زنگ.

کسانی هستند که این خبر را قبل از شما خوانده اند.
مشترک شدن برای دریافت مقالات تازه.
پست الکترونیک
نام
نام خانوادگی
چگونه می خواهید زنگ را بخوانید
بدون هرزنامه

بسیاری از صاحبان کامپیوتر خانگی، لپ تاپ ها و قرص ها از اینترنت استفاده می کنند، بدون درک اصول عملکرد آن. شما می توانید ارتباط بسیار پایدار تر از حد معمول ارائه دهنده ارائه دهنده، پرداخت زمان برای مطالعه این موضوع را دریافت کنید. یکی از ویژگی های بهبود راحتی هنگام استفاده از شبکه، جایگزینی آدرس DNS مورد استفاده به طور پیش فرض، به طور پیش فرض است.

DNS چیست و برای چه چیزی لازم است

برای شروع، بیایید آن را شکل دهیم: معنای ترکیب نامه DNS چیست؟ نام کامل سیستم نام دامنه، و به معنای روسی به معنای "خدمات نام دامنه" ترجمه شده است. هر سایت در اینترنت دارای نام دامنه خود است، ما هر روز در نوار آدرس مرورگر آن را می بینیم. به عنوان مثال، برای شبکه اجتماعی معروف فیس بوک، آن را نوعی از https://www.facebook.com خواهد داشت. علاوه بر این، هر سایت دارای آدرس IP خود در قالب یک مقدار دیجیتال است، مانند این: 31.13.65.36.

سرور DNS نام دامنه سایت را به آدرس IP پخش می کند

عملکرد DNS این است که اطلاعات مربوط به آدرس ها و نام دامنه سایت ها را حفظ کند. هنگامی که نام سایت پذیرفته می شود، سرور DNS مقدار عددی آدرس منبع را ارائه می دهد.

چگونه می توان پیدا کرد که کدام DNS توسط ارائه دهنده ارائه شده است

اگر شما به طور دوره ای مشکلات را با ورودی اینترنت مطرح کنید، بهتر است از نصب یک آدرس DNS خاص استفاده کنید، و پیکربندی خودکار نیست. چنین ارتباطی پایدار کار می کند. برای انجام این کار، شما باید آدرس ارائه دهنده خود را پیدا کنید. ساده ترین راه این است که اپراتور سازمان را که سرویس اینترنت را به شما ارائه می دهد، برقرار کنید. اگر چنین احتمالی وجود نداشته باشد، آدرس DNS را با استفاده از ابزارهای ویندوز پیدا کنید. برای انجام این کار، یک خط فرمان تماس بگیرید.

شما باید اقدامات زیر را انجام دهید:

  1. منوی شروع را در تمام برنامه ها، در برگه "استاندارد" باز کنید، روی «خط فرمان» کلیک کنید.

    منوی شروع را وارد کنید، "خط فرمان" را انتخاب کنید

  2. روش جایگزین: به طور همزمان ترکیب کلید WIN و R را فشار دهید - در برگه که ظاهر می شود، دستور CMD را تایپ کنید و روی «OK» کلیک کنید

    در برگه Run، دستور CMD را وارد کنید و روی "OK" کلیک کنید

  3. در پنجره ای که ظاهر می شود، دستور nslookup را وارد کنید و روی "Enter" کلیک کنید.

    در خط فرمان، "nslookup" را تایپ کنید و "Enter" را فشار دهید

  4. بنابراین، شما ارزش آدرس ارائه دهنده DNS را دریافت خواهید کرد.

    در پنجره "خط فرمان"، داده ها در مورد آدرس IP ارائه دهنده شما ظاهر می شود.

سرورهای جایگزین DNS در اینترنت، بررسی، جوانب مثبت و منفی

هر ارائه دهنده اینترنت دارای سرویس DNS خود است، اما گاهی اوقات منطقی است که به یک سرور جایگزین متصل شود. علل می تواند متفاوت باشد:

  • ارائه دهنده قادر به ارائه عملیات DNS پایدار نیست؛
  • کاربر به دنبال افزایش سطح حفاظت از کامپیوتر خود است؛
  • صاحب کامپیوتر می خواهد سرعت شبکه را افزایش دهد؛
  • تمایل از محدودیت های دسترسی به اطلاعات بر اساس موقعیت ارضی خلاص خواهد شد.

بهترین گزینه ها را در نظر بگیرید و سعی کنید مناسب ترین را انتخاب کنید.

Google Public DNS.

این سرویس در دسامبر 2009 به عنوان یک سرویس آزمایشی راه اندازی شد. در حال حاضر بزرگترین سرویس عمومی DNS در جهان است، پردازش به طور متوسط \u200b\u200bبیش از 70 میلیارد درخواست در روز است. از روش انتقال اطلاعات CDN (شبکه توزیع محتوا) استفاده می کند. گوگل سرورهای DNS Google از پروتکل اینترنت IPV 6 پشتیبانی می کند.

ویدئو: شرح مفصلی و قابل دسترس از نصب DNS جایگزین از Googl

مزایای غیر قابل انکار او عبارتند از:

  1. سرعت بالا - با استفاده از آخرین پیشرفت های فنی تضمین شده است.
  2. قابلیت اطمینان - به لطف استفاده از سرورهای قدرتمند و زیرساخت های گسترده به دست آمده است.
  3. امنیت بر اساس استفاده از نرم افزار خود است.

تنها منهای مربوط به فعالیت های سرویس است - جمع آوری داده ها در مورد کاربران برای کسب درآمد در تبلیغات. این نمی تواند یک اختلال امنیتی جدی نامیده شود، اما به طور بالقوه، شاید افشای اطلاعات شخصی شما باشد.

باز DNS

باز کردن DNS بزرگترین، قابل اعتماد ترین خدمات DNS در اینترنت است. این 12 مرکز داده جهانی دارد. با استفاده از تکنولوژی مسیریابی هر گونه، به لطف این، به درخواست های DNS سریعتر از سایر ارائه دهندگان پاسخ می دهد. وب سایت ها سریعتر بوت می شوند، شما مجبور نیستید در مورد شکست DNS بسته به ارائه دهنده اینترنت خود نگران باشید. بیش از 50 دسته فیلتر کردن سفارشی اجازه می دهد والدین به کنترل سایت های بازدید شده توسط کودکان کمک کنند. سایت های DNS را باز کنید که در حال تلاش برای سرقت اطلاعات محرمانه و کلمه عبور شما هستند، وانمود می کنند که آنها سایت های قانونی هستند.

ویدئو: نحوه پیکربندی DNS باز در کامپیوتر خانگی

مزایای او:

  1. پاسخ سریع به درخواست ها از طریق استفاده از فن آوری های جدید و یک شبکه سرور گسترده.
  2. درجه بالایی از قابلیت اطمینان از طریق استفاده از آخرین تجهیزات به دست آمده است.
  3. توانایی توقف حمله اینترنت قبل از آن اتفاق می افتد - سرویس فیلتر ترافیک را تولید می کند، پایگاه داده خود را از سایت های مخرب دارد.
  4. قابلیت های اساسی به صورت رایگان ارائه می شود.
  5. راه اندازی به معنای واقعی کلمه است.

معایب را می توان نیاز به ثبت نام در خدمات نامید.

سازمان دیده بان DNS

اگر شما نیاز به حفظ حریم خصوصی کامل - DNS تماشا برای شما. این نیازی به ثبت نام ندارد و حفاظت بیشتری را فراهم می کند. هیچ کس نمی تواند مشخص کند که کدام وب سایت هایی که نباید حضور داشته باشید. با استفاده از خدمات DNS Watch، شما دیگر نیازی به تکیه بر ارائه دهنده خود در هنگام جستجو در اینترنت ندارید. شما می توانید مطمئن باشید که هیچ درخواست DNS تحت سانسور قرار می گیرند. این سرویس درخواست های آنلاین را ثبت نمی کند، شما همیشه یک کاربر ناشناس دارید. کمبود آن سرعت کم است.

DNS Watch Service Service ارائه خدمات DNS

Norton Connect Safe.

Norton ConnectSafe از کامپیوتر شما از منابع اینترنتی مخرب و ناخواسته محافظت خواهد کرد. نیازی به تجهیزات و نرم افزار اضافی نیست. فقط آدرس IP سرویس DNS را وارد کنید. این برای استفاده غیر تجاری رایگان است.

ویدئو: نصب ترافیک اینترنت ورودی، تنظیم Norton Connectsafe

به صفحات وب امن کمک می کند:

  1. به عنوان یک محصول نورتون، متخصص در نرم افزار امنیت اینترنت، یک مانع قابل اعتماد در مسیر سایت های مخرب و جعلی قرار می دهد.
  2. سایت ها را با مواد جنسی فرانک بلوک می کند.
  3. این به شما این امکان را می دهد که تماشای سایت ها را با محتوای مشکوک محدود کنید.

این سرویس یک جایگزین کامل از برنامه ضد ویروس نصب شده بر روی کامپیوتر کاربر نیست. Norton Connectsafe - سطح اول حفاظت شما.

سطح 3 DNS.

این سرویس رتبه سوم را به خود اختصاص می دهد. علاوه بر خدمات DNS، تعداد زیادی از محصولات دیگر را ارائه می دهد. به طور مداوم خدمات جدیدی را برای کمک به کسب و کار طراحی می کند. ارائه دهنده خدمات پیشرفته DNS با یک شبکه انعطاف پذیر و قابل اعتماد از سرورها به نیازهای مشتریان پاسخ می دهد. با استفاده از ترکیبی از قابلیت های اتصال عمومی و خصوصی از طریق فیبر یا ابر. آنها با راه حل های ایمنی سطح 3 ترکیب شده اند، شامل برنامه های کاربردی، خدمات و عملکرد DNS هستند. سطح 3 DNS به شما اجازه می دهد تا یک رسانه شبکه ترکیبی ایده آل را با سطح 3 ایجاد کنید.

شرح ویژگی های خدمات DNS سطح 3

لازم است ثبت نام سرویس تمام درخواست های رایانه شما را در نظر بگیریم.

Comodo امن DNS.

Comodo Secure DNS یک سرویس مجوز نام دامنه است که درخواست های DNS را از طریق شبکه خود از سرورهای DNS اضافی پردازش می کند. این یک اتصال بسیار قابل اعتماد تر از سرور ارائه دهنده اینترنت شما فراهم خواهد کرد. اگر تصمیم به استفاده از Comodo Secure DNS دارید، تنظیمات شبکه کامپیوتر شما تغییر خواهد کرد، به طوری که تمام برنامه های کاربردی که با اینترنت تماس می گیرند از سرورهای Comodo Secure DNS استفاده می کنند.

شرح امکانات ارائه شده به کاربران Comodo Secure DNS

Comodo Secure DNS به شما یک اینترنت امن تر، هوشمند و سریع می دهد. او استفاده میکند:

  • زیرساخت سرور قابل اعتماد؛
  • سیستم DNS بسیار ساختار یافته و صفحات مرجع کامودو؛
  • توابع فیلتر کردن نام دامنه؛
  • DNS امن به لیست سایت های خطرناک اشاره دارد.

اکثر ویژگی های اضافی بر اساس هزینه ارائه شده است.

باز کردن DNS NIC.

پروژه غیر تجاری، هزینه دسترسی به خدمات DNS را پرداخت نمی کند. داوطلبان کاملا کنترل شده و رایگان برای کاربران. هیچ دولتی قادر نخواهد بود شما را مجبور به بازدید از سایت های مورد علاقه خود شوید. با شروع استفاده از سرورهای DNS Opennic ارائه شده توسط داوطلبان، مطمئن شوید که اتصال شما سانسور نخواهد شد. این سرویس دارای یک زیرساخت شبکه بزرگ است، شما می توانید به سرور نزدیک به شما متصل شوید. فقط آن را از لیست انتخاب کنید.

شرح اهداف و سیاست های باز خدمات NIC DNS

راه اندازی DNS

پس از خواندن ویژگی های خدماتی که سرورهای خود را ارائه می دهند، به نظر شما مناسب ترین را انتخاب کنید. برای پیکربندی DNS جایگزین، از جدول با آدرس های IP استفاده کنید.

جدول: آدرس های IP سرور جایگزین DNS

سرویسDNS 1DNS 2
Google Public DNS.8.8.8.8 8.8.4.4.
باز DNS208.67.222.222 208.67.220.220
سازمان دیده بان DNS82.200.69.80 84.200.70.40
Norton Connect Safe.199.85.126.10 199.85.127.10
سطح 3 DNS.209.244.0.3
4.2.2.1
4.2.2.3
209.244.0.4
4.2.2.2
4.2.2.4
Comodo امن DNS.8.26.56.26 8.20.247.20
باز کردن DNS NIC.از لیست انتخاب کنید
https://servers.opennic.org.org.
از لیست انتخاب کنید
https://servers.opennic.org.org.

با انتخاب سرویس مناسب، می توانید تنظیمات DNS را تغییر دهید:

  1. ماوس بر روی آیکون "شبکه" و روی دکمه سمت چپ کلیک کنید.

    آیکون شبکه نشان دهنده دسترسی به اینترنت است

  2. در برگه "Contection Connections"، "شبکه و مرکز دسترسی به اشتراک گذاشته شده" را انتخاب کنید و دکمه سمت چپ ماوس را فشار دهید.

    دکمه سمت چپ ماوس را در شبکه فشار دهید و نقطه نقطه دسترسی به مرکز دسترسی به اشتراک گذاشته شده

  3. در یک پنجره جدید، "اتصال بیش از شبکه محلی" را انتخاب کنید.

    در برگه نمایش اطلاعات اولیه در مورد وضعیت شبکه »روی« اتصال به سمت چپ روی شبکه محلی »کلیک کنید

  4. یک برگه جدید ظاهر می شود، روی "Properties" کلیک کنید.

    در برگه ای که ظاهر می شود، روی "Properties" کلیک کنید

  5. "نسخه پروتکل اینترنت 4 (TCP / IP 4) را انتخاب کنید، دکمه" Properties "را دوباره فشار دهید.

    Detack "پروتکل اینترنت نسخه 4 (TCP / IP 4)" و روی "Properties" کلیک کنید

  6. در برگه جدید در "استفاده از آدرس های DNS Server زیر"، پر کنید: "Server Preferred DNS" و "DNS سرور جایگزین".

    پر کردن "سرور ترجیحی سرور" و "جایگزین DNS سرور" را پر کنید، روی "OK" کلیک کنید

  7. چک کنید "تایید پارامترهای زمانی که خروج".
  8. دکمه "OK" را فشار دهید، کامپیوتر را مجددا راه اندازی کنید.

اغلب خطاهای DNS و راه هایی برای از بین بردن آنها مواجه می شوند

چندین خطای DNS توزیع شده وجود دارد که کاربران به صورت دوره ای مواجه هستند:

  1. سرور DNS پاسخ نمی دهد، شما نمی توانید آدرس سرور DNS را پیدا کنید.
  2. ویندوز را نمی توان به دستگاه یا منبع متصل کرد.
  3. بدون دسترسی به سرور DNS.

اگر یک خطا رخ دهد، اول از همه لازم است بررسی کنید که آیا کابل اینترنت از کامپیوتر کاهش یافته است. اگر همه چیز خوب است، سعی کنید آن را به طور مستقیم متصل کنید، دور زدن روتر. اگر همه چیز بدون روتر کار کند - سعی کنید آن را دوباره راه اندازی کنید. انواع مختلفی از این دستگاه ها وجود دارد، اما به طور کلی، تمام تنظیمات تقریبا یکسان هستند. نحوه انجام این کار بر روی نمونه ای از یکی از مدل های معروف TP-LINK نام تجاری:

  1. مرورگر را در نوار آدرس 192.168.0.1 وارد کنید و روی جستجو کلیک کنید.

    آدرس IP روتر را در نوار آدرس مرورگر وارد کنید

  2. در پنجره ای که ظاهر می شود، نام کاربری و رمز عبور را وارد کنید (به طور پیش فرض "admin" اگر رمز عبور تغییر کرده باشد، باید آن را به یاد داشته باشید).

    ورود به سیستم را به درستی روشن کنید

  3. روی "ورود" کلیک کنید.
  4. در پانل کنترل روتر که ظاهر می شود، "ابزار سیستم" را انتخاب کنید.

    در منو که باز می شود، "ابزار سیستم" را انتخاب کنید

  5. پنجره زیر باز خواهد شد، روی مورد Restart کلیک کنید.

    در بخش "سیستم های سیستم"، روی مورد "Restart" کلیک کنید

  6. در برگه بعدی، یک پیام به نظر می رسد "بر روی این دکمه کلیک کنید تا دستگاه را راه اندازی مجدد کنید"، دکمه را فشار دهید، راه اندازی مجدد را تایید کنید، انتظار می رود.

پس از راه اندازی مجدد روتر، خطا باید از بین برود. دستگاه های ابتدایی اغلب اغلب اتفاق می افتد، عجله نکنید، هر گونه مشکل را می توان به تنهایی حل کرد.

اغلب، علت خطاهای مختلف DNS، سوء استفاده از سرورهای ارائه دهنده خدمات اینترنتی شما هستند. اگر قبلا اقدامات فوق را گرفته اید، اما پیام خطا از دست نرفته است - با ارائه دهنده خود تماس بگیرید، شاید دلیل آن در عملیات نادرست سرور DNS خود قرار دارد.

اگر تجهیزات ارائه دهنده کار می کند، روتر کار می کند، شبکه در دسترس است، و مرورگر همچنان یک خطا را صادر می کند، چنین اقداماتی کمک خواهد کرد.

با درود! امروز ما همه نکات مهم در مورد سرور DNS را مورد بحث قرار خواهیم داد. از آنچه که پیش از راه اندازی و انتخاب DNS های جایگزین .. جداگانه در مکان ها جدا شده و فراموش نکنید که دمار از روزگارمان درآورد!

اگر سوالی دارید یا چیزی برای اضافه کردن دارید، مطمئن شوید که در نظرات این مقاله بنویسید. شما به ما بسیار و خوانندگان دیگر کمک می کنید!

DNS چیست؟

ما با یک نظریه از راه دور شروع می کنیم. به چه کسی جالب نیست، به فصل مورد نظر زیر بروید - تمام راه اندازی و انتخاب آن وجود خواهد داشت. و در اینجا ما در مورد پدیده DNS صحبت خواهیم کرد.

DNS - سیستم نام دامنه - سیستم نام دامنه

ترسناک شد؟ بیایید سعی کنیم حتی بیشتر از حد ... I.E. باز کردن اجازه بدید ببینم:

  1. هنگام استفاده از اینترنت، نام سایت را در پنجره مرورگر رانندگی می کنید. به عنوان مثال، Google Flash (ممکن است آنها ما را ببخشند و همچنین ترافیک را پرتاب کنند).
  2. در شبکه ها، همه آدرس ها در آدرس های IP اتفاق می افتد. کسانی که. آهن می داند که چگونه فقط توسط شماره ها را جستجو می کند. به عنوان مثال، 7.7.7.7. اما کاربران ناخوشایند هستند تا این اعداد را حفظ کنند (حداقل 50 مخاطب خود را از تلفن به یاد داشته باشید).
  3. و سپس به عنوان یک تقلید با تلفن. اعداد شما می دانید مورد نیاز نیست، اما برای یادآوری اسامی. کسانی که. شما نام را در تلفن مسدود می کنید و تماس در حال حاضر در شماره است. و در اینترنت - شما یک نام نمادین (نام دامنه) را وارد کنید، و مرورگر در حال حاضر در حال رفتن به اطراف چشم خود را برای جستجو برای وب سایت مورد نظر توسط آدرس IP.

سرور DNS فقط در تبدیل یک نام دامنه به آدرس IP مشغول به کار است. نامه ها می شود - اعداد را می دهد

برای اطمینان از این تبدیل، می توانید هر سایت را "پینگ" کنید:


دامنه Ya.ru فعلی IP 87.250.250.242

سرورها - نظریه

ما به طور جدی به معماری سرورهای DNS تقسیم نخواهیم شد، بلکه برای درک کلی ارزش شناخت:

  1. بسیاری از آنها وجود دارد - هیچ وفادار نیست، به عنوان یک قانون که شما ارائه دهنده DNS را دریافت می کنید، اما همیشه بهترین راه حل نیست.
  2. یک ساختار توزیع شده - ریشه، کشورها، ارائه دهندگان، روترها (بسیار بی ادب). به این معنی که همه DNS اطلاعات را از یکدیگر به ارث می برند و اگر چیزی در جریان وجود نداشته باشد، درخواست در بالا ارسال خواهد شد.
  3. آنها یک آدرس IP دارند - شما بر روی آن ضربه بزنید، و او قبلا آدرس های IP مناسب سایت ها را می دهد.

به عنوان یک قانون، پس از اتصال به اینترنت در صورت طراحی با تنظیمات، شما DNS را از ارائه دهنده خود دریافت خواهید کرد.

چگونه می توان جریان را پیدا کرد؟

قبل از رفتن به نصب، ممکن است لازم باشد که سرور DNS فعلی را پیدا کنید. برای ادامه دادن به سوالات، من نشان می دهم چگونه آن را به سرعت انجام دهید:

  1. ما باید یک خط فرمان باز کنیم (گزینه های باز دیگر وجود دارد، شما می توانید گوگل). کلید های مطبوعاتی برنده +R. (باز کردن ابزار "اجرای"، آن را به آن رانندگی کنید cmd


  1. ما وارد شدیم nslookup


در مورد من، DNS فعلی - 192.168.0.1. برای کاربران پیشرفته - این آدرس روتر است. تمام درخواست ها به آن اشاره شده است، و او همچنین بیشتر ارسال می کند (در حال حاضر در حال حاضر Google Dnes کار بر روی آن).

ارائه دهنده

سایت های محدوده از طریق ارائه دهنده شما، اما همیشه به عنوان آن کار نمی کند. برای یک کاربر معمولی خانگی، همه چیز می تواند به طور قابل توجهی و تمام زندگی، اما اگر شما به شدت با اینترنت کار می کنید، مشکل ممکن است به Niggy برسد. پایان نامه های من در مورد سرورهای ارائه دهنده:

  1. ثبات به نظر می رسد بسیار مورد نیاز است - به این معنی که یک بار در سال و چوب شاخه ها، و در اینجا چند سال، سرورها سقوط می کنند، سایت ها به شدت باز نمی شوند. یک لحظه ناخوشایند، کاربر خانگی می تواند فکر کند که اینترنت سقوط کرد و مشکل بر روی سطح دفن شد. کسی هر چند سال به اندازه کافی برای شادی می افتد.
  2. محدودیت های ارضی - Bunning در DNS برخی از سایت ها و ریمل مژه و ابرو رفته اند. در حقیقت، از طریق آن اکنون، به ندرت زخم وجود دارد، اما بنابراین، به هر حال، سابقه وجود دارد.
  3. به روز رسانی مناطق آهسته (برای من این مهم ترین نقطه است). ارائه دهندگان سرورها به آرامی به روز می شوند. صاحب سایت سایت را برای سرور تغییر داد (حرکت او را برای آهن بیشتر قدرتمند)، در تنظیمات DNS خود را به یک آدرس IP جدید تغییر داد، و کاربر در منطقه می تواند تنها در چند روز پرواز کند. و آن را در یک آدرس غیر موجود، برای دریافت یک سایت غیر قابل دسترس، یا یک وب سایت با نقض گواهینامه های امنیتی و دریای زخم های دیگر، ضربه بزنید.

مجموع - همه چیز کار می کند، گاهی اوقات برای مدت زمان بسیار طولانی و خوب، اما چند دقیقه وجود دارد که آسان برای جایگزینی DNS جایگزین وجود دارد.

DNS جایگزین

در تنظیمات ویندوز، که ما زیر را نگاه خواهیم کرد، یک میدان با DNS جایگزین داشته باشیم. بنابراین، در صورتی که فقط درباره آدرس پشتیبان سرور DNS صحبت کنید، اگر اصلی غیر قابل دسترس باشد. در همان فصل "جایگزین" به این معنی است که تنها توسط ارائه دهنده صادر نمی شود.

در اینجا نام اصلی اصلی DNS است:

سرویسDNS 1DNS 2
Google Public DNS.8.8.8.8
2001: 4860: 4860 :: 8888 (IPv6)
8.8.4.4
2001: 4860: 4860 :: 8844 (IPv6)
باز DNS208.67.222.222 208.67.220.220
یاندکس77.88.8.8
77.88.888 (بدون سایت های کلاهبرداری)
77.88.8.7 (بدون سایت های بزرگسالان)
77.88.8.1
77.88.8.2 (بدون سایت های کلاهبرداری)
77.88.8.3 (بدون سایت های بزرگسالان)
سازمان دیده بان DNS82.200.69.80 84.200.70.40
Norton Connect Safe.198.153.192.1
198.153.192.40 (فقط سایت های امن)
198.153.192.50 (بدون انجمن)
198.153.192.60 (امنیت کامل)
198.153.194.1
198.153.194.40 (فقط سایت های امن)
198.153.194.50 (بدون انجمن)
198.153.194.60 (امنیت کامل)
سطح 3 DNS.209.244.0.3
4.2.2.1
4.2.2.3
209.244.0.4
4.2.2.2
4.2.2.4
Comodo امن DNS.8.26.56.26 8.20.247.20
باز کردن DNS NIC.از لیست انتخاب کنید
https://servers.opennic.org.org.
از لیست انتخاب کنید
https://servers.opennic.org.org.

به طور خلاصه به هر یک بروید:

  • Google Public DNS - من استفاده می کنم و توصیه می کنم که هنوز ممنوع نشده است. مانند یک ساعت کار می کند، به سرعت به روز می شود. آدرس ها به راحتی به یاد می آیند - "Eights". نسخه های IPv6 وجود دارد.
  • باز DNS - دومین سرویس محبوب ترین. برخی از زمان های مورد استفاده، هیچ تفاوت خاصی از گوگل وجود نداشت. کار می کند و آه خوب است.
  • Yandex - از تفاوت های پاداش، سرورهای اضافی با فیلترهای سایت ها وجود دارد - بدون فیشینگ های شناخته شده و سایت های جعلی و بدون سایت های بزرگسال - آنها به سادگی باز نخواهند شد. کنترل والدین خنده دار.
  • بقیه نیز کار می کنند. من نقطه را نمی بینم، آب آب وجود خواهد داشت. برای خانه نسبتا اول، و در مورد آن دوم. بقیه برای متخصصان فنی اضافی است. متأسفانه یا خوشبختانه، WiFigid ما برای متخصصان نیست.

تنظیمات

در حال حاضر من به شما نشان می دهم که در آن شما نیاز به قرار دادن این آدرس ها به طوری که همه چیز کار مانند ساعت سوئیس گران قیمت.

  1. به "مرکز مدیریت شبکه" بروید (ویندوز 7) IL "تنظیمات شبکه" (ویندوز 10). شما می توانید بر روی آیکون شبکه کلیک راست راست کلیک کنید و این مورد را انتخاب کنید:


  1. بعد "تنظیم پارامترهای آداپتور" (یا "تغییر تنظیمات آداپتور"):


  1. و در اینجا ما در حال حاضر به دنبال آداپتور ما از طریق آن ما به شبکه متصل شده، راست کلیک بر روی "خواص" و انجام همه چیز به عنوان در طرح:


در اینجا من آدرس های Google را نصب کردم - اولین و دوم (ستون اول و دوم جدول بالا به ترتیب). شما می توانید همان کار را انجام دهید که می توانید با سایر خدمات آزمایش کنید.

این اقدامات به طور مساوی بر روی سیستم عامل های ویندوز 7، ویندوز 8، ویندوز 10 انجام می شود.

این را می توان بر روی هر دستگاه، از جمله شماره تلفن بررسی کرد (دستورالعمل های تنظیمات DNS را تحت مدل خود مشاهده کنید). یک مثال، آن را ممکن می سازد:

و بهتر است همه چیز را در یک بار بر روی روتر در تنظیمات DHCP سرور انجام دهید (که در توزیع تنظیمات شبکه به دستگاه های متصل شده است). سپس تمام دستگاه های متصل به آن بلافاصله از طریق سرورهای عادی عبور می کنند. در مثال TP-LINK، تحت مدل شما، از طریق جستجوی وب سایت ما تنظیمات را جستجو کنید:


برخی از برنامه ها، برنامه ها و دستگاه های تلفن همراه در تنظیمات خود از فیلد آدرس DNS خواسته می شود - آدرس های IP از جدول بالا نیز مناسب خواهد بود.

اشتباهات احتمالی

هیچ امکان وجود دارد که لیست تمام خطاهای احتمالی مرتبط با اشکالات DNS وجود داشته باشد - آنها را می توان با نام های وب سایت ما جستجو کرد، ما واقعا اصلی آنها را جدا کردیم. اما ماهیت تصمیم هر یک از آنها بسیار ساده است:

  1. راه اندازی مجدد روتر و رایانه، لپ تاپ، تلفن - دوباره تلاش برای دریافت تنظیمات شبکه.
  2. در حالی که همه چیز با چک کردن سیم ها راه اندازی مجدد می شود - چه همه چیز می آید، هیچ شکستگی در هر نقطه وجود ندارد.
  3. اگر آن را کمک نمی کند - آدرس DNS را به صورت دستی وارد کنید همانطور که در بخش بالا.
  4. اگر آن را کمک نمی کند - یک اشتباه در جایی در کنار ارائه دهنده یا خود سایت خود (ممکن ترین حرکت). اگر هیچ چیز دیگری باز نمی شود، فقط در صورتی که ما سعی کنیم آنتی ویروس ها، فایروال ها، پروکسی، VPN و سایر نرم افزارهایی را که از شبکه استفاده می کنند قطع کنیم.

اگر همه چیز کاملا بد است و چیزی پیدا نکردید - یک نظر در زیر بنویسید!

DNS (یا همچنین به عنوان سیستم نام دامنه شناخته می شود) یک سیستم است که نام دامنه مانند Google.com یا Yandex.ru را با آدرس های IP راست مقایسه می کند. این سیستم یک پایگاه داده از نام دامنه و آدرس های IP است. این برای نگه داشتن دایرکتوری نام دامنه استفاده می شود و به تبدیل این نام دامنه به آدرس های IP صحیح کمک می کند.

نام دامنه آدرس های قابل خواندن است که ما هر روز استفاده می کنیم. به عنوان مثال، نام دامنه Yandex - Yandes.ru. اگر می خواهید از وب سایت Yandex بازدید کنید، به سادگی Yandex.ru را به نوار آدرس مرورگر وب وارد کنید.

اما کامپیوتر شما نمی داند کجا "Yandex.ru" واقع شده است. پس از صحنه، کامپیوتر شما با سرورهای DNS تماس خواهد گرفت و می پرسد کدام آدرس IP با Yandex.ru مرتبط است.

پس از آن، به این وب سرور متصل می شود، محتویات را دانلود کرده و در مرورگر وب خود نمایش داده می شود.

در این مورد، Yandex.ru در آدرس IP 77.88.55.70 در اینترنت واقع شده است. شما می توانید این آدرس IP را در مرورگر وب خود وارد کنید تا از وب سایت Yandex بازدید کنید. با این حال، به جای 77.88.55.70، ما از "Yandex.ru" استفاده می کنیم، زیرا به یاد می آوریم آسان تر است.

بدون DNS، کل اینترنت در دسترس نخواهد بود. ما تا زمانی که اینترنت هنوز متولد نشده است، بازگردیم. و کامپیوتر شما می تواند تنها برای ایجاد اسناد و یا بازی های آفلاین استفاده کند.

البته، این فقط یک توضیح ساده است، در واقع، کمی دشوار است. برای اطلاعات بیشتر، توصیه می کنم این مقاله را بخوانید یا ویدیو زیر را تماشا کنید.

ارائه دهندگان اینترنت های مختلف (ISP) از سرورهای مختلف DNS استفاده می کنند. به طور پیش فرض، اگر سرورهای DNS خاص را در رایانه خود (یا روتر) پیکربندی نکنید، سرورهای DNS به طور پیش فرض از ارائه دهنده اینترنت شما استفاده می شود.

اگر این سرورهای DNS ناپایدار باشند، ممکن است هنگام استفاده از اینترنت در رایانه خود مشکلی داشته باشید. به عنوان مثال، وب سایت ها به طور کامل نمی توانند دسترسی ندارند یا به اینترنت دسترسی ندارند. برای جلوگیری از اشتباهات ناخواسته DNS، به سرورهای DNS قابل دسترسی عمومی مانند Google DNS و OpenDNS بروید.

در اینجا برخی از اشتباهات رایج مرتبط با DNS، که شما می توانید ببینید:

  • خطای جستجوی DNS ثابت در Google Chrome
  • نحوه رفع خطا ER_CONNECTION_TIMED_OUT
  • چگونه خطا err_connection_refused خطا
  • رفع خطا dns_probe_finished_nxdomain
  • رفع سرور DNS به ویندوز پاسخ نمی دهد

شما می توانید این خطاها را با کلیک کردن بر روی سرورهای DNS شخص ثالث در لیست زیر رفع کنید.

مزایای استفاده از سرورهای DNS عمومی

شما می توانید درخواست کنید که آیا ارائه دهنده اینترنت شما DNS سرورها به طور پیش فرض، چرا شما به این سرورهای DNS عمومی نیاز دارید؟ در اینجا دلایل اینکه شما باید از این سرورهای DNS جایگزین استفاده کنید:

  • برخی از سرورهای پیش فرض DNS به اندازه کافی سریع نیستند و گاهی اوقات آنها منقضی شده اند. در عین حال اتصال اینترنت شما پایدار نیست. سوئیچینگ به این سریعترین سرورهای DNS کمک خواهد کرد که سرعت اینترنت شما را افزایش دهد.
  • با استفاده از این سرورهای DNS در دسترس عموم، به بهبود ثبات کمک می کند.
  • برخی از سرورهای DNS شخص ثالث دارای ویژگی های حفاظت و فیلتر کردن هستند. این ویژگی ها به شما کمک می کند از کامپیوتر خود از حملات فیشینگ محافظت کنید.
  • این به شما کمک خواهد کرد تا از محدودیت های مربوط به محتوای جغرافیا و بازرسی های وب عبور کنید. به عنوان مثال، شما به راحتی می توانید ویدیو را در YouTube تماشا کنید، زمانی که می گوید: "این ویدیو در کشور شما در دسترس نیست."

فهرست 10 بهترین سرور DNS عمومی

پس از خواندن توضیح آنچه سرور DNS است، سرورهای DNS شخص ثالث مفید هستند، لیست زیر را بخوانید. این لیستی از 10 بهترین سرورهای DNS شخص ثالث است:

1. سرور عمومی DNS Google


این یکی از سریعترین سرورهای DNS است که بسیاری از کاربران در رایانه های خود استفاده می کنند. با استفاده از سرورهای Google DNS، شما سطح بالاتری از امنیت و راحتی کار بر روی کامپیوتر خود را دریافت خواهید کرد.

برای استفاده از سرورهای Google DNS به طور عمومی در دسترس، تنظیمات شبکه را با آدرس های IP زیر پیکربندی کنید:

8.8.8.8 به عنوان یک سرور DNS ترجیح داده شده

8.8.4.4 به عنوان سرور DNS جایگزین شما

2. opendns.


علاوه بر سرورهای Google DNS، OpenDNS یکی از بهترین سرورهای DNS ابر است. این به محافظت از کامپیوتر شما از حملات مخرب کمک خواهد کرد.

برای استفاده از OpenDN ها، پارامترهای شبکه خود را با آدرس های IP زیر پیکربندی کنید:

208.67.222.222

208.67.222.220

OpenDNS همچنین دو راه حل رایگان برای مشتریان خصوصی ارائه می دهد: OpenDNS Shield Shield و OpenDNS Home.

خانواده سپر OpenDNS با محتوای پیش تنظیم شده برای بزرگسالان همراه است. برای استفاده از آن، شما باید سرورهای DNS مختلف را در تنظیمات شبکه با آدرس های IP زیر پیکربندی کنید.

DNS ترجیحی سرور: 208.67.222.123

DNS جایگزین سرور: 208.67.220.123

در همین حال، OpenDNS Home همراه با حفاظت قابل تنظیم از سرقت و فیشینگ است.

3. Norton Connectsafe


Norton نه تنها برنامه های آنتی ویروس و برنامه های امنیتی را در اینترنت ارائه می دهد. او همچنین یک سرویس سرور DNS به نام Norton Connectsafe ارائه می دهد. این سرویس DNS Cloud به محافظت از کامپیوتر شما از سایت های فیشینگ کمک خواهد کرد.

Norton Connectsafe همراه با سه خط مشی فیلتر محتوا از پیش تعیین شده است. این ایمنی، ایمنی + پورنوگرافی و ایمنی + پورنوگرافی + غیره.

شما می توانید برای اطلاعات بیشتر در مورد هر سیاست از پیش تعریف شده، به تصویر زیر نگاه کنید. دیدن برای اطلاعات بیشتر.

4. Comodo امن DNS


Comodo Secure DNS یک سرویس سرور نام دامنه است که به درخواست های DNS شما از طریق بسیاری از سرورهای DNS جهانی اجازه می دهد. این تجربه کار بسیار سریع تر و بهتر اینترنت را فراهم می کند تا از استفاده از سرورهای استاندارد DNS ارائه شده توسط ارائه دهنده اینترنت شما ارائه شود.

اگر می خواهید از DNS Comodo Secure استفاده کنید، نیازی به نصب تجهیزات یا نرم افزار ندارید. به سادگی سرورهای اصلی و اختیاری DNS خود را در 8.26.56.26 و 8.20.247.20 تغییر دهید.

5. سطح 3.

سطح 3 - خدمات بعدی DNS رایگان در این لیست. این کار در 3 ارتباط کار می کند. برای استفاده از این سرویس رایگان، به سادگی تنظیمات شبکه را با استفاده از آدرس های IP DNS زیر پیکربندی کنید:

209.244.0.3

208.244.0.4

دیدن برای جزئیات بیشتر.

6. استفاده از DNS.

این یکی از سریعترین سرورهای DNS است که بهترین عملکرد را در هنگام کار بر روی اینترنت تضمین می کند. این به شما کمک خواهد کرد که سایت های سریع تر و ایمن تر را آپلود کنید. برای استفاده از مزایای DNS، پیکربندی سرورهای ترجیحی / جایگزین DNS با جزئیات زیر:

156.154.70.1

156.154.71.1

7. Opennic

مانند بسیاری از سرورهای DNS دیگر بالا، OpenNIC یک جایگزین خوب برای جایگزینی سرورهای پیش فرض DNS شما است. این کامپیوتر شما را از دولت محافظت می کند و حریم خصوصی شما را نجات خواهد داد. برای استفاده از این سرویس DNS، پیکربندی سرورهای ترجیحی و جایگزین DNS به شرح زیر است:

46.151.208.154

128.199.248.105

برای پیدا کردن سرورهای DNS قابل اعتماد تر.

8. دین

DYN - بهترین سرور DNS شخص ثالث رایگان در لیست. این یک تجربه شگفت انگیز در اینترنت را فراهم می کند و اطلاعات شما را از اکثر حملات فیشینگ محافظت می کند. تنظیمات شبکه را با آدرس های IP DNS مشخص شده در زیر برای استفاده از سرور DNS DNS پیکربندی کنید.

216.146.35.35

216.146.36.36

9. SAFEDNS.

SAFEDNS یکی دیگر از خدمات DNS بر اساس ابر است. این به شما کمک خواهد کرد که از رایانه خود محافظت کنید، و همچنین بهترین تجربه مرور وب سایت را ارائه دهید. برای استفاده از SAFEDNS، از اطلاعات زیر DNS زیر استفاده کنید:

195.46.39.39

195.46.39.40

درباره خدمات رایگان و حق بیمه DNS از SAFEDNS.

10. DNS.Watch


DNS.Watch آخرین سرویس رایگان رایگان DNS در این لیست است. این کار سانسور، تجربه سریع و قابل اعتماد وب سایت را به صورت رایگان فراهم می کند. برای پیکربندی کامپیوتر یا روتر خود با استفاده از "DNS.Watch"، از دو آدرس IP DNS زیر استفاده کنید:

84.200.69.80

84.200.70.40

گاهی اوقات، اگر شما نمیتوانید صفحات وب را به درستی مرور کنید، می توانید سعی کنید سرورهای پیش فرض DNS را بر روی رایانه یا روتر خود به این سرورهای DNS تغییر دهید. این به شما بهترین تجربه مشاهده صفحات وب را ارائه می دهد و همچنین از حملات احتمالی محافظت می کند.

نمی دانید چگونه سرورهای DNS را در ویندوز، مک یا آندروید تغییر دهید؟ فقط بخوان .

این منطقه یک پایگاه داده حاوی اطلاعات مجاز در مورد منطقه فضای نام DNS است. هنگام نصب سرور DNS، منطقه DNS به طور خودکار توسط DNS Scontroller ایجاد می شود تا از دامنه دایرکتوری فعال پشتیبانی شود. اگر سرور DNS بر روی یک کنترلر دامنه نصب شد، یک سرور عضو دامنه یا یک سرور مستقل، مناطق باید ایجاد شود تا به صورت دستی پیکربندی شود.

این درس اصول ایجاد و راه اندازی منطقه را شرح می دهد، و همچنین اطلاعات لازم برای پیکربندی صحیح منطقه.

ایجاد مناطق

منطقه DNS یک پایگاه داده حاوی سوابق استنام های مرتبط با آدرس ها در منطقه نامی DNS DNS شرح داده شده است. اگر چهبرای پاسخ به درخواست های نام DNS می تواند از Cached استفاده کنداطلاعات از سرورهای دیگر، مجاز به پاسخ به درخواست فقط درمنطقه محلی کنترل شده. برای هر منطقه از فضای نام DNS،نام دامنه ارائه شده (به عنوان مثال، Google .ru)، تنها یک وجود داردمنطقه منبع داده های پلتفانی.
اگر شما نیاز به ایجاد یک منطقه جدید در سرور DNS دارید، جادوگر منطقه جدید در مدیریت DNS (مدیر DNS) استفاده می شود. برای شروع جادوگر، روی نماد سرور در The DNS Console Console کلیک راست کلیک کنید و فرمان منطقه جدید را اعمال کنید.

جادوگر ایجاد منطقه جدید شامل صفحات پیکربندی زیر است:

نوع منطقه (نوع منطقه)؛

منطقه تکرار منطقه یکپارچهدر Active Directory (Active Directory Replication Scope)؛

منطقه مستقیم یا معکوس منطقه (منطقه به جلو یا معکوس معکوس)؛

نام منطقه (نام منطقه)؛

به روز رسانی پویا (به روز رسانی پویا).

بخش های زیر مفهوم پیکربندی مرتبط با این پنج صفحه جادوگر را شرح می دهند.

منطقه را انتخاب کنید

در صفحه منطقه نوع منطقه (نوع منطقه) صفحه جادوگر منطقه جدید، شما می توانید ایجاد منطقه اصلی، اختیاری یا منطقه پلاگین را انتخاب کنید. پس از ایجاد منطقه اصلی یا منطقه پلاگین روی کنترل کننده دامنه، می توانید داده های منطقه را در دایرکتوری فعال ذخیره کنید.

* مناطق اصلی

شایع ترین نوع مناطق DNS منطقه اصلی (منطقه اولیه) است. این اطلاعات منبع خواندن / اعتبار را فراهم می کند که مجوز سرور DNS محلی را برای پاسخ به منطقه NAZI DNS از فضای نام DNS فراهم می کند.

سرور DNS محلی که کنترل منطقه اصلی را کنترل می کند به عنوان یک منبع اطلاعات اولیه در مورد این منطقه عمل می کند. سرور نسخه اصلی منطقه داده را در فایل محلی یا در خدمات دامنه Active Directory، AD DS ذخیره می کند. اگر منطقه در فایل ذخیره شود، و نه در دایرکتوری فعال، این فایل نیز نام را دریافت می کند name_namedNS و ذخیره شده در٪ SystemRoot٪ \\ System 32 \\ DNS پوشه در سرور ذخیره می شود.

* مناطق اضافی

یک کپی کامل را با حق فقط برای خواندن منطقه اصلی یا یک منطقه اضافی دیگر ارائه دهید.

مناطق اضافی (مناطق ثانویه) اشاره به ترافیک پرس و جو DNS در مناطق شبکه ای که درخواست فعلی و استفاده از داده های منطقه است. علاوه بر این، در حادثه سرور، که منطقه اصلی را کنترل می کند، منطقه اضافی می تواند رزولوشن نام را تا زمانی که سرور اصلی دوباره در دسترس نیست، ارائه دهد.

مناطق منبع که از آن مناطق اضافی دریافت اطلاعات به نام های اصلی نامیده می شود، و روش های کپی کردن داده ها که به طور منظم به روز رسانی اطلاعات منطقه را ارائه می دهند، انتقال منطقه هستند. منطقه اصلی می تواند منطقه اصلی یا دیگر منطقه اضافی باشد. منطقه اصلی می تواند برای منطقه اضافی ایجاد شده در جادوگر منطقه جدید (Wizard منطقه جدید) اختصاص داده شود. از آنجا که منطقه اضافی یک کپی از منطقه اصلی است که توسط سرور دیگری کنترل می شود، نمی تواند در دایرکتوری فعال ذخیره شود.

* مناطق پلاگین

با این حال، شبیه به منطقه اضافی، حاوی پرونده های منابع لازم برای شناسایی منطقه DNS -Server -server Plenipotentiary است. Zones-plugs (منطقه خرد) اغلب به منظور استفاده از منطقه استفاده می شود (به عنوان مثال، Google .RU) می تواند از لیست به روز شده از سرورهای نام موجود در شرکت تابعه محروم استفاده کند (به عنوان مثال: ترجمه .google .ru). آنها همچنین به بهبود اجازه مدیریت DNS مدیریت DNS کمک می کنند.

* مناطق ذخیره سازی درفعال.فهرست راهنما.

هنگام ایجاد منطقه اصلی یا شمع بر روی کنترل کننده دامنه، در صفحه نوع منطقه (نوع منطقه) جادوگر، شما می توانید منطقه ذخیره منطقه را در دایرکتوری فعال انتخاب کنید. داده های ناحیه های یکپارچه به دایرکتوری فعال به صورت خودکار در دایرکتوری فعال با توجه به پارامترهای انتخاب شده در منطقه تعمیر منطقه منطقه یکپارچه شده به دایرکتوری فعال (دامنه تکراری منطقه Active Directory) تکرار می شوند. با تشکر از این گزینه، نیازی به تنظیم انتقال مناطق به سرورهای اضافی وجود ندارد.

ادغام منطقه DNS در دایرکتوری فعال، مزایای متعددی دارد. اول، از آنجا که خدمات دایرکتوری فعال انجام تکثیر مناطق، نیازی به پیکربندی یک مکانیزم جداگانه برای انتقال مناطق DNS بین سرورهای اصلی و اضافی وجود ندارد. تکثیر چندگانه در شبکه به طور خودکار تحمل گسل را فراهم می کند و عملکرد را افزایش می دهد به دلیل دسترسی به چندگانه سرورهای پایه با خواندن / نوشتن. در مرحله دوم، خدمات دایرکتوری فعال به شما امکان می دهد تا خواص فردی سوابق منابع را بر روی سرورهای DNS به روز کنید و تکرار کنید. این پیام توسط تعدادی از ورودی های کامل منابع منتقل نمی شود، بار در منابع شبکه در طول مناطق کاهش می یابد. در نهایت، مناطق یکپارچه در دایرکتوری فعال نیز امکانات اختیاری را برای اجرای الزامات امنیتی به روز رسانی های پویا ارائه می دهند، تنظیم در صفحه به روز رسانی پویا (به روز رسانی پویا) صفحه ای از جادوگر ایجاد منطقه مهم است.

توجه داشته باشید: کنترل کننده دامنه با خواندن و حقوق منطقه یکپارچه به دایرکتوری فعال

در کنترل کننده های دامنه سنتی، کپی منطقه با حق خواندن / نوشتن ارائه شده است. بر روی کنترل کننده دامنه ها تنها برای خواندن (Read-O Nly Domain Domain Controller، RODC)، نسخه های منطقه تنها به خواندن اختصاص داده می شود.

* مناطق استاندارد

هنگام ایجاد یک منطقه در یک کنترلر دامنه، یک گزینه منطقه در دایرکتوری فعال در صفحه نوع منطقه (نوع منطقه) به طور پیش فرض انتخاب شده است. با این حال، این کادر جعبه را می توان حذف کرد و یک منطقه به اصطلاح استاندارد ایجاد کرد. در یک سرور که یک کنترل کننده دامنه نیست، شما می توانید تنها مناطق استاندارد را ایجاد کنید، و کادر انتخاب این صفحه غیر فعال است.

بر خلاف یک منطقه یکپارچه به دایرکتوری فعال، منطقه استاندارد داده های خود را در یک فایل متنی در سرور DNS محلی ذخیره می کند. علاوه بر این، در مورد استفاده از مناطق استاندارد، شما فقط می توانید کپی اساسی را با حق خواندن و نوشتن داده های منطقه پیکربندی کنید. تمام مناطق باقی مانده از منطقه (مناطق اضافی) فقط برای خواندن تجویز می شوند.

مدل استاندارد منطقه به معنای یک نقطه شکست یک نسخه قابل بازنویسی منطقه است. در صورت عدم دسترسی به منطقه اصلی در شبکه، هیچ تغییری در منطقه ایجاد نمی شود. با این حال، درخواست های پرس و جو در منطقه ممکن است قطع نشود، در حالی که مناطق اضافی در دسترس هستند.

انتخاب یک منطقه از تکرار یک منطقه یکپارچه بهفعال.فهرست راهنما.

در قسمت تکرار منطقه یکپارچه شده به دایرکتوری فعال (دامنه تکراری منطقه Active Directory)، می توانید یک کنترل کننده دامنه را در شبکه انتخاب کنید تا داده های منطقه را ذخیره کنید. این صفحه تنها زمانی ظاهر می شود که منطقه و دایرکتوری فعال انتخاب شوند. گزینه های انتخاب منطقه تکرار منطقه، کنترل کننده های دامنه را تعریف می کنند، که از میان داده های منطقه تکرار می شود.

این صفحه چنین گزینه هایی را ارائه می دهد:

صرفه جویی در یک منطقه در تمام کنترل کننده های دامنه، که همچنین سرورهای DNS در سراسر جنگل Active Directory؛

صرفه جویی در یک منطقه در تمام کنترل کننده های دامنه، که همچنین سرورهای DNS و دامنه دایرکتوری محلی را خدمت می کنند؛

صرفه جویی در یک منطقه در تمام کنترل کننده های دامنه و یک دامنه دایرکتوری محلی محلی (مورد استفاده برای سازگاری با ویندوز 2000)؛

صرفه جویی در یک منطقه در تمام کنترل کننده های دامنه مشخص شده و منطقه پارتیشن پیکربندی دایرکتوری Active Directory.

این گزینه ها در جزئیات بیشتر در موضوع دوم شرح داده شده است.

ایجاد مناطق مستقیم و معکوس

در صفحه منطقه مشاهده مستقیم یا معکوس (منطقه به جلو یا معکوس معکوس)، جادوگر خلقت (جادوگر منطقه جدید)، شما باید نوع منطقه ایجاد شده را انتخاب کنید؛ منطقه جستجوی مستقیم (منطقه معکوس معکوس).

در نمای مستقیم سرورهای DNS، نام دامنه FQDN با آدرس های IP مقایسه می شود. در مناطق مشاهده معکوس، سرورهای DNS آدرس I P را به نام FQDN مقایسه می کنند. بنابراین، مناطق مشاهده مستقیم به درخواست اجازه نامه های FQDN به آدرس های IP پاسخ می دهند و مناطق مشاهده معکوس به درخواست های مجاز آدرس های IP در نام FQDN پاسخ می دهند. امکان پذیر نیست که مناطق مشاهده مستقیم یک نام دریافت کنند با توجه به نام دامنه D NS که مجوز انجام می شود، مانند Google .com. مناطق مشاهده معکوس به عنوان ترتیب معکوس سه اکتبر اول فضای آدرس نامیده می شود، که رزولوشن نام ارائه شده است، به علاوه، یک برچسب اضافی in-ad.arpa. به عنوان مثال، هنگام حل و فصل نام برای زیر شبکه 192.168.1.0/24، منطقه دید معکوس نام 1.168.192.in-addr.arpa دریافت خواهد کرد. در منطقه مشاهده مستقیم، یک پایگاه داده جداگانه ای که با نام گره با آدرس مطابقت دارد، به نام ورود نامیده می شود گره (ولی). در منطقه مشاهده معکوس، یک پایگاه داده جداگانه ای که مطابق با آدرس IP است، با نام گره نامیده می شود اشارهگر یا PTR رکورد.

اصل بهره برداری از دیدگاه مستقیم و معکوس من در تصویر نشان داده شده است.

منطقه نمایش مستقیم

منطقه مشاهده معکوس

توجه داشته باشید: DNS Server Setup Wizard

به طور همزمان یک منطقه مشاهده مستقیم و معکوس را ایجاد می کنید، می توانید از جادوگر پیکربندی سرور DNS استفاده کنید (پیکربندی Wizard DNS Server). برای شروع جادوگر، در کنسول کنسول مدیر DNS مدیر، راست کلیک بر روی آیکون سرور و اعمال پیکربندی یک فرمان سرور DNS.

نام منطقه را انتخاب کنید

در صفحه نام منطقه (صفحه جدید منطقه جادوگر)، شما می توانید نام منطقه مشاهده مستقیم را انتخاب کنید، منطقه مشاهده معکوس با نام های ویژه مطابق با محدوده آدرس IP که مجاز به آن هستند، به دست می آید.

اگر منطقه برای حل نام ها در دامنه Active Directory ایجاد شود، بهتر است نام منطقه ای را که مربوط به نام دامنه Active Directory است مشخص کنید. به عنوان مثال، اگر سازمان شامل دو دامنه دایرکتوری فعال، با Google .Ru و ترجمه. Google .Go نام Tranne، زیرساخت های نامگذاری نام باید شامل دو منطقه با نام مربوط به نام این دامنه باشد.

اگر یک منطقه برای فضای نام DNS ایجاد کنید، نام نام دامنه اینترنت سازمان، مانند ویکی پدیا را مشخص نمی کنید.

توجه داشته باشید: علاوه بر اینسرور DNS در کنترل کننده دامنه

برای اضافه کردن یک سرور DNS به یک کنترلر دامنه موجود، یک کپی از منطقه اصلی معمولا اضافه می شود تا اسامی دایرکتوری فعال نام دامنه نامیده شود. برای انجام این کار، شما فقط باید یک منطقه ایجاد کنید که نام آن به نام منطقه موجود در دامنه محلی Active Directory مربوط می شود. منطقه جدید با داده های دیگر از سرورهای DNS دیگر در دامنه پر می شود.

تنظیم پارامترهای به روز رسانی پویا

رایانه های مشتری DNS می توانند ثبت نام و به طور پویا سوابق منابع خود را با استفاده از سرور DNS به روز کنند. به طور پیش فرض، DNS -clients با آدرس های IP استاتیک به روز رسانی سوابق گره ها (A یا AAAA) جوک ها (PTR)، DNS-clins، که DHCP -clients هستند، تنها سوابق میزبان هستند. در گروه کاری، سرور DHCP به روز رسانی سوابق اشاره گر از چهره DHCP-Client را با هر بروزرسانی پیکربندی IP عمل می کند.

برای به روز رسانی پویا موفق از منطقه DNS که در آن مشتریان ثبت نام و یا به روز رسانی سوابق باید برای دریافت به روز رسانی پویا نباشد. دو نوع این به روز رسانی وجود دارد:

بی خطربه روز رسانی (امن استبه روز رسانی ها)

به شما اجازه می دهد فقط با رایانه های دامنه دایرکتوری فعال ثبت نام کنید و فقط از آن رایانه که در ابتدا به عنوان ثبت نام خدمت کرده اید، به روزرسانی کنید.

ناامنبه روز رسانی (غیر قانونیبه روز رسانی ها)

به شما اجازه می دهد تا از هر کامپیوتر به روزرسانی کنید.

در صفحه به روز رسانی پویا (به روز رسانی پویا) از جادوگر منطقه جدید (Wizard منطقه جدید) برای منطقه ایجاد شده، شما می توانید به روز رسانی های امن، ناامن ناامن پویا و یا جلوگیری از به روز رسانی را حل کنید.

تجزیه و تحلیل سوابق منابع داخلی

هنگام ایجاد یک منطقه جدید، دو نوع سوابق به صورت خودکار ایجاد می شود. اولا، چنین منطقه ای همیشه شامل رکورد اولیه منطقه SOA (شروع اقتدار) است که خواص اساسی منطقه را تعریف می کند. علاوه بر این، مناطق جدید شامل حداقل یک سرور NS سرور (نام سرور)، نشان می دهد سرور نام سرور (سرور) منطقه. علاوه بر این، توابع این دو سوابق منابع را توصیف می کند.

سوابق اولیه منطقه

هنگام بارگذاری منطقه سرور DNS، از رکورد شروع از منطقه SOA (شروع قدرت) برای تعیین خواص اصلی و قدرت منطقه استفاده می کند. این پارامترها همچنین فرکانس انتقال مناطق بین سهم اصلی ID را مشخص می کنند. اگر شما روی رکورد SOA دوبار کلیک کنید، شروع قدرت (SOA)) کادر محاوره ای Properties منطقه ظاهر می شود.

سریالشماره سریال

این برگه TAB از منطقه ضبط اولیه (SOA) شامل تعداد هیئت تحریریه فایل منطقه است. تعداد نشان داده شده در اینجا هر بار که سوابق منابع تغییر در منطقه را افزایش می دهد افزایش می یابد. همچنین می تواند به صورت دستی با استفاده از دکمه بزرگنمایی (افزایش) بزرگ شود.

اگر مناطق برای انجام انتقال مناطق به یک یا چند سرور اضافی بی فایده باشند، این سرور اضافی به شماره سریال سریال در سرور اصلی خدمت می کند. چنین درخواست هایی درخواست های SOA نامیده می شود. اگر شماره سریال اصلی منطقه در پرس و جو SOA به دست آید، برابر با شماره سریال منطقه اضافی، انتقال انجام نمی شود. اگر شماره سریال سریال در سرور اصلی بزرگتر از مقدار مربوط به سرور اضافی درخواست شده باشد، این منطقه انتقال منطقه را آغاز می کند.

توجه داشته باشید: انتقال مناطق در سرور اصلی

روی دکمه های بزرگنمایی کلیک کنید (افزایش) توسط انتقال منطقه آغاز می شود.

اصلیسرور (اولیه.سرور)

مسئولشخص مسئول

این فیلد یک فرد ممیزی (RP) را معرفی می کند، مربوط به صندوق پستی دامنه منطقه است. نام وارد شده به این فیلد همیشه باید با یک نقطه تکمیل شود. پیش فرض میزبان است.

فاصلهبه روز رسانی (بازخوانی فاصله)

ارزش در این زمینه زمان انتظار یک سرور DNS اضافی را قبل از درخواست به روز رسانی منطقه در سرور اصلی تعیین می کند. پس از گذشت زمان، به روز رسانی سرور DNS اضافی یک کپی از رکورد فعلی SOA را در سرور اصلی درخواست می کند. پس از دریافت پاسخ، سرور DNS اضافی در مقایسه با شماره فعلی سرور اصلی SOA (مشخص شده در پاسخ) با شماره سریال سابقه SOA محلی خود را. اگر این ها معتبر باشند، سرور DNS اضافی از انتقال منطقه از سرور اصلی DNS درخواست می کند. به طور پیش فرض، فاصله به روز رسانی 15 دقیقه اختصاص داده شده است.

فاصلهسر و صدا (بازپرداخت مجدد)

زمانمنقضی می شودپس از (منقضی می شود)

مقدار در این زمینه، فاصله زمانی را تعیین می کند که در طی آن سرور اضافی همچنان به اجرای درخواست های مشتری DNS بدون اشاره به سرور اصلی ادامه می دهد. پس از این زمان منقضی می شود، داده ها غیر قابل اعتماد هستند. به طور پیش فرض، یک روز برای این پارامتر اختصاص داده شده است.

کمترینزمانزندگی TTL (حداقل (به طور پیش فرض)T TL)

مقادیر TTL متعلق به سوابق منابع در مناطق مجاز نیست. و این مناطق برای مقادیر TTL از زندگی حافظه ذخیره سازی ذخیره سازی در سرورهای زمان نوزاد استفاده می کنند. DNS Server، که یک رکورد منبع را از درخواست قبلی به حافظه پنهان ایجاد کرد، این رکورد را بازنشانی کرد، اما انقضای رکورد TTL.

زمان زندگی (TTL)ورودی های (TTL برای این رکورد)

مقدار مشخص شده در این IOL، زندگی رکورد SOA فعلی را تعیین می کند. این مقدار مقدار پیش فرض مشخص شده در فیلد قبلی را جایگزین می کند.

نام سرور را ضبط کنید

نام سرور ضبط (NS) سرور Plenipotentiary را برای منطقه مشخص می کند. صرفه جویی در یک منطقه در ویندوز سرور 2008 هر سرور که کنترل اصلی اصلی منطقه یکپارچه را به دایرکتوری فعال کنترل می کند، رکورد NS خود را در منطقه پیش فرض جدید دریافت خواهید کرد. هنگام ایجاد یک منطقه اصلی استاندارد، ضبط پیش فرض NS سرور محلی اضافه خواهد شد.

برای سرورهای کنترل مناطق اضافی، شما باید به صورت دستی سوابق NS را به کپی اساسی منطقه اضافه کنید.

سوابق NS با استفاده از روش های مختلفی ایجاد می شود تا در مورد ایجاد انواع دیگر سوابق منابع. برای اضافه کردن سوابق NS، در مدیریت DNS، هر ضبط NS موجود را دوبار کلیک کنید. سرورهای نام (سرورهای نام) جعبه محاوره ای Properties منطقه ظاهر می شود. بر روی نوار سرورهای نام، روی افزودن (اضافه کردن) کلیک کنید تا نام FQDN و آدرس IP سرور را اضافه کنید که منطقه منطقه ای اضافی را کنترل می کند. با اضافه کردن یک سرور جدید، روی OK کلیک کنید - یک رکورد جدید NS این سرور را در مدیر DNSP نشان می دهد.

توجه داشته باشید: فعال کردن انتقال به مناطق اضافی

یک منطقه اضافی این ورودی را به عنوان یک سرور نام معتبر تشخیص نمی دهد در حالی که حاوی یک کپی معتبر از داده های منطقه است. به منظور این که منطقه اضافی برای دریافت این داده ها، شما باید انتقال منطقه را برای این سرور در برگه انتقال منطقه از جعبه محاوره ای Properties منطقه فعال کنید. این برگه جزئیات بیشتر در موضوع زیر شرح داده شده است.

در زیر نمونه ای از ورود ایجاد شده در فایل منطقه استاندارد است:

@ ns dns1.lucernepublishing.com.

نماد @ نشان دهنده یک منطقه تعریف شده توسط ورود SOA در فایل منطقه است. سپس رکورد کامل دامنه ویکی پدیا را با DNS1.Wikipedia Server مقایسه می کند.

ایجاد سوابق منابع

علاوه بر سوابق SOA و NS، برخی از سوابق منابع دیگر به طور خودکار ایجاد می شوند. به عنوان مثال، در هنگام نصب یک سرور DNS جدید، هنگامی که سرور به کنترل کننده دامنه اختصاص داده می شود، بسیاری از سوابق SRV از خدمات دامنه دایرکتوری فعال (AD DS) به طور خودکار در منطقه کنترل شده محلی ایجاد می شود. علاوه بر این، با استفاده از به روز رسانی پویا، بسیاری از DNS-Clements به طور پیش فرض به طور خودکار سوابق شاخص های گره (A و AAAA) را در منطقه ثبت می کنند.

علیرغم این واقعیت که بسیاری از ورودی های منابع به طور خودکار ایجاد می شوند، محیط های همسایه معمولا برای ایجاد برخی از سوابق منابع، مانند MX مبندان های ایمیل (CNAME) برای سرورهای وب و سرورهای برنامه، و همچنین ورودی های میزبان برای سرورها و مشتریان مورد نیاز است. این نمی تواند به روز رسانی خود را انجام دهید.

به صورت دستی یک رکورد منبع برای منطقه را در کنسول DNS Manager (DNS Manager) اضافه کنید، روی آیکون منطقه راست کلیک کنید و در منوی زمینه، نوع ضبط ایجاد شده را انتخاب کنید.

پس از انتخاب ورودی در منوی زمینه، یک کادر محاوره ای باز می شود که در آن شما می توانید نام ضبط و رایانه مرتبط را مشخص کنید. توجه داشته باشید که نام کامپیوتر با آدرس IP تنها گره را متصل می کند. اکثر انواع سوابق، نام سرویس یا نام مستعار را با ورود منبع گره پیوند می دهند. بنابراین، رکورد MX بر حضور SRV 12.nwtraders مونتاژ .MSFT در منطقه متکی است.

انواع سوابق

در زیر سوابق منابع رایج ایجاد شده توسط دست است:

گره (ولییاALAA)؛

نام مستعار (cname)؛

پستمبدل (MX)؛

اشارهگر (PTR)؛

محلخدمات (srv).

گره (A یا AAAA)

برای اکثر شبکه ها، بخش اصلی سوابق منابع در پایگاه داده منطقه، نوشته های منابع گره را تشکیل می دهند. این ضبط ها در منطقه برای اتصال نام کامپیوتر (نام گره) با IP-Press استفاده می شود.

حتی زمانی که شما به روز رسانی پویا برای مناطق در گره ضبط Suds را فعال می کنید، شما باید سوابق را به صورت دستی اضافه کنید. شکل بعدی، شرکت Contoso، Inc. با استفاده از نام دامنه Contoso .com در فضای نام عمومی و دایرکتوری داخلی دامنه داخلی. در این مورد، www .contoso .com .com در خارج از دامنه دایرکتوری فعال قرار دارد و فقط در سرور DNS عمومی DNS Contoso .com ارتقا می یابد. اما مشتریان داخلی درخواست های DNS خود را به سرورهای DNS داخلی ارسال می کنند. از آنجا که سرور www.contoso .com به صورت پویا بر روی سرورهای DNS داخلی به صورت پویا به روز نمی شود، به صورت دستی اضافه شده است تا تنظیمات داخلی را به نام و اتصال به سرور وب عمومی متصل کند.

ورودی های گره را می توان به صورت دستی اضافه کرد اگر سرور یونیکس در شبکه استفاده شود. به عنوان مثال، Fabrikam، Inc. این در شبکه خصوصی خود یک دامنه دایرکتوری فعال به نام Fabrikam، COM است. این شبکه Server Unix App1.fabrikam، COM را که یک برنامه مهم برای انجام عملیات شرکت روزانه را اجرا می کند را متوقف می کند. از آنجا که سرورهای یونیکس نمیتوانند به روز رسانی های پویا را انجام دهند، شما باید به صورت دستی یک ورودی سرور ARR1 را به سرور DNS، Fabrikam، Zone Com اضافه کنید. در مقابل، کاربران قادر به اتصال به سرور برنامه، مشخص کردن نام FQDN آن نخواهند بود.

نام مستعار (CNAME)

این ضبط ها گاهی نام های کانونی نامیده می شود. آنها به شما اجازه می دهند از نام های مختلف برای مشخص کردن یک گره استفاده کنید. به عنوان مثال، نام سرور شناخته شده (FTP، WWW) معمولا با کمک سوابق CNAME ثبت می شود. این سوابق نام گره های مربوط به خدمات خود را مقایسه می کند، با ضبط واقعی از Acompiteer، مدیریت سرویس.

هنگامی که شما می خواهید تغییر نام گره مشخص شده در رکورد و همان منطقه.

هنگامی که نام گروهی از یک سرور شناخته شده (به عنوان مثال، WWW) لازم است مجاز به مجاز بودن به یک گروه از رایانه های فردی باشد (که هر کدام شامل سوابق فردی A)، ارائه خدمات مشابه (به عنوان مثال، یک گروه از پشتیبان گیری سرورهای وب).

septchange (MX)

این سوابق توسط برنامه های ایمیل برای محلی سازی سرور ایمیل در منطقه استفاده می شود. آنها به شما اجازه می دهند نام دامنه مشخص شده را در آدرس ایمیل با ورود Akomputer که سرور ایمیل را در دامنه مدیریت می کند، حل کنید. بنابراین، این typcy اجازه می دهد تا سرور DNS برای رسیدگی به آدرس های ایمیل که سرور ایمیل را مشخص نمی کند.

اغلب سوابق MX برای اطمینان از تحمل گسل سرور پست الکترونیکی به طور صحیح در صورت عدم دسترسی سرور مورد نظر ایجاد می شود.

سرورهای متعدد ارزش های ترجیحی را تعیین می کنند. پایین تر از این مقدار، ترتیب بالاتر از اولویت سرور است.

توجه داشته باشید: نماد @

در این مثال، نماد @ نشان دهنده یک نام دامنه محلی موجود در آدرس ایمیل است.

اشارهگرPTR

این ورودی فقط در مناطق مشاهده معکوس برای پشتیبانی از دیدگاه معکوس استفاده می شود که هنگام حل آدرس IP در گره ها یا نام های FQDN انجام می شود. دیدگاه معکوس در ناحیه ریشه در دامنه -Addr -arpa انجام می شود. سوابق PTR را می توان به مناطق دستی یا به صورت خودکار اضافه کرد.

زیر نمونه ای از یک دیدگاه متنی در فایل منطقه ضبط PTR ایجاد شده در مدیر DNS است که آدرس IP از نام Node 192.168.0.99 را مقایسه می کند. Google .Ru:

99 PTRسرور 1گوگلru

توجه داشته باشید: مطالب شماره 99prt

در منطقه مشاهده معکوس، آخرین آدرس IPV Octet 4-آدرس معادل نام گره است. بنابراین، شماره 99 نشان دهنده نام اختصاص داده شده به گره در داخل منطقه 0.168.192.in -addr .arpa است. این منطقه مربوط به زیر شبکه 192.168.0.0 است.

محل خدماتsrv

ورودی های SRV برای نشان دادن خدمات در دامنه استفاده می شود. برنامه های کاربردی مشتری با استفاده از SRV با استفاده از DNS می توانند سرورهای برنامه های SRV را استخراج کنند.

به عنوان یک برنامه کاربردی که از SRV استفاده می کند، می توانید دایرکتوری فعال ویندوز سرور 2008 را به دست آورید. سرویس ورود به سیستم شبکه Netlogon از سوابق SRV برای محلی سازی کنترل کننده های دامنه استفاده می کند، که پروتکل دسترسی به دایرکتوری Lightwhowweight، LDAP را انجام می دهد. DNSبرای افزایش تحمل خطا و یا عیب یابی خدمات شبکه.

نقصDNS برای مجوزبرنده می شود

در پنجره برگه WINS از پنجره Properties منطقه، می توانید سرور WINS را مشخص کنید که سرویس سرویس DNS برای مشاهده نام هایی که با استفاده از درخواست های DNS یافت نشد، قابل دسترسی است. هنگامی که شما WINS-SERVER را بر روی برگه WINS از کادر محاوره ای خواص اموال مشخص می کنید، یک رکورد ویژه برنده به این منطقه اضافه می شود، با اشاره به این سرور WINS. هنگامی که شما سرور را بر روی برگه WINS از منطقه مشاهده معکوس منطقه منظره معکوس مشخص می کنید، یک رکورد ویژه WINS -R به منطقه اضافه می شود که این سرور برنده را تعریف می کند.

به عنوان مثال، اگر مشتری DNS نام Clientz را درخواست کند. Contoso .com. اعتبار سرور DNS نمی تواند پاسخی را در منابع منظم (حافظه پنهان، داده های منطقه محلی و استفاده از سایر سرورها) پیدا کند، سرور به نام Caltientz نامیده می شود. در سرورهای WINS مشخص شده در رکورد برنده. اگر سرور WINS به یک درخواست پاسخ دهد، سرور DNS پاسخ خود را به مشتری می دهد.

تمیز کردن و حذف سوابق منسوخ

تمبر های زمان در DNS برای پیگیری سوابق منابع صعودی استفاده می شود. پاک کردن سوابق منسوخ فرآیند حذف سوابق منسوخ شده با تمبر زمان است. تمیز کردن فقط می تواند در مورد تمبر زمان انجام شود. تمبرهای زمان و تمیز کردن با هم، حذف ورودی های قدیمی را که می توانند در طول زمان در منطقه انباشته شوند، ارائه می دهند. به طور پیش فرض، تمبر زمان و تمیز کردن غیر فعال است.

تبدیل تمیز کردن

برای فعال کردن تمیز کردن برای یک منطقه جداگانه، شما باید این ویژگی را در سطح سرور و سطح منطقه فعال کنید.

برای روشن کردن تمیز کردن سطح سرور، در The DNS Manager Console Console Console Tree (DNS Manager)، روی نماد سرور راست کلیک کرده و خواص تمیز کردن مجموعه را برای تمام مناطق چاپ کنید (تنظیم پیری / پراکندگی برای همه مناطق). سپس در کادر محاوره ای تمیز کردن سرور (Properties Perging / Scavenging)، کادر بررسی حذف شده را انتخاب کنید (سوابق منابع نامناسب) را انتخاب کنید. اگر چه این پارامتر شامل تمبر زمان و تمیز کردن سرور در سطح سرور و تمیز کردن برای تمام مناطق جدید، آن را شامل تمبر زمان و تمیز کردن مناطق موجود یکپارچه به دایرکتوری فعال نیست.

برای استفاده از آنها، روی OK کلیک کنید، و سپس در کادر محاوره ای Server Clearing Server که تأیید پیمایش / Scavenging سرور را تأیید کنید) جعبه را بررسی کنید تا این پارامترها را به مناطق موجود متصل به دایرکتوری فعال متصل کنید.

برای فعال کردن تمبر زمان و تمیز کردن در سطح منطقه، خواص منطقه را باز کنید، و سپس بر روی برگه عمومی، روی دکمه تمیز کلیک کنید (پیر). در کادر محاوره ای خواص تمیز کردن که باز می شود (خواص پیری / ریزش منطقه)، پرچم را برای حذف سوابق منابع منسوخ (سوابق منابع نامناسب) تنظیم کنید.

تمبر زمان سرور DNS با استفاده از تمبرهای زمانی تنظیم شده برای سوابق منابع در منطقه تمیز می شود. مناطقی که به دایرکتوری فعال متصل شده اند، مقادیر تمبر زمان را برای نوشته های پیش فرض به صورت پویا ضبط می کنند، اما مناطق اصلی اصلی، تمبرهای زمانی را برای ضبط های پویا ثبت شده در منطقه تنها پس از تمیز کردن تمیز کردن تنظیم می کنند. راهنمای منابع ایجاد شده به صورت دستی برای همه انواع مناطق، یک تمبر زمان اختصاص داده شده است؛ این به این معنی است که سن آنها تعیین نمی شود. - این زمان بین آخرین به روز رسانی تمبر و به روز رسانی بعدی آن است. مسدود کردن سرور اجازه نمی دهد که به روز رسانی های غیر ضروری را مدیریت کند و حجم ترافیک را کاهش دهد. به طور پیش فرض، فاصله مسدود کننده 7 روز اختصاص داده شده است.

تغییرفاصلهبه روز رسانی ها

فاصله به روز رسانی شکاف بین اولین زمان به روز رسانی تمبر زمان است و اولین بار شروع به تمیز کردن ضبط می کند. پس از فاصله قفل و به روز رسانی، ضبط را می توان از منطقه حذف کرد. به طور پیش فرض، فاصله 7 روز است. بنابراین، هنگامی که شما تمبر زمان را روشن می کنید، سوابق منابع ثبت شده به صورت پویا را می توان پس از 14 روز حذف کرد.

تصفیه کننده

تمیز کردن در منطقه به صورت خودکار یا دستی انجام می شود. برای به طور خودکار تمیز کردن، شما باید مجاز به حذف خودکار سوابق منابع قدیمی در برگه پیشرفته (پیشرفته) کادر محاوره ای DNS سرور.

اگر این گزینه فعال نیست، شما می توانید در مناطق به صورت دستی پاک کنید با راست کلیک کردن بر روی آیکون سرور در The DNS Console Console Console و استفاده از منابع متعارف Stale (منابع را از بین ببرید).

GlobalNames Zone

ویندوز سرور 2008 شامل یک جزء جدید است که اجازه می دهد تمام مشتریان DNS در جنگل فعال Active Directory برای استفاده از نام از یک برچسب، مانند ایمیل، برای اتصال به منابع سرور. این جزء به راحتی مورد استفاده قرار می گیرد اگر لیست پیش فرض DNS-suffixes برای مشتریان DNS به کاربران اجازه نمی دهد به سرعت اتصال (یا اتصال به طور کامل) به منابع با استفاده از چنین نام از یک علامت.

سرور DNS در ویندوز سرور 2008 به شما امکان می دهد تا منطقه GlobalNames را ایجاد کنید. به طور پیش فرض، منطقه GlobalNames وجود ندارد، با این حال، با تبدیل منطقه با این نام، شما می توانید دسترسی به منابع انتخاب شده را با استفاده از نام از یک برچسب بدون استفاده از برنده فراهم کنید. به عنوان یک قاعده، اسامی از یک علامت، سرورهای مهم و به طور گسترده ای استفاده می شود که قبلا آدرس های IP استاتیک را تعیین کرده اند. GlobalNames در یک سرور از راه دور، به جای نقطه، نام سرور راه دور را وارد کنید.

موجودz oy globalnames.

گام بعدی و استقرار ZoneGlobalnames این است که یک منطقه برای سرور DNS، یک کارمند سرویس دامنه ویندوز سرور 2008 ایجاد شود. منطقه GlobalNames نوع خاصی از منطقه نیست، بلکه تنها یک منطقه مشاهده مستقیم با نام GlobalNames است نه یک دایرکتوری یکپارچه هنگام ایجاد یک منطقه، تکرار داده های منطقه را برای تمام سرورهای DNS در جنگل انتخاب کنید. این گزینه ها بر روی صفحه تکرار صفحه منطقه یکپارچه شده به دایرکتوری فعال (فراهم می کند توانایی حل اسامی از یک برچسب، ایجاد یک منطقه G lobalnames نام مستعار ضبط (CNAME). نام، ورود به CNAME اختصاص داده شده، نشان دهنده یک نام از یک علامت است کدام کاربران قادر به اتصال به منابع خواهند بود. توجه داشته باشید که هر رکورد CNAME ورودی گره را در یک منطقه دیگر مشخص می کند.

بعد از ظهر خوب، ما نیازهای Epopeus را با خدمات DNS و مشاهده اصول کار خود ادامه می دهیم. در بخش اول، ما مناطق اضافی Y را ایجاد کردیم، اکنون باید با اصل اصلی پیش بینی شود. این کار به منظور شما در منطقه ایجاد شده شما نیاز به ورودی های لازم برای خدمات مشتری دارید.

راه اندازی DNS ویندوز سرور 2012 R2

پیکربندی DNS ویندوز سرور 2012 R2 ما شروع به باز کردن DNS Dispatcher. همانطور که می بینید، Contoso.com هنوز خالی است.

برای انجام این کار، ما به کنترل کننده دامنه شما می رویم، من آن را DC دارم. خواص منطقه مورد نظر را انتخاب کنید

ما به برگه نام سرور می رویم روی افزودن کلیک کنید

ما نام سرور مورد نظر را بنویسیم، من آن را SCCM دارم

در نتیجه، من این لیست را دریافت کردم.

اگر تمام سرورهای DNS در کنترل کننده های دامنه قرار داشته باشند، برای اطمینان از هماهنگی داده های مناطق بین تمام سرورهای DNS از دایرکتوری تکثیر استفاده می شود. با این حال، این ویژگی در هنگام نصب یک سرور DNS بر روی یک کامپیوتر که یک کنترل کننده دامنه نیست، در دسترس نیست. در این مورد، منطقه را نمی توان در دایرکتوری فعال ذخیره کرد، به جای آن شما باید از یک منطقه استاندارد استفاده کنید که داده ها را در یک فایل متنی محلی در هر سرور DNS ذخیره می کند. اگر سرورهای بسیاری از DNS در سازمان وجود داشته باشد، داده های منبع را می توان به مناطق اضافی مدیریت شده توسط سرورهای دیگر با فقط خواندنی کپی کرد. به منظور اطمینان از هماهنگی و به روز رسانی اطلاعات بین مناطق اصلی و اختیاری، شما باید انتقال مناطق را تنظیم کنید.

انتقال مناطق، در واقع، استخراج داده های آغاز شده در مناطق اضافی، کپی کردن داده های منطقه اصلی است که به خودی خود می تواند اصلی یا یک منطقه اضافی باشد. منطقه اصلی لزوما حتی با توجه به منطقه اضافی استاندارد نیست - شما می توانید یک منطقه اضافی را برای منطقه اصلی یکپارچه به دایرکتوری فعال حذف کنید. به عنوان مثال، شما دو سایت دارید - یکی در نیویورک، دیگری در لس آنجلس، و هر سایت متعلق به یک دامنه دایرکتوری جداگانه است. در هر دامنه، می توانید رزولوشن نامی را برای دامنه مخالف بدون نصب یک کنترل کننده دامنه جدید و بدون ترافیک تکرار رانندگی بین دو سایت ارائه دهید.

تبدیل انتقال مناطق

انتقال داده ها برای مناطق اضافی می تواند در هر یک از سه مورد آغاز شود.

■ پس از فاصله اولیه اولیه SOA اولیه از منطقه اصلی.

■ هنگام دانلود یک منطقه اضافی توسط سرور.

■ به عنوان یک نتیجه از تغییر پیکربندی منطقه اصلی، اگر این منطقه پیکربندی شده برای اطلاع از منطقه اضافی در به روز رسانی.

به طور پیش فرض، انتقال برای همه مناطق غیر فعال است. این باید در پنجره Properties Transports در برگه تب (انتقال منطقه) فعال شود. پس از انتخاب گزینه انتقال انتقال انتقال انتقال، شما می توانید یکی از سه پارامتر انتقال را انتخاب کنید.

■ در هر سرور (به هر سرور)، این پارامتر حداقل امنیت را فراهم می کند. از آنجایی که انتقال این منطقه داده های منطقه را کپی می کند، این پارامتر به هر کسی اجازه می دهد تا دسترسی به شبکه به سرور DNS را برای مشاهده محتویات منطقه، از جمله نام تمام سرورها و رایانه ها با آدرس های IP خود، به هر کسی اجازه دهد. بنابراین، این پارامتر باید فقط در شبکه های ایمنی خصوصی استفاده شود.

■ فقط به سرورهایی که در صفحه سرور منطقه ذکر شده اند (فقط به سرور سرور به عنوان سرور نام سرور)، این پارامتر به شما امکان انتقال مناطق با NS را فقط بر روی آن سرورهای DNS اضافی که برای داده های منطقه مجاز است، انتقال می دهد.

■ فقط به سرور زیر از این لیست، این گزینه به شما اجازه می دهد لیستی از سرورهای اضافی را مشخص کنید تا مناطق انتقال یابد. این سرورهای اضافی نیازی به شناسایی با استفاده از ضبط NS در منطقه ندارند.

تنظیمات تنظیم

در برگه انتقال منطقه، شما همچنین می توانید اطلاع رسانی را که به سرورهای اضافی در مورد تغییرات در منطقه اصلی ارسال می شود پیکربندی کنید. از آنجا که انتقال مناطق یک عملیات کششی است، آنها نمی توانند پیکربندی شوند تا داده های جدید را به سرورهای اضافی انتقال دهند. در عوض، هنگام تغییر داده ها، منطقه اصلی اعلان را به تمام سرورهای مشخص شده که مناطق اضافی را کنترل می کنند، ارسال می کند. یک منطقه اضافی که یک اعلان دریافت کرده است، انتقال منطقه را آغاز می کند.

برای پیکربندی اعلان ها در برگه انتقال (انتقال منطقه)، روی دکمه اطلاع رسانی کلیک کنید. کادر محاوره ای اعلان (اطلاع رسانی) باز می شود، جایی که می توانید سرورهای اضافی را مشخص کنید که زمانی که منطقه در سرور اصلی محلی به روز می شود مطلع می شود.

به طور پیش فرض، هنگامی که شما انتقال مناطق را روشن می کنید، تمام سرورهای ذکر شده در نوار سرورهای نام به طور خودکار از به روز رسانی های منطقه مطلع می شوند.

به روز رسانی منطقه اضافی به صورت دستی

اگر روی منطقه اضافی کلیک کنید راست کلیک بر روی DNS خود، من این vCenter را دارم، منوی زمینه باز می شود که در آن عملیات زیر می تواند برای به روز رسانی منطقه استفاده شود.

راه اندازی مجدد منطقه اضافی از ذخیره سازی محلی.

انتقال منطقه از سرور اصلی (انتقال از استاد)

سرور مدیریت منطقه اختیاری محلی، انقضا فاصله از به روز رسانی شماره سریال منطقه اضافی را در رکورد SOA تعیین می کند و انتقال منطقه را از سرور اصلی انجام می دهد.

راه اندازی مجدد بارگیری مجدد از سرور اصلی (بارگیری مجدد از استاد)

یک منطقه از سرور اصلی منطقه اضافی، صرف نظر از شماره سریال در رکورد SOA از منطقه اضافی منتقل می شود.

انتخاب کنید منطقه را از سرور اصلی منتقل کنید

همانطور که می بینید اگر شما منطقه F5 را فشار داده اید

تمام پرونده ها وارد شدند، تنها چیزی که آنها قابل ویرایش نیستند.

گاهی اوقات ممکن است کار نکند، سرویس را در سرور DNS راه اندازی مجدد کنید که در آن منطقه اضافی صد درصد را تحویل می دهد.

منطقه ای

اگر منطقه ذخیره شده در سرور DNS یک منطقه پلاگین باشد، سرور DNS منبع اطلاعاتی تنها در مورد نقاط نام برای این منطقه می شود. منطقه در این سرور باید از سرور DNS دیگری که منطقه را ذخیره می کند، به دست آید. این سرور DNS باید دسترسی به شبکه به سرور DNS از راه دور برای کپی اطلاعات در مورد نام اسامی نام این منطقه داشته باشد.

زون ها-شاخه ها را می توان برای اهداف زیر استفاده کرد:

  • بیشترین اطلاعات موجود در مورد منطقه را پشتیبانی می کند. با کمک به روز رسانی منظم از منطقه پلاگین برای یکی از شرکت های وابسته به DNS-Server، حاوی هر دو منطقه والدین و منطقه پلاگین، لیست فعلی سرورهای DNS PLEnipotentS را برای شرکت تابعه نگه می دارد.
  • رزولوشن نام بهبود یافته با کمک شاخه های منطقه، سرور DNS می تواند با استفاده از لیستی از نام اسامی نام منطقه پلاگین، بدون نیاز به ارسال یک درخواست فضای نام DNS به اینترنت و یا در سرور ریشه درونی، دوباره بازگردانده شود.
  • ساده مدیریت DNS. با استفاده از استفاده از شاخه های منطقه در زیرساخت های DNS، می توانید لیستی از سرورهای DNS PlenipotentEntelements را برای منطقه بدون نیاز به استفاده از مناطق اضافی توزیع کنید. با این حال، تخصیص شاخه های منطقه از هدف مناطق اضافی متفاوت است، و شاخه های شاخه ای جایگزین برای افزایش افزونگی و توزیع بار نیست.

دو لیست از سرورهای DNS درگیر در دانلود و پشتیبانی از پلاگین های منطقه وجود دارد:

  • لیست سرورهای اصلی که از آن سرور DNS بارگذاری و به روز می شود، منطقه پلاگین را به روز می کند. سرور اصلی می تواند سرور اصلی یا اختیاری DNS برای منطقه باشد. در هر دو مورد، این لیست کامل از سرورهای DNS برای منطقه را دارد.
  • فهرست سرورهای مجاز DNS برای منطقه. این لیست در منطقه پلاگین با استفاده از سوابق منبع منابع سرور (NS) موجود است.

یک پلاگین منطقه ایجاد کنید یا چگونگی دیگر منطقه خرد نامیده می شود.

روی راست کلیک کنید روی منطقه مشاهده مستقیم کلیک کنید و Create را انتخاب کنید

جادوگر ایجاد منطقه باز می شود.

منطقه پلاگین را انتخاب کنید

ما نام منطقه را مشخص می کنیم

یک فایل جدید ایجاد کنید که در آن همه چیز ذخیره می شود.

ما نام DNS اصلی را می نویسیم که از آن ما یک منطقه را درخواست خواهیم کرد

ما می بینیم که فایل منطقه خرد در پوشه ویندوز \\ system32 \\ dns دروغ می گوید

فایل توسط راه توسط هر ویرایشگر متن باز می شود.

منطقه نمونه پلاگین

فرض کنید شما مدیر DNS1.microsoft.com DNS سرور را که برای منطقه MicroSoft.com مجاز است، کار می کنید. شرکت شما دارای دامنه دایرکتوری Active Active به نام India.microsoft.com است که هیئت مدیره انجام می شود. با انتشار اولیه، شرکت تابعه، یکپارچه شده توسط دایرکتوری IACTION، شامل تنها دو سرور DNS Plenipotentiary - 192.168.2.1 و 192.168.2.2 است. بعدها، مدیران دامنه India.microsoft.com، کنترل کننده های اضافی دامنه را هدایت می کنند و نقش سرور DNS (DNSSERVER) را بر روی کنترل کننده های جدید ایجاد می کنند. با این حال، مدیران به شما اطلاع ندادند که سرورهای DNS Plenipotenth را به دامنه خود اضافه کردند. در نتیجه، در سرورهای serverdns1.microsoft.com، توسط سوابق سرورهای جدید DNS مجاز برای دامنه lndia.microsoft.com مجاز نیست و درخواست ها همچنان تنها به دو سرور DNS مشخص شده در هیئت اولیه ارسال می شود.

این مشکل را می توان با ایجاد یک منطقه پلاگین در سرور DNS1 حل کرد. Microsoft.com برای دامنه India.microsoft.com. با استفاده از منطقه جدید پلاگین، کامپیوتر DNS1 با استفاده از مطالعات انتقال یافته، سرورهای نام جدید مجاز برای منطقه مادربزرگ Microsoft.com است. بنابراین، سرور DNS1 قادر به ارسال درخواست های فضای نامی به تمامی plenipotentifies از سرورهای DNS منطقه کودک خواهد بود.

زنگ.

کسانی هستند که این خبر را قبل از شما خوانده اند.
مشترک شدن برای دریافت مقالات تازه.
پست الکترونیک
نام
نام خانوادگی
چگونه می خواهید زنگ را بخوانید
بدون هرزنامه