlarını host adlarına və ya FQDN-lərə həll edərkən baş verən əks axtarışı dəstəkləmək üçün istifadə olunur. Əks axtarışlar in -addr .arpa domeninin kök zonalarında aparılır. PTR qeydləri zonalara əl ilə və ya avtomatik əlavə edilə bilər.

Aşağıda 192.168.0.99 IP ünvanını 1.google.ru hostname serverinə uyğunlaşdıran DNS Menecerində yaradılmış PTR qeydinin zona faylında nümunə mətn təsviri verilmişdir:

99 PTRserver 1.Google.ru.

QEYD: Rekord nömrəsi 99PRT

Əks axtarış zonasında IPv 4 ünvanının sonuncu okteti host adına bərabərdir. Buna görə də, 99 rəqəmi 0.168.192.in -addr .arpa zonasının daxilindəki qovşaq üçün təyin edilmiş adı təmsil edir. Bu zona 192.168.0.0 alt şəbəkəsinə uyğundur.

Xidmət yeriSRV

Yazılar SRV domendəki xidmətlərin yerini göstərmək üçün istifadə olunur. SRV-dən istifadə edən müştəri proqramları tətbiq serverlərinin SRV qeydlərini DNS vasitəsilə əldə edə bilər.

SRV-dən istifadə edən proqram Windows Server 2008 Active Directory-dir. Netlogon şəbəkəyə giriş xidməti Active Directory Yüngül Direktoriya Giriş Protokolu (LDAP) domenini axtararaq domen nəzarətçilərini tapmaq üçün SRV qeydlərindən istifadə edir. DNS xətaya dözümlülüyünü yaxşılaşdırmaq və ya şəbəkə xidmətləri ilə bağlı problemləri həll etmək.

DaxiletməQətnamə üçün DNSQALABILIR

Zona xüsusiyyətləri pəncərəsinin WINS nişanında siz DNS sorğuları tərəfindən tapılmayan adları axtarmaq üçün DNS Server xidmətinin əlaqə saxlayacağı WINS serverini təyin edə bilərsiniz. İrəli Axtarış Zona Xüsusiyyətləri dialoq qutusunun WINS nişanında WINS serverini təyin etdiyiniz zaman həmin zonaya həmin WINS serverinə istinad edən xüsusi WINS girişi əlavə edilir. Ters axtarış zonasının xassələri dialoq qutusunun WINS nişanında WINS serverini göstərdiyiniz zaman həmin WINS serverini müəyyən etmək üçün zonaya xüsusi WINS -R girişi əlavə edilir.

Məsələn, əgər DNS müştərisi ClientZ .contoso .com adını tələb edərsə və üstünlük verilən DNS serveri normal mənbələrdən cavab tapa bilmirsə (keş, yerli zona məlumatları və digər serverləri sorğulayaraq), server CLIENTZ adını tələb edir. WINS qeydində göstərilən WINS serverində. WINS serveri sorğuya cavab verirsə, DNS server öz cavabını müştəriyə qaytarır.

Köhnəlmiş qeydlərin təmizlənməsi və silinməsi

Dinamik olaraq qeydə alınmış resurs qeydlərinin yaşını izləmək üçün DNS-də vaxt möhürlərindən istifadə olunur. Köhnə qeydlərin təmizlənməsi vaxt ştampları ilə köhnəlmiş qeydlərin silinməsi prosesidir. Təmizləmə yalnız vaxt nişanlarından istifadə edildikdə həyata keçirilə bilər. Zaman möhürləri və ovma, zamanla zonada yığılmış köhnə qeydləri silmək üçün birlikdə işləyir. Varsayılan olaraq, vaxt ştampları və ovuşdurma deaktivdir.

Təmizləməni aktivləşdirin

Fərdi zona üçün təmizlənməni aktivləşdirmək üçün siz server səviyyəsində və zona səviyyəsində funksiyanı aktivləşdirməlisiniz.

Server səviyyəsində tullantıları aktivləşdirmək üçün DNS Manager konsol ağacında server ikonasına sağ klikləyin və Bütün Zonalar üçün Yaşlanma / Təmizləməni Ayarla əmrindən istifadə edin. Sonra açılan Server Yaşlanma / Təmizləmə Xüsusiyyətləri dialoq qutusunda Köhnə Resurs Qeydlərini Scavenge qeyd qutusunu seçin. Baxmayaraq ki, bu parametr bütün yeni zonalar üçün server səviyyəli vaxt damgasını və təmizlənməsini təmin edir, lakin o, mövcud Active Directory ilə inteqrasiya olunmuş zonaların vaxt möhürünə və təmizlənməsinə imkan vermir.

Onları aktivləşdirmək üçün OK düyməsini klikləyin və sonra açılan Server Yaşlanma/Təmizləmə Təsdiqi dialoq qutusunda bu parametrləri mövcud Active Directory ilə inteqrasiya olunmuş zonalara tətbiq etmək üçün qeyd qutusunu seçin.

Vaxt ştamplarını və zona səviyyəsində təmizləməni aktivləşdirmək üçün Zona Xüsusiyyətlərini açın və sonra Ümumi nişanında Yaşlanma düyməsini klikləyin. Açılan Zona Yaşlanma/Təmizləmə Xüsusiyyətləri dialoq qutusunda Köhnə Resurs Qeydlərini Scavenge qeyd qutusunu seçin.

Zaman möhürləri DNS serveri zonada resurs qeydlərində təyin edilmiş vaxt ştamplarından istifadə edərək təmizləmə aparır. Active Directory-ə inteqrasiya olunmuş zonalar təmizlənmə aktiv edilməmişdən əvvəl dinamik olaraq daxil edilmiş girişlər üçün vaxt damğası dəyərlərini təyin edir, lakin əsas standart zonalar yalnız təmizləmə aktivləşdirildikdən sonra zonada dinamik şəkildə daxil edilmiş girişlər üçün vaxt damğalarını təyin edir. Bütün zona növləri üçün əl ilə yaradılmış resurs qeydlərinə 0 vaxt damğası təyin edilir; bu o deməkdir ki, onların yaşları müəyyən edilməyəcək. son möhür yeniləməsi ilə onun mümkün növbəti yeniləməsi arasındakı vaxtdır. Bloklama serverin lazımsız yeniləmələri emal etməsinin qarşısını alır və trafikin miqdarını azaldır. Standart bloklama intervalı 7 gündür.

Modifikasiyaintervalyeniləmələr

Yeniləmə intervalı zaman damğasının yeniləndiyi ən erkən vaxtla rekordun təmizlənməsinə başlanan ən erkən vaxt arasındakı intervaldır. Bloklama və intervalların yenilənməsindən sonra qeydlər zonadan silinə bilər. Varsayılan olaraq, interval 7 gündür. Buna görə də, zaman ştampları aktiv edilərsə, dinamik şəkildə daxil edilmiş resurs qeydləri 14 gündən sonra silinə bilər.

Təmizləmənin aparılması

Təmizləmə zonada avtomatik və ya əl ilə həyata keçirilir. Təmizləməni avtomatik həyata keçirmək üçün DNS server xüsusiyyətləri dialoq qutusunun Qabaqcıl sekmesinde köhnəlmiş resurs qeydlərinin avtomatik silinməsini aktivləşdirməlisiniz.

Bu seçim aktiv deyilsə, DNS Manager konsol ağacındakı server ikonasına sağ klikləyərək və Scavenge Stale Resource Records əmrindən istifadə edərək zonanın təmizlənməsini əl ilə həyata keçirə bilərsiniz.

Zona QlobalAdları

Windows Server 2008 Active Directory meşəsindəki bütün DNS müştərilərinə server resurslarına qoşulmaq üçün eyni etiketdən olan adlardan, məsələn, Poçtdan istifadə etməyə imkan verən yeni funksiyanı ehtiva edir. DNS müştəriləri üçün standart DNS şəkilçi axtarış siyahısı istifadəçilərə həmin tək etiketli addan istifadə edərək resursa tez (və ya ümumiyyətlə) qoşulmağa imkan vermirsə, bu komponent faydalıdır.

Windows Server 2008-dəki DNS serveri sizə GlobalNames zonası yaratmağa imkan verir. Varsayılan olaraq, GlobalNames zonası mövcud deyil, lakin bu adda zona yerləşdirməklə siz WINS istifadə etmədən tək etiketli adlardan istifadə edərək seçilmiş resurslara girişi təmin edə bilərsiniz. Tipik olaraq, tək etiketli adlar artıq statik IP ünvanları təyin edilmiş mühüm və geniş istifadə olunan serverlərə təyin edilir. Uzaq serverdəki GlobalNames, nöqtəni uzaq serverin adı ilə əvəz edin.

yaradılışGlobalNames zonaları

GlobalNames zonasının yerləşdirilməsinin növbəti addımı Windows Server 2008 domen nəzarətçisi kimi xidmət edən DNS serveri üçün zona yaratmaqdır. . Zona yaratdığınız zaman, meşədəki bütün DNS serverləri üçün zona məlumatlarını təkrarlamağı seçin. Bu seçim Active Directory ilə inteqrasiya olunmuş zonanın təkrarlanmasının əhatə dairəsi səhifəsində yerləşir (tək etiketli ad həllini aktivləşdirmək üçün GlobalNames zonasında resurs ləqəbi (CNAME) qeydi yaradın. Hər bir CNAME qeydinə təyin edilmiş ad tək etiketli adı təmsil edir. istifadəçilər resursa qoşulmaq üçün istifadə edə bilərlər. Qeyd edək ki, hər bir CNAME qeydi başqa zonada host qeydini təyin edir.