root
Specialist
- Trong Lab4.3 part 1 trước mới là phân giải thuận. Nghĩa là phân giải từ domain sang IP.
- Bây giờ mình sẽ viết tiếp phần zone phân giải nghich trong DNS server. Nghĩa là từ IP bạn muốn biết tên máy tính đó là gì
II. Phân giải nghịch
- Bây giờ đứng trên cmd của client bạn dùng lệnh “nslookup” để kiểm tra việc phân giải domain và IP của DNS
- Có thể thấy khi gõ “nslookup” client tìm tên của DNS server có IP(được client cấu hình trong prerred DNS: 192.168.20.100) không biết tên của DNS server là gì.
- Nhưng khi bạn gõ svuit.com thì nó phân giải được thành IP của svuit.com là 192.168.20.100
- Tuy nhiên bạn làm ngược lại, gõ ip của webserver 192.168.20.100 thì nó không biết tên của server là gì (unlnow)
- Nguyên nhân là do DNS server chưa có zone phân giải nghịch. Bây giờ chúng ta sẽ tiến hành tạo Zone phân giải nghich
Tiến hành tạo zone phân giải nghịch
- Right-click trên “reverse Lookup Zone” chọn new zone
- Chọn Primary zone
- Các bạn điền Subnet mà DNS sẽ phân giải
- Tạo mới hoặc sử dụng lại 1 zone file có sẵn
- Chọn chế update tự động
- Sau khi tạo xong, DNS server cũng sẽ tạo ra 2 Record phân giải nghịch là SOA và NS tương tự như vùng phân giải thuận
- Ở đây có 2 cách tạo Record phân giải nghich
Cách 1:
- Lúc này trên zone phân giải thuận bạn có nhớ cái PTR không. Giờ mình right-click vào record A nào đó trên zone phân giải thuận(Forward Lookup Zones) mà muốn phân giải nghich cho nó
- Các bạn chọn check vào check box trong hình để nó cập nhập PTR cho tên server DNS
- Sau đó các bạn qua zone phân giải nghịch và F5 lại sẽ thấy PTR của Record A của DNS server
Cách 2:
- Các bạn có thể Right-click vào chỗ trống trên zone phân giải nghịch(Reverse Lookup Zones) và chọn tạo mới 1 PTR
- Các bạn click vào Browser để trỏ đến record A mà bạn cần phân giải nghịch
- Ở đây mình sẽ chọn record A của Web server
- Xong các bạn ấn OK
- Bây giờ trong zone phân giải nghich đã có 2 PTR của DNS và web server
- Các bạn qua client và tiến hành nslookup xem DNS đã thực hiện phân giải nghich thành công chưa
- Vậy là việc phân giải của DNS server đã thành công nó không còn báo lỗi như trước.
Mình xin kết thúc bài lab ở đây. Ai có câu hỏi gì thì post vào đây nhé
Nguồn: http://svuit.vn
- Bây giờ mình sẽ viết tiếp phần zone phân giải nghich trong DNS server. Nghĩa là từ IP bạn muốn biết tên máy tính đó là gì
II. Phân giải nghịch
- Bây giờ đứng trên cmd của client bạn dùng lệnh “nslookup” để kiểm tra việc phân giải domain và IP của DNS

- Có thể thấy khi gõ “nslookup” client tìm tên của DNS server có IP(được client cấu hình trong prerred DNS: 192.168.20.100) không biết tên của DNS server là gì.
- Nhưng khi bạn gõ svuit.com thì nó phân giải được thành IP của svuit.com là 192.168.20.100
- Tuy nhiên bạn làm ngược lại, gõ ip của webserver 192.168.20.100 thì nó không biết tên của server là gì (unlnow)
- Nguyên nhân là do DNS server chưa có zone phân giải nghịch. Bây giờ chúng ta sẽ tiến hành tạo Zone phân giải nghich
Tiến hành tạo zone phân giải nghịch
- Right-click trên “reverse Lookup Zone” chọn new zone

- Chọn Primary zone

- Các bạn điền Subnet mà DNS sẽ phân giải

- Tạo mới hoặc sử dụng lại 1 zone file có sẵn

- Chọn chế update tự động

- Sau khi tạo xong, DNS server cũng sẽ tạo ra 2 Record phân giải nghịch là SOA và NS tương tự như vùng phân giải thuận
- Ở đây có 2 cách tạo Record phân giải nghich
Cách 1:
- Lúc này trên zone phân giải thuận bạn có nhớ cái PTR không. Giờ mình right-click vào record A nào đó trên zone phân giải thuận(Forward Lookup Zones) mà muốn phân giải nghich cho nó

- Các bạn chọn check vào check box trong hình để nó cập nhập PTR cho tên server DNS

- Sau đó các bạn qua zone phân giải nghịch và F5 lại sẽ thấy PTR của Record A của DNS server

Cách 2:
- Các bạn có thể Right-click vào chỗ trống trên zone phân giải nghịch(Reverse Lookup Zones) và chọn tạo mới 1 PTR

- Các bạn click vào Browser để trỏ đến record A mà bạn cần phân giải nghịch

- Ở đây mình sẽ chọn record A của Web server

- Xong các bạn ấn OK

- Bây giờ trong zone phân giải nghich đã có 2 PTR của DNS và web server

- Các bạn qua client và tiến hành nslookup xem DNS đã thực hiện phân giải nghich thành công chưa

- Vậy là việc phân giải của DNS server đã thành công nó không còn báo lỗi như trước.
Mình xin kết thúc bài lab ở đây. Ai có câu hỏi gì thì post vào đây nhé

Nguồn: http://svuit.vn
Sửa lần cuối:
Bài viết liên quan
Bài viết mới