如何在 Windows Server 上安裝和配置 DNS:分步指南
DNS(域名系統)對於企業和互聯網來說都是一項至關重要的服務,它使我們能夠使用人類可讀的名稱而不是 IP 地址來定位系統。本指南將引導您完成在 Windows Server 上安裝和配置 DNS 的過程,使您能夠在網絡環境中有效管理名稱解析。
準備您的服務器
在開始 DNS 安裝和配置過程之前,正確設置您的服務器非常重要。這涉及分配靜態 IP 地址以確保一致的網絡連接。
步驟一:通過在“開始”菜單中搜索“查看網絡連接”打開網絡連接設置。
步驟2:右鍵單擊活動網絡接口(以太網或 Wi-Fi)並選擇“屬性”。
步驟3:在屬性窗口中,選擇“Internet 協議版本 4 (TCP/IPv4)”,然後單擊“屬性”。
第4步:選擇“使用以下 IP 地址”並輸入適合您網絡的 IP 地址、子網掩碼和默認網關。另外,指定首選 DNS 服務器地址(您現在可以使用本地系統的 IP)。
第5步:單擊“確定”保存更改並關閉所有打開的窗口。
第6步:重新啟動計算機以確保新的網絡設置生效。
設置默認網關(通常是路由器或調製解調器)和外部 DNS 服務器至關重要。網關將流量引導至網絡外部,而外部 DNS 服務器則幫助解析本地網絡之外的名稱。
現在我們已經配置了靜態 IP 地址,讓我們在 Windows Server 上安裝 DNS 服務器角色。
步驟一:從“開始”菜單或任務欄打開服務器管理器。
步驟2:單擊右上角的“管理”,然後選擇“添加角色和功能”。
步驟3:在“添加角色和功能嚮導”中,單擊“下一步”,直到到達“服務器角色”頁面。
第4步:選中“DNS 服務器”旁邊的框,然後在出現提示時單擊“添加功能”。
第5步:繼續單擊“下一步”完成嚮導的其餘頁面。
第6步:在“確認”頁面上,選中“如果需要,自動重新啟動目標服務器”複選框,然後單擊“安裝”。
第7步:等待安裝完成,然後單擊“關閉”。
建議閱讀:配置 DNS 清理以清理 AD 中過時的 DNS 記錄
要驗證 DNS 是否正常工作,請打開提升的命令提示符並嘗試 ping 您的主機。如果 DNS 配置正確,它應該成功解析主機名。
配置 DNS 設置
安裝 DNS 服務器角色後,我們需要對其進行配置以有效管理名稱解析。
添加 DNS 條目
步驟一:打開服務器管理器並轉到“工具”>“DNS”。
步驟2:在 DNS 管理器中,展開您的服務器名稱,然後展開“正向查找區域”,然後單擊您的域。
步驟3:在空白處右鍵單擊並選擇“新主機(A 或 AAAA)”。
第4步:輸入新主機的名稱及其相應的 IP 地址。
第5步:如果您需要反向查找功能,請選中“創建關聯指針 (PTR) 記錄”框。
第6步:單擊“添加主機”,然後單擊“確定”進行確認。
添加新的 DNS 條目後,最好刷新系統上的 DNS 緩存。以管理員身份打開命令提示符並運行以下命令:
ipconfig /flushdns
限制 DNS 服務器接口
如果您的服務器有多個網絡接口,您可以指定哪些網絡接口應處理 DNS 請求:
步驟一:在 DNS 管理器中,右鍵單擊您的服務器名稱並選擇“屬性”。
步驟2:轉到“接口”選項卡。
步驟3:選擇“僅以下 IP 地址”並選擇要用於 DNS 的 IP 地址。
第4步:單擊“應用”,然後單擊“確定”保存更改。
配置 DNS 轉發器
DNS 轉發器可以通過將對外部域的查詢定向到特定 DNS 服務器來提高名稱解析性能。
步驟一:在 DNS 管理器中,右鍵單擊您的服務器名稱並選擇“屬性”。
步驟2:轉到“轉發器”選項卡。
步驟3:單擊“編輯”添加轉發器 IP 地址。您可以使用公共 DNS 服務器,例如 Google (8.8.8.8) 或 Cloudflare (1.1.1.1)。
第4步:單擊“確定”保存更改。
創建反向查找區域
反向查找區域允許 DNS 將 IP 地址解析為主機名,這對於各種網絡應用程序和安全措施非常有用。
步驟一:在 DNS 管理器中,右鍵單擊“反向查找區域”並選擇“新區域”。
步驟2:按照“新建區域嚮導”操作,選擇“主區域”並指定要為其創建反向查找區域的網絡 ID。
步驟3:完成嚮導以創建反向查找區域。
第4步:在這個新的反向查找區域中為您的主機添加指針 (PTR) 記錄。
完成這些步驟後,您已在 Windows Server 上成功安裝並配置了 DNS。請記住,隨著網絡變化定期更新 DNS 記錄並監控 DNS 性能,以確保用戶順利進行名稱解析。
