Giáo trình hướng dẫn cấu hình Main Server
Tài liệu hướng dẫn giảng dạy Hình 1.25: Tạo Resource record A Tạo RR CNAME Trong trường hợp ta muốn máy chủ DNS Server vừa có tên server.csc.com vừa có tên ftp.csc.com để phản ánh chức DNS Server, FTP server,…Để tạo RR Alias ta thực sau: - Click chuột Forward Lookup Zone, sau Click chuột phải vào tên Zone | New Alias (CNAME) (tham khảo Hình 1.26), sau ta cung cấp số thông tin về: - Alias Name: Chỉ định tên Alias (ví dụ ftp) - Full qualified domain name(FQDN) for target host: định tên host muốn tạo Alias(ta gõ tên host vào mục ta chọn nút Browse sau chọn tên host) Hình 1.26: Tạo RR CNAME Tạo RR MX (Mail Exchanger) Trong trường hợp ta tổ chức máy chủ Mail hỗ trợ việc cung cấp hệ thống thư điện tử cho miền cục bộ, ta phải định rõ địa Mail Server cho tất miền bên biết địa thông qua việc khai báo RR MX Mục đích RR giúp cho hệ thống bên ngồi chuyển thư vào bên miền nội Để tạo RR ta thực sau: - Click chuột Forward Lookup Zone, sau Click chuột phải vào tên Zone | New Mail Exchanger (MX) … (tham khảo hình 3), sau ta cung cấp số thông tin về: - Host or child domain: Chỉ định tên máy địa miền mà Mail Server quản lý, thông thường ta tạo MX cho miền ta khơng sử dụng thơng số Học phần - Quản trị mạng Microsoft Windows Trang 367/555 Tài liệu hướng dẫn giảng dạy - Full qualified domain name(FQDN) of mail server: Chỉ định tên máy chủ Mail Server quản lý mail cho miền nội miền - Mail server priority: Chỉ định độ ưu tiên Mail Server (Chỉ định máy ưu tiên xử lý mail trước máy nào) - Trong Hình 1.27 ta tạo RR MX để khai báo máy chủ mailsvr.csc.com máy chủ quản lý mail cho miền csc.com Hình 1.27: Tạo RR MX Thay đổi thông tin RR SOA NS Hai RR NS SOA tạo mặc định ta tạo Zone, ta cài đặt DNS với Active Directory ta thường khơng thay đổi thơng tin hai RR này, nhiên ta cấu hình DNS Server stand-alone server ta phải thay đổi số thông tin hai RR để đảm bảo tính đắn, khơng bị lỗi Để thay đổi thông tin ta thực sau: - Click chuột Forward Lookup Zone, sau Click vào tên zone hiển thị danh sách RR, Click đôi vào RR SOA (tham khảo Hình 1.28) - Serial number: Chỉ định số thay đổi thao cú pháp (năm_tháng_ngày_sốlầnthayđổitrongngày) - Primary server: Chỉ định tên FQDN cho máy chủ Name Server(ta click nút Browse… để định tên Name Server tồn sẳn zone) - Responsible person: Chỉ định địa email người quản trị hệ thống DNS Học phần - Quản trị mạng Microsoft Windows Trang 368/555 Tài liệu hướng dẫn giảng dạy Hình 1.28: Thay đổi thơng tin RR SOA - Từ hộp thoại (ở Hình 1.28) ta chọn Tab Name Servers | Edit để thay đổi thông tin RR NS (Tham khảo Hình 1.29) - Server Full qualified domain name(FQDN): Chỉ định tên đầy đủ Name Server, ta chọn nút Browser để chọn tên Name Server tồn zone file(khi ta khơng cần cung cấp thông tin địa IP cho server này) - IP address: Chỉ định địa IP máy chủ Name Server, sau chọn nút Add Hình 1.29: Thay đổi thơng tin RR NS - Thay đổi thông tin RR SOA NS zone nghịch (Reverse Lookup Zone) ta thực tương tự ta làm zone nghịch VII.2.4 Kiểm tra hoạt động dịch vụ DNS Sau ta hoàn tất q trình tạo zone thuận, zone nghịch, mơ tả số RR cần thiết (tham khảo Hình 1.30) Học phần - Quản trị mạng Microsoft Windows Trang 369/555 Tài liệu hướng dẫn giảng dạy Hình 1.30: Một số sở liệu dịch vụ DNS Muốn kiểm tra trình hoạt động dịch vụ DNS ta thực bước sau: Khai báo Resolver: - Để định rõ cho DNS Client biết địa máy chủ DNS Server hỗ trợ việc phân giải tên miền - Để thực khai báo Resolver ta chọn Start | Settings | Network Connections | Chọn Properties Local Area Connection | Chọn Properties Internet Control (TCP/IP) (ta tham khảo Hình 1.31), sau định hai thông số - Referenced DNS server: Địa máy chủ Primary DNS Server - Alternate DNS server: Địa máy chủ DNS dự phòng máy chủ DNS thứ hai Hình 1.31: Khai báo Resolver cho máy trạm Kiểm tra hoạt động Ta dùng cơng cụ nslookup để kiểm tra q trình hoạt động dịch vụ DNS, phân giải resource record phân giải tên miền để sử dụng công cụ nslookup ta vào Start | Run | nslookup Học phần - Quản trị mạng Microsoft Windows Trang 370/555 Tài liệu hướng dẫn giảng dạy Hình 1.32: Kiểm tra DNS Cần tìm hiểu vài tập lệnh cơng cụ nslookup >set type= Trong loại RR mà ta muốn kiểm tra, sau gõ tên RR tên miền cần kiểm tra >set type=any: Để xem thơng tin RR miền, sau ta gõ để xem thông tin RR A, NS, SOA, MX miền Học phần - Quản trị mạng Microsoft Windows Trang 371/555 Tài liệu hướng dẫn giảng dạy Hình 1.33: Ví dụ nslookup Hình 1.34: Xem RR MX Hình 1.35: Xem địa IP hostname Học phần - Quản trị mạng Microsoft Windows Trang 372/555 Tài liệu hướng dẫn giảng dạy Hình 1.36: Kiểm tra phân giải ngược Một số thơng số cấu hình cần thiết cho DNS Client: Hình 1.37: Một số thơng tin cấu hình khác VII.2.5 Tạo miền con(Subdomain) Trong miền có nhiều miền con, việc tạo miền giúp cho người quản trị cung cấp tên miền cho tổ chức, phận miền thơng qua cho phép người quản trị phân loại tổ chức hệ thống dễ dàng Để tạo miền ta chọn Forward Lookup Zone, sau ta click chuột phải vào tên Zone chọn New Domain…(tham khảo Hình 1.38) Học phần - Quản trị mạng Microsoft Windows Trang 373/555 Tài liệu hướng dẫn giảng dạy Hình 1.38: Tạo miền VII.2.6 Ủy quyền cho miền Giả sử ta ủy quyền tên miền subdomain hbc.csc.com cho server serverhbc có địa 172.29.14.150 quản lý, ta thực thao tác sau: - Tạo resource record A cho serverhbc miền csc.com(tham khảo phần tạo RR A) - Chọn Forward Lookup Zone, sau Click chuột phải vào tên Zone chọn New delegation… | Next (tham khảo Hình 1.39), Hình 1.39: delegation domain - Add Name Server quản lý cở liệu cho miền hbc.csc.com hộp thoại Name Server (tham khảo Hình 1.40) Học phần - Quản trị mạng Microsoft Windows Trang 374/555 Tài liệu hướng dẫn giảng dạy Hình 1.40: Add Name Server - Sau add xong Name Server bước ta chọn Next | Finish để hoàn tất VII.2.7 Tạo Secondary Zone Thơng thường domain ta tổ chức Primary Name Server(PNS) Secondary Name Server(SNS), SNS đóng vai trị máy dự phịng, lưu trữ bảng liệu từ máy PNS, PNS bị cố ta sử dụng SNS thay cho máy PNS Sau ta sử dụng máy chủ server1 có địa 172.29.14.151 làm máy chủ dự phịng (SNS) cho miền csc.edu từ Server (PNS) có địa 172.29.14.149 - Click chuột phải vào tên Name Server giao diện DNS management console chọn New Zone | Next | Secondary Zone (tham khảo Hình 1.41) - Secondary Zone : Khi ta muốn chép dự phòng sở liệu DNS từ Name Server khác, SNS hỗ trợ chế chứng thực, cân tải với máy PNS, cung cấp chế dung lỗi tốt - Stub Zone: Khi ta muốn chép sở liệu từ PNS, Stub Zone chứa số RR cần thiết NS, SOA, A hỗ trợ chế phân giải hiệu Hình 1.41: Tạo Secondary Zone - Chọn Forward Lookup Zone ta muốn tạo chép Zone thuận, chọn Reverse Lookup Zone ta muốn chép Zone nghịch Trong trường hợp ta chọn Forward Lookup Zone | Next Học phần - Quản trị mạng Microsoft Windows Trang 375/555 Tài liệu hướng dẫn giảng dạy - Chỉ định Zone Name mà ta muốn chép (ví dụ csc.edu), ta chọn Next - Chỉ định địa máy chủ Master Name Server(còn gọi Primary Name Server), chọn Add | Next (tham khảo Hình 1.42) Hình 1.42: Tạo Secondary Zone - Chọn Finish để hồn tất q trình ta kiểm tra xem Zone csc.edu tạo có sở liệu chép từ PNS, ngược lại zone csc.edu sở liệu ta hiệu lại thông số Zone Transfer máy Master Name Server phép máy SNS chép sở liệu, ta thực điều cách Click chuột phải vào Zone csc.edu máy Master Name Server, chọn Properties | chọn Tab Zone Transfer (Tham khảo Hình 1.43) Hình 1.43: Allow Zone Transfer - Sau ta hiệu xong thông tin Zone Transfer ta Reload sở liệu từ máy SNS máy SNS chép lại sở liệu từ PNS (Tham khảo hình 1.44) Học phần - Quản trị mạng Microsoft Windows Trang 376/555 Tài liệu hướng dẫn giảng dạy Hình 1.44: Reload Secondary Zone VII.2.8 Tạo zone tích hợp với Active Directory Trong trình nâng cấp máy Stand-Alone Server thành Domain Controller cách cài Active Directory ta chọn chế cho phép hệ thống tự động cài đặt cấu hình dịch vụ DNS tích hợp chung với Active Directory, ta chọn theo cách sau q trình nâng cấp hồn tất, ta tham khảo sở liệu DNS tích hợp chung với Active Directory thơng qua trình quản lý dịch vụ DNS(tham khảo Hình 1.45) Trong Hình 1.45 ta tham khảo sở liệu DNS quản lý tên miền csc.com tích hợp chung với Active Directory Hình 1.45: Active Integrated zone Tuy nhiên ta cho hệ thống tự động cấu hình sở liệu cho zone tạo số sở liệu cần thiết ban đầu để thực số thao tác truy vấn quản lý sở liệu cho Active Directory Để cho DNS hoạt động tốt ta mơ tả thêm thông tin resource record cần thiết vào, điều cần thiết ta tạo Reverse Lookup Zone cho Active Integrated Zone ban đầu hệ thống khơng tạo zone này, mô tả thêm thông tin record PTR cho resource record A Forward Lookup Zone Học phần - Quản trị mạng Microsoft Windows Trang 377/555 ... Tài liệu hướng dẫn giảng dạy Hình 1.36: Kiểm tra phân giải ngược Một số thông số cấu hình cần thiết cho DNS Client: Hình 1.37: Một số thơng tin cấu hình khác VII.2.5 Tạo miền con(Subdomain) Trong... liệu hướng dẫn giảng dạy - Full qualified domain name(FQDN) of mail server: Chỉ định tên máy chủ Mail Server quản lý mail cho miền nội miền - Mail server priority: Chỉ định độ ưu tiên Mail Server. .. liệu hướng dẫn giảng dạy Hình 1.40: Add Name Server - Sau add xong Name Server bước ta chọn Next | Finish để hồn tất VII.2.7 Tạo Secondary Zone Thơng thường domain ta tổ chức Primary Name Server( PNS)