1. Trang chủ
  2. » Công Nghệ Thông Tin

Tài liệu Hướng dẫn-Nâng cao Win2003-phần 4 - DNS Zone Transfer pdf

8 572 3
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Dns Zone Transfer
Trường học University of Information Technology
Chuyên ngành Information Technology
Thể loại Bài lab
Năm xuất bản 2023
Thành phố Ho Chi Minh City
Định dạng
Số trang 8
Dung lượng 439 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Trong DNS → Click nút phải chuột trên Forward Looup Zone → Chọn New Zone d.. Trong cửa sổ Welcome chọn Next → Trong cửa sổ Zone Type chọn Primary zone → Next → Nhập nhatnghe.com vào ô Z

Trang 1

Dns Zone Transfer

I Nội dung:

Làm gia tăng độ bảo mật trong quá trình sao lặp database qua lại giữa các DNS Server, bằng cách chỉ định cụ thể server nào được sao lặp

II Chuẩn bị:

PC01 192.168.4.23/24 Primary DNS

PC02 192.168.4.24/24 Secondary DNS

- Bài lab gồm máy 2 máy Windows Server 2003 (P1)

- Cả 2 máy vào Control Panel để cài dịch vụ DNS (Tham khảo LAB 70-291)

1 Tạo Primary Zone trên máy PC01

a Logon Administrator → Chỉnh Preferred

DNS Server của card LAN về IP của máy

PC01

b Vào Start → Programs → Administrative

Tools → DNS

c Trong DNS → Click nút phải chuột trên

Forward Looup Zone → Chọn New Zone

d Trong cửa sổ Welcome chọn Next → Trong cửa sổ Zone Type chọn Primary zone → Next → Nhập nhatnghe.com vào ô Zonename → Next

Trang 2

e Trong cửa sổ Zone File để mặc định → Next → Trong cửa sổ Dynamic Update chọn Allow both nonsecure and secure dynamic updates → Next → Finish

f Trong cửa sổ DNS Click nút phải chuột trên

Reverse Lookup Zones chọn New Zone

Trang 3

h Trong cửa sổ Zone File để mặc định → Next → Trong cửa sổ Dynamic Update chọn Allow

both nonsecure and secure dynamic updates → Next → Finish

2 Tạo Host Record cho PC01 và PC02

a Trong DNS của PC01 → Vào Forward

Lookup Zones → Click nút phải chuột trên

nhatnghe.com chọn New Host (A)

Trang 4

b Trong cửa sổ New Host nhập vào các thông

số như sau:

Name: PC01

IP Address: Địa chỉ IP của PC01 (vd:

192.168.4.23)

→ Đánh dấu chọn vào ô Create associated

pointer (PTR) record → Add Host →

Trong cửa sổ thông báo tạo Host thành công

chọn OK → Trong cửa sổ New Host chọn

Done

c Trong Forward Lookup Zones → Click nút phải chuột trên nhatnghe.com chọn New Host (A) → Trong cửa sổ New Host

nhập vào các thông số như sau:

Name: PC02

IP Address: Địa chỉ IP của PC02 (vd:

192.168.4.24)

→ Đánh dấu chọn vào ô Create associated pointer (PTR) record → Add Host →

Trong cửa sổ thông báo tạo Host thành công

chọn OK → Trong cửa sổ New Host chọn Done

Trang 5

III Thực hiện:

1 Cấu hình DNS Zone Tranfer trên PC01

a. Trong cửa sổ DNS → Vào Forward

Lookup Zones → Click nút phải chuột

trên nhatnghe.com chọn Properties →

Trong properties vào tab Zone Transfers

đánh dấu chọn vào Allow zone transfers

→ Chọn Only to the following servers →

Nhập địa chỉ IP của PC02 vào ô IP

Address → Add → OK

b. Trong cửa sổ DNS → Vào Reverse Lookup Zones → Click nút phải chuột trên 192.168.4.x chọn Properties → Trong properties vào tab Zone Transfers đánh dấu chọn vào Allow zone transfers → Chọn Only to the following servers → Nhập địa chỉ IP của PC02 vào ô IP Address → Add → OK

2 Cấu hình Secondary DNS trên PC02

Trang 6

a Máy PC02 chỉnh Preferred DNS Server về

máy PC01

b Vào DNS → Click nút phải chuột trên Forward Looup Zones → Chọn New Zone → Trong cửa sổ Welcome chọn Next → Trong cửa sổ Zone Type chọn Secondary zone → Next → Nhập nhatnghe.com vào ô Zonename → Next

c Trong cửa sổ Master DNS Server → Nhập

địa chỉ IP của PC01 vào ô IP address →

Trang 7

d Trong Forward Looup Zones → Click nút phải chuột trên nhatnghe.com chọn Transfer from Master → Kiểm tra trong nhatnghe.com đã có 2 Host là PC01 và PC02

e Trong DNS → Click nút phải chuột trên Reverse Looup Zones chọn New Zone → Trong cửa sổ Welcome chọn Next → Trong cửa sổ Zone Type chọn Secondary zone → Next → Nhập netID của máy PC02 vào ô Network ID → Next

Trang 8

f Trong cửa sổ Master DNS Servers → Nhập

địa chỉ IP của PC01 vào ô IP Address →

Add → Next → Finish → Kiểm tra trong

192.168.4.x đã có 2 Pointer của PC01 và

PC02

* Ngoài ra, ta có thể làm gia tăng tính Security hơn nữa bằng cách cho 2 DNS này chạy IPSec

Ngày đăng: 24/01/2014, 02:20

TỪ KHÓA LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w