如何在 Windows Server 上安裝和配置 DNS:分步指南

Jacki

DNS(域名系統)對於企業和互聯網來說都是一項至關重要的服務,它使我們能夠使用人類可讀的名稱而不是 IP 地址來定位系統。本指南將引導您完成在 Windows Server 上安裝和配置 DNS 的過程,使您能夠在網絡環境中有效管理名稱解析。

準備您的服務器

在開始 DNS 安裝和配置過程之前,正確設置您的服務器非常重要。這涉及分配靜態 IP 地址以確保一致的網絡連接。

步驟一:通過在“開始”菜單中搜索“查看網絡連接”打開網絡連接設置。

步驟2:右鍵單擊活動網絡接口(以太網或 Wi-Fi)並選擇“屬性”。

步驟3:在屬性窗口中,選擇“Internet 協議版本 4 (TCP/IPv4)”,然後單擊“屬性”。

第4步:選擇“使用以下 IP 地址”並輸入適合您網絡的 IP 地址、子網掩碼和默認網關。另外,指定首選 DNS 服務器地址(您現在可以使用本地系統的 IP)。

第5步:單擊“確定”保存更改並關閉所有打開的窗口。

第6步:重新啟動計算機以確保新的網絡設置生效。

設置默認網關(通常是路由器或調製解調器)和外部 DNS 服務器至關重要。網關將流量引導至網絡外部,而外部 DNS 服務器則幫助解析本地網絡之外的名稱。

現在我們已經配置了靜態 IP 地址,讓我們在 Windows Server 上安裝 DNS 服務器角色。

步驟一:從“開始”菜單或任務欄打開服務器管理器。

步驟2:單擊右上角的“管理”,然後選擇“添加角色和功能”。

步驟3:在“添加角色和功能嚮導”中,單擊“下一步”,直到到達“服務器角色”頁面。

第4步:選中“DNS 服務器”旁邊的框,然後在出現提示時單擊“添加功能”。

第5步:繼續單擊“下一步”完成嚮導的其餘頁面。

第6步:在“確認”頁面上,選中“如果需要,自動重新啟動目標服務器”複選框,然後單擊“安裝”。

第7步:等待安裝完成,然後單擊“關閉”。

建議閱讀:配置 DNS 清理以清理 AD 中過時的 DNS 記錄

要驗證 DNS 是否正常工作,請打開提升的命令提示符並嘗試 ping 您的主機。如果 DNS 配置正確,它應該成功解析主機名。

配置 DNS 設置

安裝 DNS 服務器角色後,我們需要對其進行配置以有效管理名稱解析。

添加 DNS 條目

步驟一:打開服務器管理器並轉到“工具”>“DNS”。

步驟2:在 DNS 管理器中,展開您的服務器名稱,然後展開“正向查找區域”,然後單擊您的域。

步驟3:在空白處右鍵單擊並選擇“新主機(A 或 AAAA)”。

第4步:輸入新主機的名稱及其相應的 IP 地址。

第5步:如果您需要反向查找功能,請選中“創建關聯指針 (PTR) 記錄”框。

第6步:單擊“添加主機”,然後單擊“確定”進行確認。

添加新的 DNS 條目後,最好刷新系統上的 DNS 緩存。以管理員身份打開命令提示符並運行以下命令:

ipconfig /flushdns

限制 DNS 服務器接口

如果您的服務器有多個網絡接口,您可以指定哪些網絡接口應處理 DNS 請求:

步驟一:在 DNS 管理器中,右鍵單擊您的服務器名稱並選擇“屬性”。

步驟2:轉到“接口”選項卡。

步驟3:選擇“僅以下 IP 地址”並選擇要用於 DNS 的 IP 地址。

第4步:單擊“應用”,然後單擊“確定”保存更改。

配置 DNS 轉發器

DNS 轉發器可以通過將對外部域的查詢定向到特定 DNS 服務器來提高名稱解析性能。

步驟一:在 DNS 管理器中,右鍵單擊您的服務器名稱並選擇“屬性”。

步驟2:轉到“轉發器”選項卡。

步驟3:單擊“編輯”添加轉發器 IP 地址。您可以使用公共 DNS 服務器,例如 Google (8.8.8.8) 或 Cloudflare (1.1.1.1)。

第4步:單擊“確定”保存更改。

創建反向查找區域

反向查找區域允許 DNS 將 IP 地址解析為主機名,這對於各種網絡應用程序和安全措施非常有用。

步驟一:在 DNS 管理器中,右鍵單擊“反向查找區域”並選擇“新區域”。

步驟2:按照“新建區域嚮導”操作,選擇“主區域”並指定要為其創建反向查找區域的網絡 ID。

步驟3:完成嚮導以創建反向查找區域。

第4步:在這個新的反向查找區域中為您的主機添加指針 (PTR) 記錄。

完成這些步驟後,您已在 Windows Server 上成功安裝並配置了 DNS。請記住,隨著網絡變化定期更新 DNS 記錄並監控 DNS 性能,以確保用戶順利進行名稱解析。