首页新闻资讯管理维护网络安全机房管理部署集成网管工具网管资料专题论坛 杂志
当前位置:首页 >> 管理维护 >> 操作系统 >> Windows >> Windows Server 2008 中DNS 增强功能
Windows Server 2008 中DNS 增强功能
来源:网络 作者:佚名 发布时间:2008-03-06

  更好地支持 IPv6 的另一示例是针对反向 IPv6 区域的。要在 Windows Server 2003 的 DNS 管理器插件中创建反向查找区域,必须在 New Zone Wizard(新区域向导)的 Reverse Lookup Zone Name(反向查找区域名称)页面中手动键入反向区域名称。DNS 反向区域名称的一个示例是 1.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa(对于 IPv6 子网前缀 2001:db8:0:1::/64,完整表示为 2001:0db8:0000:0001::/64)。

  Windows Server 2008 的 DNS 管理器插件中的 IPv6 反向区域现已完全集成到 New Zone wizard(新区域向导)中。此向导有一个新页面,它会提示您选择 IPv4 反向查找区域还是 IPv6 反向查找区域。对于 IPv6 反向查找区域,只需键入 IPv6 子网前缀,向导会自动为您创建区域。图 2 就是一个示例。

win

  图 2 命名 IPv6 反向查询区域  

  针对反向区域的另一增强功能是 DNS 管理器插件显示 IPv6 指针 (PTR) 记录的方法。图 3 说明了 Windows Server 2003 的 DNS 管理器插件如何显示 PTR 记录。  

win

图 3 Windows Server 2003 中 IPv6 的 PTR 记录

  尽管此显示准确地反映了 IPv6 反向域名的 DNS 命名空间结构,但是它使得 IPv6 地址的 PTR 记录管理更加困难。图 4 说明了 Windows Server 2008 的 DNS 管理器插件如何显示 PTR 记录。

  

win

图 4 Windows Server 2008 中 IPv6 的 PTR 记录

  Windows Server 2003 中的 DNS 服务器服务支持对 IPv6 的操作,但必须通过 dnscmd /config /EnableIPv6 1 命令来手动启动它。Windows Server 2008 则默认支持对 IPv6 的操作。Dnscmd.exe 命令行工具已更新为在命令行选项中接受 IPv6 地址。此外,DNS 服务器服务现在可向仅面向 IPv6 的服务器发送递归查询,并且服务器转发器列表可包含 IPv4 和 IPv6 两种地址。

  只读域控制器支持

  Windows Server 2008 还引入了 RODC,它是一种新型域控制器,包含 Active Directory 信息的只读副本并可执行 Active Directory 功能,但无法直接进行配置。RODC 不易受到攻击,可放置在域控制器的物理安全性无法得到保证或网络包含潜在恶意主机的位置。

  对于 RODC,Windows Server 2008 中的 DNS 服务器服务支持新的主要只读区域类型。当计算机变为 RODC 后,它会将 DNS 使用的所有应用程序目录分区复制一份完整的只读副本,包括域分区、ForestDNSZone 和 DomainDNSZone。这样可以确保 RODC 上运行的 DNS 服务器服务具有存储在非 RODC 域控制器的目录分区中的任意 DNS 区域的完整只读副本。可查看但无法更改 RODC 上主要只读区域的内容。必须在非 RODC 域控制器上更改区域的内容。

  Windows Server 2008 和 Windows Vista® 支持基于 TCP/IP 协议的 NetBIOS (NetBT)。NetBT 使用 NetBIOS 名称来识别会话层的 NetBIOS 应用程序。当前版本的 Windows 依赖基于 Windows 套接字的网络应用程序和 DNS 来实现名称解析,尽管它们已不再需要使用 WINS 来实现 NetBIOS 名称解析,但许多 Microsoft 客户仍在他们的网络中部署 WINS,以支持旧版 NetBT 应用程序并在整个组织提供单标签名称的名称解析。单标签名称通常指组织中重要、众所周知且广泛使用的服务器(如电子邮件服务器、中央 Web 服务器或用于业务线应用程序的服务器)。

  为允许仅使用 DNS 来在整个组织解析这些单标签名称,必需向组织的多个 DNS 域添加 A 记录,这样基于 Windows 的 DNS 客户端可直接解析名称,而不必考虑分配的 DNS 域后缀或后缀搜索列表。

  GlobalNames 区域

  Windows Server 2008 和 Windows Vista® 支持基于 TCP/IP 协议的 NetBIOS (NetBT)。NetBT 使用 NetBIOS 名称来识别会话层的 NetBIOS 应用程序。当前版本的 Windows 依赖基于 Windows 套接字的网络应用程序和 DNS 来实现名称解析,尽管它们已不再需要使用 WINS 来实现 NetBIOS 名称解析,但许多 Microsoft 客户仍在他们的网络中部署 WINS,以支持旧版 NetBT 应用程序并在整个组织提供单标签名称的名称解析。单标签名称通常指组织中重要、众所周知且广泛使用的服务器(如电子邮件服务器、中央 Web 服务器或用于业务线应用程序的服务器)。

  为允许仅使用 DNS 来在整个组织解析这些单标签名称,必需向组织的多个 DNS 域添加 A 记录,这样基于 Windows 的 DNS 客户端可直接解析名称,而不必考虑分配的 DNS 域后缀或后缀搜索列表。

(责任编辑:四方)
阅读次数:
快速检索
推荐文章
 
网友评论
评论加载中…
 
友情链接 | 欢迎投稿 | 杂志发行 | 广告报价 | 人才招聘 | 服务条款 | 免责声明 | 隐私保护 | 关于网管员世界
CopyRight © 2001-2008 [网管员世界 www.365master.com] All Rights Reserved.
《网管员世界》杂志,专为网管服务的刊物!