Select the product you need help with
如何在 Windows NT、 Windows 2000 或 Windows Server 2003 上配置子网化的反向查找区域文章编号: 174419 - 查看本文应用于的产品 本页概要注意创建委托的子网划分的反向查找区域不是一个普通的任务。它是了解之前尝试创建子网化的反向查找区域的 DNS 区域的工作方式非常重要。有很多笔记,您应该向其支付密切关注此文档中。建议您首先尝试在测试环境中的这些过程的易用性的错误可以发生在配置过程中由于实时网络上部署之前。 Internet 的快速增长社区创建子网完整的 IP 网络需要分成较小的部分。在一个子网环境中的 DNS 服务器可以很容易地委派授权机构的正向查找区域,因为它们是独立于底层的子网基础结构。但是的反向查找区域和严格依赖特定的子网结构的反向结构,因为这些区域的委派需要特殊的注意事项。Internet 工程任务组 (IETF) 已经创建了 RFC 2317"无类别 IN ADDR.ARPA 委派,"将讨论这些注意事项。 委派网反向查找区域补充了能够将委托正向查找区域。区域所有权中的这种灵活性功能允许您,作为一个父域的管理员委派给另一个管理员的控件都子子域的控件和一个相应的子网的地址。相反,作为一个子域的管理员现在,您需要对 DNS 主机 (A) 记录或 IP 地址 (PTR) 记录进行更改,而无需进行的更改请求通过父域的控件。 本文讨论了如何配置对于 Microsoft Windows 的 DNS 服务器的委派子网化的反向查找区域。 注意只是因为您的网络环境子网划分不意味着您的 DNS 服务器必须按本文所述的方式。创建子网划分的反向查找区域委派管理选项 ; 它不只是由指定底层的子网基础结构。 更多信息"有类别"的 IP 寻址方案是一种不会中断 IP 网络到更小的部分。例如对于 C 类地址的子网掩码为 255.255.255.0 是 192.168.1.0 的有类别的 IP 寻址方案。 "无类别"的 IP 寻址方案是一种将 IP 地址划分为较小的段使用子网掩码。例如对于 C 类地址的子网掩码 255.255.255.192 为 192.168.1.0 是一个无类别的 IP 寻址方案。与此网络,一起还必须在下列 IP 网络地址: 192.168.1.64、 192.168.1.128 和 192.168.1.192。 在划分子网 IP 网络时, 附加位来自的 IP 地址主机部分,提供给网络部分。这是通过将其他位添加到子网掩码定义的。值 11111111.11111111.11111111.00000000 显示我们有类别的子网掩码为 255.255.255.0,C 类网络,而值 11111111.11111111.11111111.11000000 阐释了无类别的子网掩码 255.255.255.192。因此,从上面的示例我们知道: If the subnet mask is The subnet mask bit-count is --------------------- ---------------------------- 255.255.255.128 25 255.255.255.192 26 255.255.255.224 27 255.255.255.240 28 255.255.255.248 29 255.255.255.252 30 255.255.255.254 31 语法委派子网化的反向查找区域可用于任何父和子 IN ADDR.ARPA 在 DNS 中的区域之间传输的管理控制。常见的配置涉及向客户 (子) ISP (父) 委派或委派对公司的远程网站 (子) 的公司总部 (父)。最典型 ISP 方案是将在下面的示例中使用它。在创建无类别的反向查找区域时您可以使用表示法,如下所示: <subnet>-< 子网掩码位计数 >.100.168.192.in-addr.arpa 或 例如:<subnet>/ < 子网掩码位计数 >.100.168.192.in-addr.arpa 或 <subnet>< 子网掩码位计数 >.100.168.192.in-addr.arpa 或 SubnetX <subnet>100.168.192.in-addr.arpa (其中 X 是由父分配子网数) 或 <subnet>100.168.192.in-addr.arpa 64-26.100.168.192.in addr.arpa 或 这表示子网化的反向查找区域是在 64 的子网是使用 26 位的子网掩码。64/26.100.168.192.in-addr.arpa 或 64.26.100.168.192.in-addr.arpa 或 Subnet3.100.168.192.in addr.arpa 或 64.100.168.192.in-addr.arpa 注意如果您将在执行任何区域复制,之间父级和子级您需要检查 DNS 服务器之间传输的文件的语法。并非所有版本的 DNS 服务器将都支持各种 RFC (连字符、 在斜杠等) 中定义的语法方法。Microsoft DNS 将支持下列任一方法。 注意在父域中选择任何一种语法必须是相同子域中使用该语法。 检查表填写下列检查表将遍历此文档更容易Parent Checklist Child Checklist
---------------- ---------------
<Parent DNS server name> <Child DNS server name>
<Parent DNS server IP> <Child DNS server IP>
<subnet mask> <subnet mask>
<subnet><syntax><subnet mask bit count> <subnet><syntax><subnet mask bit
count>Parent Checklist Child Checklist ---------------- --------------- NS.microsoft.com NS1.msn.com 192.168.43.8 192.168.100.126 255.255.255.192 255.255.255.192 0-26 64-26 64-26 128-26 192-26 Windows 2000 和 Windows Server 2003 环境,在父演练启动 DNS MMC (Microsoft 管理控制台).Under 视图中,从标准视图更改为高级。突出显示的反向查找区域,右击并选择新区域。选择区域类型的 Active Directory 集成或标准主要,单击下一步。在非子网网络 ID (例如对于 192.168.100) 或反向查找区域名称的类型 (例如对于 100.168.192.in-addr.arpa) 的非子网划分类 C 地址上,单击下一步。如果选择了标准的主要既可以创建一个新的区域文件或者如果有现有的区域文件您可以将它放置在 %systemroot%\winnt\system32\dns 目录和服务器会将它从该目录中读取。在创建主父区域后右键单击该新创建的区域,并选择新的委托。添加您选择的命名约定为委派的子区域的 (例如对于 64-26) 的父级。请务必与子域的管理员进行通信的命名约定。 请参阅示例。添加该 CNAME (别名) RR (资源记录) 内每个子网设备。例如:65 CNAME 65.64-26.100.168.192.in addr.arpa。 注意在 Windows 2000 中不起作用的子网化的反向查找的动态更新。记录将需要手动添加。使用"创建关联 PTR 记录"复选框不适用于子网化的反向查找区域"A"(主机) 记录创建通过 GUI 时。对于 Windows NT 4.0 的环境父演练注意Microsoft DNS 管理器可用于该名称服务器的反向查找区域,以及将子网化的反向查找区域或区域设置。创建在 addr.arpa 区域和 $ 子网中 addr.arpa 区域后,文件将需要手动进行编辑以包含每个区域文件中的 NS、 CNAME,和 PTR 记录。注意在此示例假定的几个系统必备组件。假定已安装了 Microsoft DNS 服务器和任意位置的 TCP/IP 属性 (IP 地址、 子网掩码、 默认的网关等) 都已正确配置。
Windows 2000 和 Windows Server 2003 环境,在子演练
对于 Windows NT 4.0 的环境子演练
示例区域文件父子网化的反向查找区域文件;
; Database file 100.168.192.in-addr.arpa.dns for 100.168.192.in-addr.arpa zone.
; Zone version: 4
;
@ IN SOA NS.microsoft.com. administrator.microsoft.com. (
4 ; serial number
3600 ; refresh
600 ; retry
86400 ; expire
3600 ) ; minimum TTL
;
; Zone NS records
;
@ NS NS.microsoft.com.
;
; Zone records
;
;
; Delegated sub-zone: 64-26.100.168.192.in-addr.arpa.
;
64-26 NS NS1.msn.com.
; End delegation
65 CNAME 65.64-26.100.168.192.in-addr.arpa.
66 CNAME 66.64-26.100.168.192.in-addr.arpa.
67 CNAME 67.64-26.100.168.192.in-addr.arpa.
...
126 CNAME 67.64-26.100.168.192.in-addr.arpa.子网的反向查找区域文件;
; Database file 64-26.100.168.192.in-addr.arpa.dns for 64-26.100.168.192.in-addr.arpa zone.
; Zone version: 1
;
@ IN SOA NS1.msn.com. administrator.msn.com. (
1 ; serial number
3600 ; refresh
600 ; retry
86400 ; expire
3600 ) ; minimum TTL
;
; Zone NS records
;
@ NS NS1.msn.com.
;
; Zone records
;
65 PTR host65.msn.com.
66 PTR host66.msn.com.
67 PTR host67.msn.com.
...
126 PTR host126.msn.com.参考有关 DNS 的其他信息,请参阅 Microsoft 匿名 ftp 服务器上的以下白皮书可用: 文件名称: Dnswp.exe 位置: ftp://ftp.microsoft.com/bussys/winnt/winnt-docs/papers 标题:"DNS 和 Microsoft Windows NT 4.0"
(ftp://ftp.microsoft.com/bussys/winnt/winnt-docs/papers)
有关详细信息无类别 IN-ADDR.ARPA 有关委派,请参阅 RFC 2317。有关如何获取此 rfc 文档的详细信息单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 185262
(http://support.microsoft.com/kb/185262/
)
如何从 Internet 的注释文档获取请求 属性文章编号: 174419 - 最后修改: 2007年2月23日 - 修订: 3.4 这篇文章中的信息适用于:
机器翻译 注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。 点击这里察看该文章的英文版: 174419
(http://support.microsoft.com/kb/174419/en-us/
)
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 文章翻译
|




回到顶端








