Хотя существует несколько различных способов для установки и конфигурирования DNS, наиболее простой и полный из них подразумевает вызов сначала мастера добавления ролей (Add Roles Wizard), а затем - мастера настройки сервера DNS (Configure a DNS Server Wizard).
Процесс установки DNS на сервере Windows Server 2008 R2 довольно прост и не требует перезагрузки системы. Ниже перечислены шаги, необходимые для выполнения установки и настройки службы DNS на компьютере с Windows Server 2008 R2.
После выполнения этих шагов роль DNS Server (DNS-сервер) будет установлена на компьютере с Windows Server 2008 R2, но не сконфигурирована. Далее описаны шаги, необходимые для ее настройки.
Хотите быстро проверить знания вашего системного администратора? Спросите у него IP-адрес публичного DNS Google. Любой уважающий себя сисадмин ответит: «8.8.8.8», а продвинутый добавит «… и 8.8.4.4».
Что такое DNS ?
DNS – это аббревиатура от Domain Name System. Переводится как система доменных имён, и является системой, которая сопоставляет между собой доменное имя и IP адрес хоста. Так, зная имя хоста, можно получить его адрес и наоборот. Для чего это нужно? Всемирная сеть Интернет устроена таким образом, что каждое устройство (компьютер, телефон, планшет, маршрутизатор) имеет свой уникальный адрес (на самом деле адреса могут повторяться, если речь идет о разных ЛОКАЛЬНЫХ сетях, но в данной статье мы говорим о глобальной сети и не будем вдаваться в подробности NAT, PAT и маршрутизации), и обратиться к этому устройству можно только зная его адрес в сети. Работая в Интернете, мы обращаемся к десяткам сайтов каждый день. Трудно было бы запомнить все их адреса, состоящие из последовательности номеров и точек, например, что проще запомнить 77.222.61.238 или integrus.compumur.ru? Конечно, второе. А адрес за вас вспомнит система доменных имен.
DNS есть на любом компьютере, в каждой сети и у каждого провайдера, кроме того имеет иерархический вид и в случае, когда система доменных имен не может определить адрес запрошенного ресурса по доменному имени, она передает запрос вышестоящему DNS-серверу. Запрос может передаваться вплоть до одного из 13 «самых главных в мире» корневых DNS серверов.
Сервер может выполнять различные функции, он может исполнять роль глобального каталога, хранить файловую информацию, работать с базами данных, работать одновременно с несколькими пользователями. В зависимости от предназначения сервера на нем устанавливают роли – специальный набор программ, позволяющих серверу выполнять необходимые функции.
Как установить роль DNS сервера? Установку будем проводить на Windows Server 2012 R2.
Чаще всего роль DNS-сервера устанавливается вместе с контроллером домена. Но в случае если во время установки Active Directory вы сняли галочку «DNS-сервер», либо AD просто не нужен, то необходимо провести установку только DNS-сервера. Для этого нужно зайти в диспетчер сервера и нажать кнопку «Добавить роли и компоненты».
Откроется окно «Мастера добавления ролей и компонентов». Прочитайте вступительный текст мастера и нажмите «Далее».
Убедитесь, что выбран пункт «Установка ролей и компонентов» и нажмите «Далее».
Выберите сервер из пула серверов. В нашем случае сервер всего один, у вас может быть больше.
Выбираем Роль DNS-сервер.
Отметив необходимый пункт галочкой, увидим появившееся окно «Мастера добавления ролей и компонентов». Эти компоненты необходимы для управления устанавливаемой ролью. В случае, если вы собираетесь администрировать DNS-сервер с другого сервера, то можно пропустить добавление данных компонентов.
Вернувшись в окно, с отмеченной галочкой DNS-сервер, нажмите кнопку «Далее», затем «Далее и снова «Далее», пока не станет активна кнопка «Установить».
Нажмите кнопку «Установить».
Начнется установка.
После завершения установки (установка будет длится менее 5 минут) появится надпись: «Установка выполнена на ИмяВашегоСервера». Можно нажать кнопку «Закрыть». Теперь в Панели мониторинга сервера, а также в Меню Пуск появится новая строчка «DNS». Если кликнуть по этой строчке, то запустится «Диспетчер DNS».
Он выглядит следующим образом.
На данный момент на DNS-сервере не настроена ни одна зона. Такой сервер называется кэширующим. Зоны – это части пространства имен, за которые отвечает сервер. Зоны прямого просмотра предполагают преобразование имени в IP-адрес. Зона обратного просмотра наоборот, сопоставляет IP-адрес с именем.
Создадим зону прямого просмотра и сделаем её простую настройку.
Для этого кликнем правой кнопкой мыши на надписи «Зоны прямого просмотра» и затем «Создать новую зону».
Откроется окно «Мастера создания новой зоны», жмем «Далее». Откроется окно выбора типа зоны. Если у Вас нет другого сервера DNS выбирайте «Основная зона» и «Далее».
В следующем окне нужно задать имя зоны. Рекомендуется использовать ваш домен. В нашем случае в качестве имени было бы указано: . Жмем «Далее».
В следующем окне выберите тип динамического обновления. Рекомендуется разрешить динамические обновления, но только если DNS будет использоваться исключительно в вашей локальной сети. В противном случае этот пункт может повлечь за собой риски безопасности, о чем «Мастер создания новой зоны» вас предупредит.
Жмем «Далее» и «Готово». Зона прямого просмотра успешно создана, проведем её простую настройку. Настройка зоны просмотра осуществляется путем добавления в зону DNS-записей. Существует несколько типов DNS-записей. Рассмотрим основные типы:
Создадим А-запись для нашей новой зоны прямого просмотра. Для этого кликнем правой кнопкой мыши на зоне и выберем соответствующий пункт контекстного меню, как показано на рисунке.
В открывшемся окне «Новый узел» вводим Имя узла, например GateWay и его IP-адрес, например 192.168.0.1. Нажмите кнопку «Добавить узел».
Готово! Запись успешно создана!
В данной статье мы постарались максимально понятным языком объяснить простому человеку без глубоких знаний IT что такое DNS, как установить роль DNS-сервера на Windows Server 2012, познакомились с основными типами записей и в картинках показали как эти записи делаются. А если все вышеописанное показалось Вам трудным, то наши специалисты настроят Вам сервер менее, чем за час.
В процессе создания подключения и серфинга в интернете DNS-серверы принимают самое непосредственное участие, преобразовывая вводимые пользователями адреса запрашиваемых ресурсов из обычных буквенных или других сочетаний в цифровые коды. Нужно это только потому, что современные компьютеры обычных или даже языков программирования в виде команд не понимают, поскольку способны работать только с цифровыми операторами. Настройки DNS, как один из промежуточных вариантов создания подключения ко Всемирной паутине, и требуются для того, чтобы как раз и преобразовать обычный адрес сайта в такую цифровую комбинацию. В ниже представленном материале будут рассмотрены простейшие методы активации и установки параметров DNS-серверов, которые необходимы для корректного функционирования, создаваемого или уже имеющегося, подключения.
И начнем с самого простого метода установки требуемых опций, о котором должен знать любой пользователь или системный администратор. Как известно, выход во Всемирную паутину производится не просто так, а с задействованием определенного сервиса компании-провайдера, которая и предоставляет такие услуги. Иными словами, без провайдера или мобильного оператора установить интернет-соединение будет невозможно. Что же касается самой настройки DNS, как правило, необходимые для установки подключения опции предоставляются самим провайдером (оператором) и в обязательном порядке прописываются либо в договоре на предоставление услуг связи, либо в соответствующих дополнениях. Вариантов тут может быть только два: автоматическое получение адресов, что большей частью используется при беспроводном соединении, или ручной ввод указанных значений в параметрах протоколов IPv4 и IPv6, если таковой задействуется. Таким образом, если провайдер изначально назначает адреса DNS-серверов самостоятельно, пользователю производить какие-то дополнительные настройки DNS не нужно. В противном случае придется использовать именно адреса провайдера, хотя можно воспользоваться и сторонними публичными комбинациями, свободно распространяемыми другими сервисами (например, компаниями Google или Yandex), о чем будет сказано отдельно.
По большому счету, установка нужных опций в Windows-системах является очень простой. Но, несмотря на это, предварительно необходимо убедиться, что DNS-клиент включен и работает. Конечно, по умолчанию эта службы является активной, но мало ли что.
Для проверки используется соответствующий системный раздел служб, вызываемый через консоль «Выполнить» сочетанием services.msc. В списке представленных служб нужно просто найти DNS-клиент и посмотреть на столбец, в котором указано его состояние на данный момент и тип старта. Обычно будет указано, что служба выполняется, и запуск осуществляется автоматически. При выявленном несоответствии указанных опций через двойной клик нужно войти в меню редактирования параметров, включить клиент нажатием соответствующей кнопки и из выпадающего списка выбрать нужный тип запуска. После этого следует обязательно сохранить изменения и на всякий случай произвести рестарт компьютерной системы.
После того, как пользователь убедился, что служба активирована, можно проверить, какие адреса в данный момент использует DNS Server.
Настройка, вернее получение такой информации, производится через командную строку путем выполнения команды nslookup. В этом случае будет представлена только краткая информация по предпочитаемому серверу.
Для просмотра более полной картины с отображением дополнительных опций можно воспользоваться строкой ipconfig /all. В принципе, такие действия обязательными не являются и представляют собой чисто информативный вариант. Иногда, правда, сведения об адресе основного DNS-сервера могут пригодиться, но чаще всего это нужно в ситуации, когда адрес надо прописывать вручную, а необходимых данных у пользователя нет.
Итак, считаем, что клиент работает. Теперь самое время приступить к настройке DNS-сервера. В Windows (любой версии) первым делом в меню выполнения (Win + R) следует вписать команду ncpa.cpl, чтобы получить доступ к разделу всех имеющихся на компьютере подключений. Далее через меню ПКМ на активном или только что созданном подключении выбирается пункт свойств, после чего производится вход в настройки протокола IPv4.
Опять же, если получение адресов предпочитаемого и альтернативного серверов устанавливается провайдером или оператором мобильной связи автоматически, ничего менять не нужно. В противном случае нужно вписать в соответствующие поля значения, указанные в договоре (или полученные в командной строке).
Примечание: если используется беспроводное подключение к интернету с автоматической установкой параметров, при получении сведений о состоянии сети настройки DNS будут соответствовать адресу основного шлюза.
Использовать альтернативные свободно распространяемые конфигурации тоже можно. Зачастую это может быть связано с тем, что с параметрами, предоставленными провайдером, подключение не работает, пользователь хочет повысить скорость соединения или в более высокой степени обезопасить собственное подключение. Самыми популярными на сегодняшний день являются комбинации от Google, состоящие для предпочитаемого сервера из четырех цифр 8, а для альтернативного – из двух цифр 8, и двух цифр 4. Их последовательность, кстати сказать, можно изменять произвольно.
Прописываются такие параметры все в тех же свойствах протоколов IP (чаще всего в параметрах IPv4, поскольку шестая версия на постсоветском пространстве пока еще широкого использования не получила).
Как уже понятно, в любой версии операционной системы Windows, включая и модификации Windows Server, настройка DNS производится одинаково. Иногда для беспроводного соединения установить необходимые параметры DNS можно непосредственно на маршрутизаторе (роутере или ADSL-модеме, который работает в режиме беспроводной раздачи). Преимущество такого способа состоит в том, что в операционной системе можно установить автоматическое получение адресов, а она по умолчанию будет использовать именно параметры, выставленные на маршрутизаторе.
Для изменения настроек следует войти в веб-интерфейс устройства, используя для этого любой имеющийся в системе интернет-обозреватель, а затем переместиться в раздел беспроводного подключения, где в меню WAN и можно установить требуемые опции, сохранить выставленные параметры, после чего перезагрузить роутер и компьютеры, которые в дальнейшем будут подключать к интернету через этот маршрутизатор.
Но стандартные настройки DNS иногда могут давать сбои. Причин тому может быть достаточно много. Однако чаще всего, если не считать ввод неправильных комбинаций, встречается переполнение кэша DNS. Чтобы восстановить работоспособностью подключения, необходимо произвести его очистку. Для этого в командной консоли, обязательно запущенной от имени администратора, следует выполнить команду ipconfig /flushdns. Иногда после произведения таких действий параметры серверов нужно будет проверить, а при необходимости выставить заново.
По большому счету вернуть заводские настройки DNS можно еще одним способом, который тоже сводится к использованию инструментария командной строки. Однако в данном случае для локального компьютера следует прописать команду netsh winsock reset. Для нескольких терминалов, одновременно подключаемых к центральному серверу, перед основной командой сброса можно вписать строку netsh interface reset all.
Наконец, чтобы не заниматься сбросом параметров или устранением возможных проблем вручную, можно воспользоваться специальной утилитой Easy Fix, в свое время разработанной специалистами корпорации Microsoft.
Она выложена на официальном ресурсе в свободном доступе, а все использование сводится к тому, чтобы следовать указаниям «Мастера», а по завершении выполнения требуемых операций просто согласиться с предложением немедленной перезагрузки компьютера.
На современном рынке обеспечения надежности и безопасности интернет-соединения все чаще и чаще начинают появляться самые разнообразные службы, и в частности, здесь особое место уделяется серверам DNS. Настройки таких серверов для многих людей представляют собой довольно трудоемкое занятие. Однако на выходе вы получаете предельно надежные и безопасные серверы, обеспечивающие базовую защиту, а также родительский контроль, то есть блокирование нежелательных, вредоносных и даже опасных веб-сайтов.
Однако наиболее важный элемент, влияющий на то, насколько эффективно будет работать ваш DNS - настройки этого сервера, которые нужно выполнить предельно грамотно.
DNS - это специализированная определения соответствия между числовым IP-адресом компьютера и его именем. Такая адресация является наиболее удобной с точки зрения машинной обработки всевозможных но при этом - абсолютно неприемлемой для использования человеком. Ведь человеку запомнить наборы огромнейшего количества цифр намного сложнее по сравнению с осмысленными именами.
Изначально, чтобы упростить взаимодействие, а также сделать так, чтобы более простой для пользователей была и сама настройка DNS-сервера, использовались специализированные таблицы, в которых устанавливается соответствие числовых адресов индивидуальным именам машин, причем такие таблицы сохранились по сегодняшний день и активно применяются различными старыми прикладными программами. В частности, речь идет о файлах с именем hosts. Сегодня большинство пользователей знает различные интернет-ресурсы по их доменным именам, и такое утверждение является справедливым не только для адресов различных веб-сайтов, но и для адресов электронной почты.
При этом в любом адресе главенствующее место занимает именно индивидуальное доменное имя сервера.
Таким образом, можно определить основное предназначение, которое имеет настройка DNS-сервера и его дальнейшее использование:
К примеру, в Ubuntu настройка DNS на детальном уровне требует наличия некоторых знаний, а также полного понимания того, что представляют собой те или иные настройки. В данном случае не может идти никакой речи о том, чтобы экспериментировать, занимаясь изменением сервера внутри определенной компании. Ведь если в Ubuntu настройка DNS будет осуществлена хотя бы с одним опрометчивым действием, то вся сеть данной компании будет представлять собой чуть более, чем большое количество проводов, так как ни один сервис не сможет нормально работать.
Но многие уверенные в себе пользователи любят вводить все настройки исключительно вручную. Причем относится это даже к таким простым вещам, как введение IP-адреса, маски подсети, а также адреса шлюза и настройки DNS на компьютере. Но на самом деле многие люди уже давным-давно автоматизируют такие процессы.
После этого вам нужно будет нажать «Ок» для того, чтобы введенные вами изменения были сохранены. Отдельное внимание стоит уделить тому, что вписывать параметры нужно не в верхние строчки (IP), а именно в нижние, так как в противном случае вы не сможете ввести нужные вам параметры DNS, настройки которого должны быть изменены.
Нажимаем «Ок», и настройки сохраняются.
Нажимайте клавишу «Ок» и закрывайте все окна. Настройки будут сохранены.
Теперь рассмотрим, как проверить настройки DNS и внести в них изменения в операционной системе Windows Vista:
Нажимайте «Ок» и закрывайте все окна, любые настройки будут сохранены.
В Linux настройка DNS осуществляется с помощью сервиса resolvconf, при помощи которого корректировка параметров осуществляется на базе данных, полученных от различных подсистем. Одним из полезных свойств такого нововведения является то, что теперь файл этой системы генерируется полностью автоматически, причем не индивидуально каждой отдельной программой, которой нужно внести различные изменения, а при помощи общего программного интерфейса. Таким образом, любые изменения в данный файл, которые вы будете пытаться вносить собственноручно, в конечном итоге просто будут утеряны.
В связи с этим информация о DNS, предназначенных для статических интерфейсов, должна быть внесена в специализированный файл etc/network/interfaces в раздел параметров search, nameservers, а также domain. При этом данные параметры должны соответствовать тем характеристикам, которые указаны в файле resolv.conf.
Если вам требуется в Debian настройка DNS, то эта процедура практически не отличается от той, которая предоставляется вам другими дистрибутивами. Вам необходимо будет добавить индивидуальное имя хоста, а также его IP-адрес в отдельный файл etc/hosts для осуществления различных статических запросов. Чтобы ваш компьютер впоследствии постоянно отправлял всевозможные запросы соответствующему серверу, вам достаточно добавить адрес этого ресурса в отдельный файл etc/resolv.cong.
К примеру, если у вас используется компьютер с адресом 192.168.1.1, который должен будет непрерывно отправлять всевозможные запросы на определенный DNS-сервер, то в таком случае в файле resolv.conf должна присутствовать следующая строка: nameserver 192.168.3.2.
Таким образом, вы сможете изменять настройки DNS-серверов в любых операционных системах. Важно устанавливать точные адреса, которые вам предоставляет оператор, так как в противном случае вы просто не сможете получить соединение.