主要资源记录类型及应用示例Word下载.docx
- 文档编号:18258641
- 上传时间:2022-12-14
- 格式:DOCX
- 页数:11
- 大小:56.15KB
主要资源记录类型及应用示例Word下载.docx
《主要资源记录类型及应用示例Word下载.docx》由会员分享,可在线阅读,更多相关《主要资源记录类型及应用示例Word下载.docx(11页珍藏版)》请在冰豆网上搜索。
在这里可以配置相应主机名称和IP地址。
图7-38
“新建主机”对话框
其中的“创建相关的指针(PTR)记录”复选项用来指定是否在反向查找区域中创建该主机的指针(PTR)资源记录。
这种操作允许DNS客户端将主机IP地址解析为其相关的名称。
如果选择该选项,则DNS控制台使用上面为主机名和IP地址指定的信息在现有的反向查找区域中构造一个相关的PTR资源记录。
但要注意,为了创建指针(PTR)资源记录,反向查找区域必须已经存在于In-addr.arpa域中的DNS服务器上,否则要先创建该反向查找区域。
如果选择了“允许所有经过身份验证的用户用相同的所有者名称来更新DNS记录”复选项,则指定任何经过验证的客户端都可以更新该资源记录。
该选项应用于使用当前记录指定的名称创建的任何其他资源记录,其显示在DNS控制台的“名称”列中。
该选项将ACL应用到资源记录中,它可以在资源记录的安全设置中被修改。
该设置只适用于存储在ActiveDirectory中的区域的资源记录。
当IP配置更改时,Windows客户端和服务器使用DHCP客户端服务在DNS内动态注册和更新自己的A资源记录。
如果运行较早版本的Microsoft操作系统,且启用DHCP的客户端从有资格的DHCP服务器获取它们的IP租约,则可通过代理来注册和更新其A资源记录(目前只有Windows2000和WindowsServer2003DHCPServer服务支持该功能)。
并非所有计算机都需要主机(A)资源记录,但是在网络上共享资源的计算机需要该记录。
共享资源并需要用其DNS域名进行识别的任何计算机,都需要使用A资源记录来提供对计算机IP地址的DNS名称解析。
区域内需要的大多数ARR可以包含其他共享资源的工作站或服务器、其他DNS服务器、邮件服务器和Web服务器。
这些资源记录由区域数据库中的大部分资源记录构成。
2.别名(CNAME)资源记录(CNAMERR)
CNAMERR是规范名(CNAME)资源记录。
将owner字段中的别名或备用的DNS域名映射到canonical_name字段中指定的标准或主要DNS域名。
此数据中所使用的标准或主要DNS域名是必需的,并且必须解析为名称空间中有效的DNS域名。
ownerttlclassCNAMEcanonical_name
.CNAME。
别名(CNAME)资源记录允许您使用多个名称指向单个主机,使得某些任务更容易执行。
例如,在同一台计算机上维护FTP服务器和Web服务器,就可以通过使用映射为DNS主机名(如GRFW-S1)的CNAMERR,为主持这些服务的服务器计算机的服务器名称(ftp、www)。
添加CNAMERR的方法与添加ARR的方法差不多,但它不仅可以在正向查找区域中创建,还可以在反向查找区域中创建。
在相应查找区域中单击鼠标右键,在弹出菜单中选择【新建别名】命令,打开如图7-39所示的对话框。
在其中分别输入对应记录的别名和目标主机的完全合格域名即可。
对话框中的复选项功能和配置方法与前面介绍的ARR记录中的对应复选项功能一样。
图7-39
“新建资源记录”对话框的“别名(CNAME)”选项卡
建议在下列情况中使用CNAMERR。
在同一区域的ARR中指定的主机需要被重新命名时。
当用于像www这样的已知服务器的通用名称需要解析一组提供相同服务的单独计算机(每个都有单独的ARR)时。
例如,一组冗余Web服务器。
在区域中使用现有ARR为计算机重新命名时,您可以暂时使用CNAMERR让用户和程序使用宽限周期,以便从指定旧的计算机名转换到使用新名称。
为此,需要进行如下操作。
(1)对于计算机的新DNS域名,新的ARR将被添加到该区域中。
(2)对于旧的DNS域名,将添加指向新ARR的CNAMERR。
(3)从区域中删除旧DNS域名(如果合适的话,还有与之相关的PTRRR)的原始ARR。
使用CNAMERR为计算机定义别名或重新命名时,对记录从DNS删除之前记录在区域中使用的时间设置暂时的限制。
如果您忘记删除CNAMERR而以后删除了与其关联的ARR,那么CNAMERR有可能会尝试解析网上不再使用的名称的查询,从而浪费了服务器资源。
CNAMERR最普遍的用法是向多台计算机或Web服务器使用的一个IP地址提供永久的DNS域别名,用于基于服务的名称(如)的通用名称解析。
下例显示了如何使用CNAMERR的基本语法。
alias_nameINCNAMEprimary_canonical_name
下面再举一例进行说明。
在如下示例中,需要使用名为host-的计算机同时充当名为“”的Web服务器和名为“”的FTP服务器。
要实现命名该计算机的预期目的,可在区域中添加和使用下列CNAME项。
host-a
IN
A
10.0.0.20
ftp
CNAME
host-a
www
IN
host-a
如果您后来决定将FTP服务器移至独立于host-a上的Web服务器的另一台计算机,只要为改变区域中的CNAMERR并向主持FTP服务器的新计算机的区域添加其他的ARR即可。
在以上示例的基础上,如果新计算机被命名为host-,则新的和修改的A和CNAMERR记录如下。
10.0.0.20
host-b
10.0.0.21
host-b
host-a
3.邮件交换器(MX)资源记录(MXRR)
MXRR是邮件交换器(MX)资源记录。
如mail_exchanger_host中指定的那样,它为邮件交换器主机提供邮件路由,以便将邮件发送给owner字段中指定的域名。
2位数的首选参数值表示在指定了多个交换器主机情况下的首选顺序。
每个交换机主机都必须在有效区域中有一个相应的主机(A)地址资源记录。
ownerttlclassMXpreferencemail_exchanger_host
.MX10。
邮件交换器(MX)资源记录由电子邮件应用程序使用,用以根据在目标地址中使用的DNS域名为电子邮件接收者定位邮件服务器。
例如,对名称的DNS查询可能会用于寻找MXRR,允许电子邮件应用程序将邮件转发或交换到电子邮件地址为user@的用户。
添加MXRR的方法与前面的ARR的添加方法类似,也是在相应的正向查找区域上单击鼠标右键,在弹出菜单中选择【新建邮件交换器】命令,打开如图7-40所示的对话框。
在“主机或子域”文本框中输入担当邮件服务器的主机名。
如果将其保留为空,则邮件交换器名与父域名相同。
如果需要在此处添加包含句点(.)的名称以指明额外域等级的名称,则首先在DNS控制台中分别地添加其他域,然后添加作为单一部分名称的新MX记录。
通常不用填写这一栏,使它与父域名一样。
图7-40“新建资源记录”对话框的“邮件交换器(MX)”选项卡
要在“邮件服务器的完全合格的域名(FQDN)”文本框中输入邮件服务器的完全合格名,在“完全合格的域名”文本框中会自动显示对应的域名。
还需要在“邮件服务器优先级”文本框中输入一个指定值,值越小优先级别越高,越优先执行。
MXRR为处理域的邮件的计算机显示DNS域名。
如果存在多个MXRR,则DNS客户端服务会尝试按照从最低值(最高优先级)到最高值(最低优先级)的优先级顺序与邮件服务器联系。
以下是使用MXRR的基本语法的示例。
mail_domain_nameINMXpreferencemailserver_host
同样举一个示例进行说明。
现假设想通过使用在区域下显示的MXRR,发送到user@的邮件首先发往user@mailserver0.example.(如果可能)。
如果该服务器不可用,则解析程序客户端使用user@mailserver1.。
这样需添加以下MXRR。
@
MX
1
mailserver0
2
mailserver1
在以上记录中的at符号(@)的使用表明发件人的DNS域名和区域的源名称()相同。
4.指针(PTR)资源记录(PTRRR)
PTRRR是指针(PTR)资源记录。
正如targeted_domain_name中所指定的那样,它可从owner中的名称指向DNS名称空间中的另一位置。
经常在诸如in-addr.arpa域树的特殊域中使用,以提供地址—名称映射的反向查找。
在大多数情况下,每个记录提供指向另一DNS域名位置的信息,如正向查找区域中的相应主机(A)地址资源记录。
有关详细信息,请参阅RFC1035。
ownerttlclassPTRtargeted_domain_name。
1.0.0.10.in-addr.arpa.PTR。
指针(PTR)RR用于支持基于在in-addr.arpa域中创建和确立的区域的反向查找过程。
这些记录用于通过IP地址定位计算机并为该计算机将信息解析为DNS域名。
PTRRR能以多种方法添加到区域中,如下所述。
可以为使用DNS的静态TCP/IP客户端手动创建PTRRR,既可以作为一个单独的过程,也可以作为创建ARR过程的一部分。
方法是在相应反向查找区域上单击鼠标右键,在弹出菜单中选择【新建指针】命令,打开如图7-41所示的对话框。
图7-41“新建资源记录”对话框的“指针(PTR)”选项卡
在这个对话框的“主机名”文本框中需要指定相应指针的主机(A)资源记录的完全合格的域名。
对于FQDN,尾随的句点(.)用来证明名称是完全合格的。
指定的主机是用做应答基于由该指针(PTR)资源记录指定的地址信息的反向查找的数据。
IP配置更改时,计算机可以使用DHCP客户端服务动态注册和更新它们在DNS中的PTRRR。
如果启用了DHCP的所有其他客户端从有资格的服务器中获得了IP租约,则能通过DHCP服务器注册和更新它们的PTRRR。
Windows2000和WindowsServer2003DHCPServer服务提供该功能。
指针(PTR)资源记录仅用于在反向查找区域中支持反向查找。
5.服务位置(SRV)资源记录(SRVRR)
SRVRR是服务定位器(SRV)资源记录。
允许使用单个DNS查询操作定位提供类似的基于TCP/IP服务的多个服务器。
该记录使您可为按照DNS域名首选项排列的已知服务器端口和传输协议类型维护服务器的列表。
例如,在WindowsServer2003DNS中,它提供了通过389号TCP端口定位使用轻型目录访问协议(LDAP)服务的域控制器的方法。
在SRV资源记录中使用的每个专用字段的目的如下。
服务:
所需服务的符号名。
对于一些大家都知道的服务,保留的通用符号名(如“_telnet”或“_smtp”)在RFC1700中定义。
如果某个已知的服务名称没有在RFC1700中定义,则可使用本地或用户首选名称。
一些广泛使用的TCP/IP服务,特别是邮局协议(POP),没有单独的通用符号名称。
如果RFC1700为本字段中指定的服务指派名称,则RFC定义的名称是可合法使用的唯一名称。
只有本地定义的服务才能在本地命名。
协议:
指明传输协议类型。
尽管可使用在RFC1700中命名的任何传输协议,但这一般为TCP或UDP。
名称:
该资源记录所引用的DNS域名。
SRV资源记录在其他DNS记录类型中是唯一的,在DNS记录类型中,它不用于执行搜索或查询。
优先权:
为“目标”字段中指定的主机设置首选项。
查询SRV资源记录的DNS客户端尝试联系在此列出的最低编号首选项的第一台可访问的主机。
尽管目标主机具有相同规定的首选项值,但它们仍可随机进行尝试。
首选项值的范围为0~65535。
权重:
除“首选项”外,它可用于提供负载平衡机制,在“目标”字段中指定多个服务器并设为相同的优先级。
在这些相同优先级中选择目标服务器主机时,这个值可用于设置附加的优先级,用于确定在应答SRV查询中使用的目标主机的准确顺序或选择平衡。
使用非零值时,相同优先级的服务器根据该值的权重按比例地进行尝试。
值的范围是1~65535。
如果不需要进行加载平衡,则使用该字段中的0值以使该记录更易于阅读。
端口:
位于提供“服务”字段中所指明服务的“目标”主机上的服务器端口。
尽管如RFC1700中所指定的那样,编号通常是公开指派的服务端口号,但端口编号的范围还是0~65535。
未被指派的端口可根据需要使用。
目标:
为提供要申请的服务类型的主机指定DNS域名。
所使用的每个主机名都必须在DNS名称空间中有相应的主机地址(A)资源记录。
可在该字段中使用单个句点(.),以便权威性地指出该DNS域名中没有在SRV资源记录中所指定的待申请服务。
service.protocol.namettlclassSRVpreferenceweightporttarget
_ldap._tcp._msdcsSRV00389。
要定位ActiveDirectory域控制器,需要知道服务位置(SRV)RR。
在默认情况下,ActiveDirectory安装向导根据首选或备用DNS服务器列表尝试定位DNS服务器,这些服务器是在任何TCP/IP客户端属性中为任何活动的网络连接配置的。
如果联系了可以接受SRVRR(以及有关在DNS中将ActiveDirectory注册为一项服务的其他RR)动态更新的DNS服务器,则配置过程就完成了。
如果在安装过程中无法找到可以接受用于命名ActiveDirectory的DNS域名更新的DNS服务器,该向导可在本地安装DNS服务器,并使用支持ActiveDirectory域的区域自动配置它。
例如,如果您为树林中的第一个域选择的ActiveDirectory域是,那么在DNS域名上确立的区域将被添加并配置为与运行在新域控制器上的DNS服务器一同使用。
不论是否在本地安装DNS服务器服务,在ActiveDirectory安装过程中将写入和创建文件(Netlogon.dns),该过程包含支持ActiveDirectory使用所需的SRVRR和其他RR。
该文件在systemroot\System32\Config文件夹中创建。
如果您打算使用符合下列描述之一的DNS服务器,则应使用Netlogon.dns中的记录手动配置该服务器上的主要区域以支持ActiveDirectory。
操作DNS服务器的计算机正在另一个平台上(如UNIX)运行,并且不能接受或识别动态更新。
该计算机上的DNS服务器不是与WindowsServer2003家族一起提供的DNS服务器服务,它对于ActiveDirectory域的DNS域名对应的主要区域具有权威性。
如同Internet草案“指定服务(DNSSRV)位置的DNSRR”中所定义的那样,DNS服务器支持SRVRR,但不支持动态更新。
例如,WindowsNTServer4.0提供的DNS服务器服务在更新到ServicePack4或更高版本时符合该描述。
7.6.3
其他资源记录及应用示例
除了上小节介绍的5类常见的资源记录外,在大型网络中,我们可能还需要其他类型的资源记录,以定位不同的应用服务器,提供不同的应用服务。
下面是WindowsServer2003系统中支持的其他一些资源记录。
1.AAA记录(AAARR)
AAARR是IPv6主机地址(AAAA)资源记录,而IPv4协议中的主机资源地址为前面介绍的ARR。
AAARR将DNS域名映射到Internet协议(IP)版本6的128位地址中。
ownerclassttlAAAAIP_v6_address(其中的ttl字段值省略)。
ipv6_.INAAAA4321:
0:
1:
2:
3:
4:
567:
89ab。
2.AFSDB记录(AFSDBRR)
AFSDBRR是Andrew文件系统数据库(AFSDB)资源记录。
将server_host_name字段中的DNS域名映射到服务器子类型的服务器计算机的主机名中。
“子类型”字段可具有以下可识别的和支持的值。
值1:
表示服务器是已命名AFS单元格的AFS3.0卷的位置服务器。
值2:
表示服务器是一个已验证名称的服务器,该名称服务器拥有使用开放软件基础(OSF)DCE验证的单元格命名系统或HP/Apollo网络计算结构(NCA)的服务器的单元格根节点。
ownerttlclassAFSDBsubtypeserver_host_name
.AFSDB1afs-。
3.ATMA记录(ATMARR)
ATMARR是异步传输模式地址(ATMA)资源记录。
将owner字段中的DNS域名映射到atm_address字段中引用的ATM地址。
ownerttlclassATMAatm_address
atm-hostATMA47.0079.00010200000000000000.00a03e000002.00。
4.HINFO记录(HINFORR)
HINFORR是主机信息(HINFO)资源记录。
针对owner字段中的主机DNS域名分别在cpu_type和os_type字段中指定CPU和操作系统的类型。
众所周知的最常用CPU和操作系统类型记录在RFC1700中。
该信息可由FTP这样的应用协议使用,这些协议在与已知CPU和操作系统类型的计算机通信时使用特殊的过程。
ownerttlclassHINFOcpu_typeos_type
my-computer-.HINFOINTEL-386WIN32。
5.ISDN记录(ISDNRR)
ISDNRR是综合业务数字网(ISDN)资源记录。
将DNS域名映射到ISDN电话号码。
随该记录使用的电话号码应遵循ITU-TE.163/E.164国际电话编号标准,该标准与目前所使用的国际电话编号规划相兼容。
ownerttlclassISDNisdn_addresssub_address
my-isdn-.ISDN141555555539699002。
6.KEY记录(KEYRR)
KEYRR为公钥资源记录。
包含与区域有关的公钥。
在完整的DNSSEC(DNS安全扩展)实现中,解析程序和服务器使用KEY资源记录来验证从签名区域接收的SIG资源记录。
KEY资源记录由父区域来签名,使知道父区域的公钥的服务器可以发现和验证子区域的密钥。
从签名区域接收资源记录的名称服务器或解析程序获取相应的SIG记录,然后检索该区域的KEY记录。
ownerclassKEYprotocoldigital_signature_algorithmpublic_key
.INKEY0x000030。
7.MB记录(MBRR)
MBRR为邮箱(MB)资源记录。
将owner字段中指定的域邮箱名映射到mailbox_hostname中的邮箱主机名。
邮箱主机名必须与相同区域中主机所使用的有效主机地址(A)资源记录相同。
另外,指定的主机必须具有接受指定所有者的邮件的域邮箱。
ownerttlclassMBmailbox_hostname
.MB。
8.MG记录(MGRR)
MGRR为邮件组(MG)资源记录。
用于将域邮箱(每个邮箱由当前区域中的邮箱(MB)资源记录所指定)添加到该资源记录中由owner字段识别的域邮寄组。
mailbox_name字段中所使用的名称必须相同,以使当前区域中已出现的邮箱(MB)资源记录有效。
ownerttlclassMGmailbox_name
.MGmailbox1.example.microso
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 主要 资源 记录 类型 应用 示例