Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zagadnienie1.1:InstalowanieikonfigurowanieserwerówDNS
23
AbywdrożyćzasadyDNS,trzebanajpierwzdefiniowaćjedenlubwięcejpowyższych
obiektów,abysklasyfikowaćswojeklientyizakresyDNS.
1.Naprzykład,abyutworzyćpodsiećdlaklientówDNSwNowymJorku,korzysta-
myznastępującegopolecenia:
Add-DnsServerClientSubnet-Name"NYCSubnet"-IPv4Subnet"172l16l0l0/24"
2.NapodstawieadresówpodsieciIPv4lubIPv6trzebautworzyćwieleobiektów
podsieciklientów.
3.Następnie,korzystajączponiższegopolecenia,utwórzzakresobszaruDNSdla
klientówDNSzNowegoJorku:
Add-DnsServerZoneScope-ZoneName"Adatumlcom"-Name"NYCZoneScope"
4.Znówtrzebautworzyćwielezakresówstrefwedługwłasnychwymagań.
5.Dalej,abyutworzyćrekordzokreślonymadresemIPdlaklientówwzakresiestrefy
NewYorkCity
,uruchomnastępującepolecenie:
Add-DnsServerResourceRecord-ZoneName"Adatumlcom"-A-Name"www"
-IPv4Address"172l16l0l41"-ZoneScope"NYCZoneScope"
6.Nakoniecutwórzzasadę,którainstruujeserwerDNS,abyodpowiadałnapod-
stawiewcześniejzdefiniowanychczynników:
Add-DnsServerQueryResolutionPolicy-Name"NYCPolicy"-ActionALLOW
-ClientSubnet"eq,NYCSubnet"-ZoneScope"NYCZoneScope,1"-ZoneName
"Adatumlcom"
Teraz,jeśliklientwpodsieciNewYorkprosiserwerDNSoadresIPv4hostawww.
adatum.comhost,serwerDNSodpowiadaadresemIP172.16.0.41.Jeślitworzymy
innepodsieciizakresystrefdlainnychlokalizacji,możemynakazaćserwerowiDNS,
abyodpowiadałprzyużyciuinnegoadresuIPwprzypadkuzapytańklientówzinnych
lokalizacji.
DoDatkoWemateriałyPrzeglądzasadDNS
WięcejinformacjinatematkonfigurowaniazasadDNSmożnaznaleźćwwitrynieMicrosoft
TechNet,podadresemhttps://technet.microsoft.com/windows-server-docs/networking/
dns/deploy/dns-policies-overview.
Konfigurowaniedelegowanegoadministrowania
NastępującegrupymająworganizacjimożliwościadministrowaniaserweramiDNS:
DomainAdmins(Administratorzydomeny)
Mająpełneuprawnieniadozarzą-
dzaniawszystkimiaspektamiserwerówDNSwichdomeniegłównej.