电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows 2000中的動態域名系統

瀏覽:112日期:2023-08-28 16:44:34

目前在RFC2136標準中定義的DNS標準描述了允許DNS動態更新記錄的一系列規則,基于這種規則的DNS系統可以稱為DDNS。Windows2000包括的DNS系統支持DDNS標準。DDNS是對長期使用的名稱解析標準的革新,對網絡規劃和管理都會產生深遠的影響! 我們知道DNS在大多數NT4的網絡中沒有什么用,在這些較低層次的網絡中,DNS主要用于支持Unix主機或INTERNET提供的服務。在NT4中首選的本地解析服務是WINS。在NT4網絡中,應用NETBIOS名稱來識別和定位資源、服務。雖然WINS在NETBIOS網絡中實現解析服務較方便快捷,但不幸的是,WINS和其他NETBIOS域名服務并未被廣泛接受。在不同種類的主流網絡中,域名系統是被認可的域名解析服務,而域名系統的基礎是DNS。微軟之所以選擇WINS而非DNS的主要原因就是因為它支持動態更新,動態更新在網絡中是很關鍵的。但是由于因特網將DNS作為首選的名稱解析標準,使用傳統的NETBIOS的微軟網同因特網的連接就較困難。所以在微軟網絡中使用DNS已經是勢在必行。DDNS將在Windows2000中取代WINS,成為首選的名稱解析服務。 DNS 的主要的功能是主機名解析,即將主機名轉換為IP地址,實現TCP/IP網絡中的資源通訊。在靜態DNS系統中,所有的解析項都是由管理員手工填寫的,非常不方便。特別是現在的網絡規劃中都使用動態主機配置協議(DHCP)來分配客戶機的IP 地址,靜態DNS是無法支持DHCP的。DDNS比靜態DNS有很多優點,它既支持動態更新,又可以兼容于NT4網絡,支持手工刷新;它結合WINS的動態能力和傳統DNS的穩定性和健壯性。當然,在最近的幾年里,只要用戶需要WINS繼續支持低級客戶機和依賴NETBIOS系統的應用程序,WINS和DDNS會共存。但我們的最終目的是取消NETBIOS,統一于因特網的DNS系統實現解析。 在Windows2000網絡中,活動目錄(Active Directory)是實現網絡管理的先進的目錄服務技術。活動目錄是由OU、DOMAIN、TREE、FOREST所構成的層次化邏輯結構,網絡中的所有資源都以對象的形式組織到活動目錄中,便于用戶的資源訪問和管理員的集中管理。在活動目錄中集成了兩個重要的Internet工業標準:DNS和LDAP。DNS作為活動目錄的定位服務,是必須的;LDAP是Internet標準的目錄訪問協議,用于訪問、檢索活動目錄中的資源。LDAP是目錄存取協議(DAP)的簡便版,是一個X.500目錄存取協議。Windows2000中不僅兼容LDAP協議,微軟建立Windows2000作為LDAP服務器,用LDAP來讀寫活動目錄。為了定位能服務于LDAP請求的Windows2000服務器,客戶級必須首先向DNS服務器發送服務器定位解析請求。Windows2000的DDNS服務器包含每一個LDAP服務器的服務資源(SRV)記錄。通常可以在Windows2000的DDNS服務器中找到LDAP SRV記錄的列表,內容如下: _ldap._tcp.DnsDomainName. _ldap._tcp.SiteName._sites.DnsDomainName. _ldap._tcp.dc._msdcs.DnsDomainName. _ldap._tcp.SiteName._sites.dc._msdcs.DnsDomainName. _ldap._tcp.pdc._msdcs.DnsDomainName. _ldap._tcp.gc._msdcs.DnsForestName. _ldap._tcp.SiteName._sites.gc._msdcs.DnsForestName. _gc._tcp.DnsForestName. _gc._tcp.SiteName._sites.DnsForestName. _ldap._tcp.DomainGuid.domains._msdcs.DnsForestName. 以上SRV記錄標識LDAP服務器通過TCP協議定位特殊的資源。例如,為了找到mycompany.com域的域控制器,客戶需要查詢DDNS來解析ldap.tcp.mycompany.com到IP地址的轉換.這里要注意一個問題,雖然Windows2000中強烈建議支持DNS動態刷新,但并不嚴格要求,而支持SRV記錄是最小的要求。實際上,在Windows2000網絡中,無論大小,在不能動態更新的情況下執行DNS是不實際的。如果不支持動態更新,就需要手工添加和更新DNS中的SRV記錄。 在Windows2000網絡中,公司的活動目錄域名空間,反映了自己的DDNS名稱空間。在活動目錄中的域在DDNS中也應有。當組建公司的DDNS結構時,必須考慮域和子域在活動目錄中的使用方式。活動目錄的設計對DDNS的設計有很大影響。兩者的設計應很好地結合起來! 當生成活動目錄的域時,它既是活動目錄的名稱空間中的域又是DDNS的名稱空間中的域。它在活動目錄中是一個物理的節點,在DDNS中是一個區域。當解析網絡上的客戶機時,客戶機需根據存儲在活動目錄中的帳戶信息說明來確認它的登錄,且客戶機必須在DDNS的區域中動態的注冊。例如,一個客戶機用一個易解析的名字登錄活動目錄如clIEnt@mycompany.com,將用其主機名和IP地址更新DDNS。在DDNS完成動態更新后,一條A紀錄就存在于DDNS中了,將用于解析查詢。讓mycompany.com域的其他成員可以訪問它。這里要注意,活動目錄的域成員在DDNS上存儲的主機紀錄,應該有相同的域名稱。活動目錄的名稱空間和DDNS的名稱空間應該是相同的。如果活動目錄要求獨立的域,DDNS應該反映出這種結構。 在理想的情況下,設計DDNS和設計活動目錄的目的是一樣的常用的DNS設計標準如下: 最頂層的域應該保持不變,這個域通常是公司的名稱,如mycompany.com; 由國內和國際業務的公司經常將DNS的名稱空間分成子域,每個子域代表不同的管理任務; 當單個域很大時,應該把它分成幾個子域。這樣會減少管理域的工作量,并減少DNS服務器的負荷量; 公司也可以根據公司的地理分布、管理機構及IT支持結構來建立相應的子域。 有了這些可供選擇的方法及充分認識DDNS的靈活性后,根據DNS的設計標準,就可以決定怎樣劃分名稱空間。但最重要的是DNS的子域和活動目錄的域應匹配。如果公司有因特網業務,在設計DNS時就應該有一個更遠的打算,并且判斷把名稱空間提交到因特網是否與內部有所不同,下面我們具體分析一下: 為了一致性,一些公司對內部和外部的用戶提供一個相同的DNS名稱空間。在這種方案中,代表一個目錄的單個的DDNS域,如contoso.com,它內部的資源能在防火墻的內部和外部方便地轉換為IP 地址。當然,對內部和外部的用戶使用單一的名稱空間也有一些問題需要解決,例如,不想讓因特網的每個用戶都知道內部主機的紀錄,不想把所有的內部IP地址在因特網上公開,以及需要提供一種方法給內部用戶,實現把內部和外部資源轉換為IP 地址。最好的辦法是將內部資源和外部資源紀錄存儲在不同的區域中,讓內部資源的IP地址對外部用戶是不可見的,在內部和外部的區域之間沒有復制,即本質上它們共享相同的域名,但它們的操作是獨立的:它們都是在的DDNS服務器上不同的基本的區域。那么內部的用戶怎樣才能訪問域外的資源呢?這有多種解決方案,較流行的方法是在防火墻的內部建立外部資源的副本,然后通過代理來訪問,就好象訪問內部名稱一樣。這種內部和外部的資源使用相同的名稱空間,要有很多附加的配置,集成工作較復雜!參見示例圖一

示例1 一個有因特網業務的公司也可以有不同的內部和外部域名稱。例如在防火墻內部使用contoso.local,防火墻的外部使用contoso.com,通過用不同的內部和外部名稱名稱空間,公司為內部資源提供保密,同時簡化名稱解析過程。不需要把外部服務器鏡像到防火墻內部,或在外部服務器和鏡像服務器之間配置代理。這種方法配置起來非常簡單,公司用戶可以根據FQDN來區分內部和外部的資源。這種DDNS建立的兩個域名空間,都應該在因特網上單獨注冊。盡管contoso.local只在內部使用,但也應該注冊,以防止其他人使用。否則如果被別人注冊了,當內部用戶把瀏覽器指向www. contoso.local,就有可能訪問到其他的Web站點了。 參見示例2 在Windows2000網絡中,由于活動目錄與DNS緊密集成在一起,意味著活動目錄更適合于Internet和Intranet環境。客戶可以更容易更迅速地找到目錄服務器;企業可以把活動目錄直接連接到Internet以簡化與客戶和合作伙伴進行通訊和提供電子商務。活動目錄安裝后,它將自動通過DDNS進行發布。也就是說使用DDNS的Windows2000網絡,將方便可靠地同Internet連接起來!(中國科學院軟件研究所微軟認證高級技術培訓中心 申兵).
標簽: Windows系統
主站蜘蛛池模板: 天津拓展_天津团建_天津趣味运动会_天津活动策划公司-天津华天拓展培训中心 | 知企服务-企业综合服务(ZiKeys.com)-品优低价、种类齐全、过程管理透明、速度快捷高效、放心服务,知企专家! | 安驭邦官网-双向万能直角铣头,加工中心侧铣头,角度头[厂家直销] 闸阀_截止阀_止回阀「生产厂家」-上海卡比阀门有限公司 | 风淋室生产厂家报价_传递窗|送风口|臭氧机|FFU-山东盛之源净化设备 | 生物制药洁净车间-GMP车间净化工程-食品净化厂房-杭州波涛净化设备工程有限公司 | ◆大型吹塑加工|吹塑加工|吹塑代加工|吹塑加工厂|吹塑设备|滚塑加工|滚塑代加工-莱力奇塑业有限公司 | 武汉高低温试验箱_恒温恒湿试验箱厂家-武汉蓝锐环境科技有限公司 | 食品机械专用传感器-落料放大器-低价接近开关-菲德自控技术(天津)有限公司 | 周口市风机厂,周鼓风机,河南省周口市风机厂 | 交通信号灯生产厂家_红绿灯厂家_电子警察监控杆_标志杆厂家-沃霖电子科技 | 阻垢剂,反渗透阻垢剂,缓蚀阻垢剂-山东普尼奥水处理科技有限公司 真空粉体取样阀,电动楔式闸阀,电动针型阀-耐苛尔(上海)自动化仪表有限公司 | 氨水-液氨-工业氨水-氨水生产厂家-辽宁顺程化工 | 智能化的检漏仪_气密性测试仪_流量测试仪_流阻阻力测试仪_呼吸管快速检漏仪_连接器防水测试仪_车载镜头测试仪_奥图自动化科技 | 智能终端_RTU_dcm_北斗星空自动化科技 | 消电检公司,消电检价格,北京消电检报告-北京设施检测公司-亿杰(北京)消防工程有限公司 | 锻造液压机,粉末冶金,拉伸,坩埚成型液压机定制生产厂家-山东威力重工官方网站 | 合肥网带炉_安徽箱式炉_钟罩炉-合肥品炙装备科技有限公司 | 高温链条油|高温润滑脂|轴承润滑脂|机器人保养用油|干膜润滑剂-东莞卓越化学 | 玻纤土工格栅_钢塑格栅_PP焊接_单双向塑料土工格栅_复合防裂布厂家_山东大庚工程材料科技有限公司 | 浩方智通 - 防关联浏览器 - 跨境电商浏览器 - 云雀浏览器 | 精密模具-双色注塑模具加工-深圳铭洋宇通 | 杜康白酒加盟_杜康酒代理_杜康酒招商加盟官网_杜康酒厂加盟总代理—杜康酒神全国运营中心 | 事迹材料_个人事迹名人励志故事| 跨境物流_美国卡派_中大件运输_尾程派送_海外仓一件代发 - 广州环至美供应链平台 | 艾默生变频器,艾默生ct,变频器,ct驱动器,广州艾默生变频器,供水专用变频器,风机变频器,电梯变频器,艾默生变频器代理-广州市盟雄贸易有限公司官方网站-艾默生变频器应用解决方案服务商 | TPE_TPE热塑性弹性体_TPE原料价格_TPE材料厂家-惠州市中塑王塑胶制品公司- 中塑王塑胶制品有限公司 | 精密光学实验平台-红外粉末压片机模具-天津博君 | 全自动五线打端沾锡机,全自动裁线剥皮双头沾锡机,全自动尼龙扎带机-东莞市海文能机械设备有限公司 | 橡胶弹簧|复合弹簧|橡胶球|振动筛配件-新乡市永鑫橡胶厂 | 多功能三相相位伏安表-变压器短路阻抗测试仪-上海妙定电气 | 耐火砖厂家,异形耐火砖-山东瑞耐耐火材料厂 | 口信网(kousing.com) - 行业资讯_行业展会_行业培训_行业资料 | 磁力抛光研磨机_超声波清洗机厂家_去毛刺设备-中锐达数控 | 上海盐水喷雾试验机_两厢式冷热冲击试验箱-巨怡环试 | 权威废金属|废塑料|废纸|废铜|废钢价格|再生资源回收行情报价中心-中废网 | 探伤仪,漆膜厚度测试仪,轮胎花纹深度尺厂家-淄博创宇电子 | 上海公司注册-代理记账-招投标审计-上海昆仑扇财税咨询有限公司 上海冠顶工业设备有限公司-隧道炉,烘箱,UV固化机,涂装设备,高温炉,工业机器人生产厂家 | 防火门-专业生产甲级不锈钢钢质防火门厂家资质齐全-广东恒磊安防设备有限公司 | 电解抛光加工_不锈钢电解抛光_常州安谱金属制品有限公司 | 大连海岛旅游网>>大连旅游,大连海岛游,旅游景点攻略,海岛旅游官网 | 成都顶呱呱信息技术有限公司-贷款_个人贷款_银行贷款在线申请 - 成都贷款公司 |