A. 如何构建企业内部的DNS服务器
过路由器的NAT功能解决IP地址短缺问题
一、NAT概述
NAT(Network
Address
Translation)网络地址转换,其功能是将企业内部自行定义的非法IP地址转换为Internet公网上可识别的合法IP地址。
由于现行IP地址标准——IPv4的限制,Internet面临着IP地址空间短缺的问题,从ISP申请并给企业的每位员工分配一个合法IP地址是不现实的。NAT技术能较好解决现阶段IPV4地址短缺的问题。
目前,神州数码所有路由器产品,包括DCR-2500系列、DCR-1700系列和DCR-3600系列,均支持NAT功能,且功能丰富。
下面简要介绍神州数码路由器NAT的原理。
二、NAT原理及配置简介
NAT设备维护一个状态表,用来把非法的IP地址映射到合法的IP地址上去。
我们以DCR-1700路由器为例。
运行:
Router(config)#show
ip
nat
translation
显示应为:
Inside
local,即内部局部地址——在内部网络上一个主机分配到的IP地址,通常是网管人员自己定义的私有地址。
Inside
global,即内部全局地址——一个合法的IP地址,向外部网络描述一个或多个本地合法IP地址。
Outside
local,即外部局部地址——出现在内部网络的一个外部主机的IP地址。不一定是合法地址,它可以在内部网络中,从可路由的地址空间进行分配。
Outside
global,即外部全局地址——主机的拥有者在外部网络上分配给主机的IP地址。该地址可以从全局可路由地址或网络空间进行分配。
神州数码路由器目前支持内部地址翻译、外部地址翻译和双向地址翻译功能。
内部地址翻译包括:源地址的静态单一地址翻译、源地址的静态子网翻译、源地址静态tcp翻译、源地址静态udp翻译、源地址访问列表+地址池翻译、源地址访问列表+设备接口翻译、目的地址访问列表+地址池翻译。
外部地址翻译包括:源地址的静态单一地址翻译、源地址的静态子网翻译、源地址静态tcp翻译、源地址静态udp翻译、源地址访问列表+地址池翻译。
神州数码路由器中,NAT分为三种类型:静态NAT(staticNAT)、NAT池(pooledNAT)和端口NAT(PAT)。
静态NAT
内部网络中的每个主机都被永久映射成外部网络中的某个合法的地址。例如DCR-1700/3600路由器的配置:
ip
nat
inside
source
static
192.168.1.5
211.168.79.75
将局域网中的192.168.1.5永久映射为全局合法IP211.168.79.75。此功能可应用到内部网的WWW发布、Ftp
Server及Mail
Server。
NAT池
B. dns设置哪个最好
最佳的DNS设置应该使用本人的运营商所在地的DNS。如果不知道本地运营商的DNS地址,可采用自动获取DNS或者拨打宽带客服电话咨询,采用自动获取DNS的效果并没有指定运营商所在地的DNS网速来的快。
在国内最常用的就是114DNS,114.114.114.114 / 114.114.115.115。设置DNS并不能提升我们的网速,但设置正确的DNS可以加快IP的解析速度,从而提高网页的打开速度。也可以净化一些运营商广告。从而提升上网的体验。
如果你经常访问一些国外的网站,并想提高访问速度的话也可以试试用国外的dns。比如说Google的DNS 8.8.8.8和8.8.4.4,蓝讯的服务器DNS 199.91.73.222。
C. 关于公司建立dns服务器的问题
1.为什么公司还要自己建立DNS服务器。可能是因为你们公司有内部的WEB服务器。需要自己解析。
2不一定要指定自己的DNS服务器也可以上网。
3有了DNS服务器不一定要建立DHCP服务器。不过要建立DHCP服务器。哪就必须得建立DNS服务器了这二个都不是在交换机上的。而是在服务器上。
4,你说的通信公司链路它跟电信的光纤是一样的。都属于网络传输介质。
D. 如何设置网络家庭和公司的DNS
dns手动设置中有两个地址一个首选,一个备用。
在备用地址中填入公司要求的dns地址。
在首选中填入家中无线路由的ip地址,或者平时自动获得的dns地址。
针对笔记本,台式机不用动,台式机改成与笔记本一样的也是可以的
。
所谓备用dns地址的意思是首选dsn地址不能用时自动选用备用dns地址。
DNS(Domain
Name
System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端口号53。在RFC文档中RFC
2181对DNS有规范说明,RFC
2136对DNS的动态更新进行说明,RFC
2308对DNS查询的反向缓存进行说明。
E. 如何建立DNS服务器
1,必须具备固定IP,即使你不购买域名一样可以使用DNS来提供域名服务,因为DNS服务器里默认有13台位于美国国家信息中心的根域DNS地址。DNS服务器本身拨号或者能直连公网的情况下将首选DNS指向自己,客户机指向DNS即可。DNS不配置启动后会作为缓存DNS存在所有解析都是从根域获取的所以速度会很慢。
2,如果没有固定IP怎么搭建DNS都是无效的,最好的方式是指向到电信级别的有权威的DNS地址,电信起码会有3个以上的地址怎么可能都不稳定。
3,如何搭建DNS,WIN2003装好在【控制面板】【添加删除组件】找到【网络服务】勾选DNS服务器即可,同1只要能起来即可,网络文库里这方面的资料搜搜就有。
4,购买域名与不买域名的区别再于你是否需要为其他外部网络客户提供DNS解析服务,如果只是为自己服务不需要购买。
F. DNS服务器如何正确配置
域控制器的DNS可默认。如只有这一台DNS 可设转发器把公网的DNS添加的转发器。
专有的DNS 要设正向区域+A记录 如有邮件服务要有MAX记录和相应的反向区域+PTR记录(可减少一部分垃圾邮件的接受) 可同时设转发器减轻服务器负担
大型企业网 可有多个DNS 每个DNS有自己的辅助DNS(热备份) 主DNS可委派其他的DNS以减轻其负担 如分公司有自己的DNS 总公司的DNS可给分公司的DNS做委派 分公司的终端用自己的DNS解析或申请域名
G. 如何设置阿里公共DNS
1、点击通知栏中的网络连接图标,打开网络和共享中心。
2、在打开的窗口中,点击左侧的“更改适配器设置”。
3、接下来会弹出包含所有本地有线、无线、虚拟连接的窗口,在你用来连网的图标上,点击右键,属性。
4、在本地连接属性框中,选择“internet
协议版本4”,双击。
5、首选
和备用dns服务器中分别填入“223.5.5.5”和“223.6.6.6”,两次确定保存即可。
注意事项
如果是通过路由器上网,则需要在路由器中设置此dns
企业的网络环境中将需要更复杂的设置,仅在自己电脑上设置此dns不起作用。