如何在 Windows 2000 中为 Internet 访问配置 DNS

文章翻译 文章翻译
文章编号: 300202 - 查看本文应用于的产品
本文的发布号曾为 CHS300202
展开全部 | 关闭全部

本文内容

概要

域名系统 (DNS) 是 Internet 上使用的核心名称解析工具。DNS 负责主机名和 Internet 地址之间的解析。本分步指南介绍了如何配置 DNS 以访问 Internet。

从基于 Windows 2000 的独立服务器开始

该服务器将成为网络中的 DNS 服务器。第一步,为该服务器分配一个静态 Internet 协议 (IP) 地址。DNS 服务器不应该使用动态分配的 IP 地址,因为地址的动态更改会使客户机与 DNS 服务器失去联系。

步骤 1:配置 TCP/IP

  1. 单击开始,指向设置,然后单击控制面板
  2. 双击“网络和拨号连接”。
  3. 右键单击本地连接,然后单击属性
  4. 单击 Internet 协议 (TCP/IP),然后单击属性
  5. 为该服务器分配一个静态 IP 地址、一个子网掩码和一个网关地址。
  6. 单击高级,然后单击 DNS 选项卡。
  7. 单击“附加主要的和连接特定的 DNS 后缀”。
  8. 单击以选中“附加主 DNS 后缀的父后缀”复选框。
  9. 单击以选中“在 DNS 中注册此连接的地址”复选框。

    注意,基于 Windows 2000 的 DNS 服务器应该以它们自己作为 DNS。如果该服务器需要解析来自其 Internet 服务提供商 (ISP) 的名称,您应该配置一台转发器。转发器将在下文中讨论。
  10. 单击确定,关闭“高级 TCP/IP 设置”属性。
  11. 单击确定,接受对 TCP/IP 配置的更改。
  12. 单击确定,关闭“本地连接”属性。

    注意:如果收到来自 DNS 缓存解析器服务的警告,请单击确定以取消显示此警告。缓存解析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。

步骤 2:安装 Microsoft DNS 服务器

  1. 单击开始,指向设置,然后单击控制面板
  2. 双击添加/删除程序
  3. 单击“添加/删除 Windows 组件”。
  4. 这将启动 Windows 组件向导。单击下一步
  5. 单击网络服务,然后单击详细信息
  6. 单击以选中域名系统 (DNS) 复选框,然后单击确定
  7. 单击确定以启动服务器安装程序。DNS 服务器和工具文件将被复制到您的计算机。

步骤 3:使用 DNS 管理器配置 DNS 服务器

这些步骤将指导您使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理器管理单元配置 DNS。
  1. 单击开始,指向程序,指向管理工具,然后单击 DNS
  2. 右键单击“正向搜索区域”,然后单击新建区域
  3. 新建区域向导启动后,单击下一步。接着系统将提示您选择区域类型。区域类型包括:
    • Active Directory 集成:Active Directory 集成的区域将 DNS 区域信息存储在 Active Directory 中,而不是存储在 .dns 文件中。
    • 标准主要区域:标准主要区域将 DNS 区域信息存储在 .dns 文件中,而不是 Active Directory 中。
    • 标准辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为区域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,无法修改辅助 DNS 服务器上的区域数据。它的所有数据都是从主 DNS 服务器复制的。
  4. 新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,这样它才能够接受动态更新。单击主要,然后单击下一步
  5. 新区域中包含这个基于 Active Directory 的域的定位器记录。该区域的名称必须和基于 Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于 Active Directory 的域的名称为“support.microsoft.com”,那么有效的区域名称只能是“support.microsoft.com”。
  6. 接受新区域文件的默认名称。单击下一步

    注意:有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们掌握此向导分支内容。DNS 服务器可以解析两种基本请求:正向搜索请求和反向搜索请求。正向搜索更普遍一些。正向搜索将主机名解析为一个带有“A”记录或主机资源记录的 IP 地址。反向搜索将 IP 地址解析为一个带有 PTR 记录或指针资源记录的主机名。如果您配置了反向 DNS 区域,可以在创建原始正向记录时自动创建关联的反向记录。 有关反向 DNS 配置的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
    174419 如何在 Windows NT、Windows 2000 或 Windows Server 2003 上配置子网反向搜索区域
基于 Windows 2000 的 DNS 服务器在名称解析过程中遵循特定的步骤。DNS 服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后使用根服务器尝试解析。

默认情况下,Microsoft DNS 服务器连接到 Internet 以便进一步处理带有根目录提示的 DNS 请求。当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升过程中安装 DNS,您便得到一个根区域。这个根区域向您的 DNS 服务器表明它是一个根 Internet 服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示。

删除 DNS 根区域

  1. 在 DNS 管理器中,展开 DNS 服务器对象。展开正向搜索区域文件夹。
  2. 右键单击“.”区域,然后单击删除
Windows 2000 可以利用 DNS 转发器。该功能将 DNS 请求转发到外部服务器。如果 DNS 服务器无法在其区域中找到资源记录,它可以将请求发送给另一台 DNS 服务器,以进一步尝试解析。一种常见的情况是将转发器配置到您的 ISP 的 DNS 服务器。

配置转发器

  1. 在 DNS 管理器中,右键单击 DNS 服务器对象,然后单击属性
  2. 单击转发器选项卡。
  3. 单击以选中启用转发器复选框。
  4. 在“IP 地址”框中,键入要转发到的第一台 DNS 服务器,然后单击添加
  5. 重复第 4 步,直到添加了您希望转发到的所有 DNS 服务器。

配置根目录提示

Windows 具有使用根目录提示的功能。根目录提示资源记录可存储在 Active Directory 或文本文件(%SystemRoot%\System32\DNS\Cache.dns 文件)中。Windows 使用标准的 InterNIC 根服务器。此外,当基于 Windows 2000 的服务器查询根服务器时,它将用最新的根服务器列表更新自己。
  1. 单击开始,指向程序,指向管理工具,然后单击 DNS
  2. 在 DNS 管理控制台中,右键单击服务器名称,然后单击属性
  3. 单击根目录提示选项卡。您的 DNS 服务器的根服务器在此选项卡中列出。

    如果根目录提示选项卡不可用,则表明您的服务器仍被配置为根服务器。参见本文的“删除 DNS 根区域”一节。您可能需要使用与默认根目录提示不同的自定义根目录提示。然而,将根提示指向同一服务器的配置始终是错误的。您不应该修改根目录提示。如果您的根目录提示不正确,需要替换,请参阅下面的 Microsoft 知识库文章:

    249868 使用 Cache.dns 文件替换根目录提示

在防火墙后配置 DNS

代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 和 TCP 端口 53。DNS 服务管理控制台还使用远程过程调用 (RPC)。RPC 使用端口 135。当您配置 DNS 和防火墙时,这些潜在的问题都可能会引起麻烦。




参考

有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
237675 设置 Active Directory 的域名系统
316341 如何在 Windows 2000 中排查 Internet 上的 DNS 名称解析故障






属性

文章编号: 300202 - 最后修改: 2005年6月3日 - 修订: 3.0
这篇文章中的信息适用于:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
关键字:?
kbhowtomaster KB300202
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com