เรากำหนดค่าเซิร์ฟเวอร์ DHCP และตั้งค่าการอัปเดต DNS แบบไดนามิก ขั้นตอน: ลงทะเบียนบริการ NO-IP ข้อผิดพลาดที่อาจเกิดขึ้นเมื่อใช้ DNS

สำหรับผู้ใช้จำนวนมาก ระบบคอมพิวเตอร์แนวคิดของเซิร์ฟเวอร์ DNS แบบไดนามิกค่อนข้างเป็นนามธรรม ผู้ใช้ส่วนใหญ่ไม่รู้ว่ามันคืออะไร DNS แบบไดนามิกและเซิร์ฟเวอร์ประเภทนี้ใช้ทำอะไร ในขณะเดียวกันก็ไม่มีอะไรซับซ้อนเป็นพิเศษในการทำความเข้าใจคำนี้หรือในการตั้งค่าบริการ ต่อไปเราเสนอให้พิจารณา ข้อมูลทางทฤษฎีและ โซลูชั่นการปฏิบัติซึ่งใครๆ ก็เชี่ยวชาญได้อย่างง่ายดาย แม้ว่าจะไม่คุ้นเคยกับบริการเหล่านี้ก็ตาม

Dynamic DNS: คืออะไรและมีไว้เพื่ออะไร?

เทคโนโลยีการใช้เซิร์ฟเวอร์ DNS เริ่มแรกถือว่าเซิร์ฟเวอร์เหล่านี้ทำหน้าที่เป็นล่ามประเภทหนึ่งที่อนุญาตให้คุณเข้าถึงทรัพยากรอินเทอร์เน็ตโดยไม่ต้องเข้า การรวมกันแบบดิจิทัลที่อยู่เว็บไซต์ที่สอดคล้องกับที่อยู่ IP

ทุกคนรู้ดีว่าสำหรับทรัพยากรใน แถบที่อยู่เบราว์เซอร์มีการเขียนชื่อเท่านั้น หน้าเฉพาะประกอบด้วยตัวอักษร ตัวเลข หรือ อักขระพิเศษและเซิร์ฟเวอร์ DNS จะเปลี่ยนเส้นทางไปยัง IP ที่เกี่ยวข้องตามชื่อทรัพยากร

Dynamic DNS ทำงานแตกต่างออกไปเล็กน้อย ทำให้คุณสามารถกำหนดชื่อโดเมนให้กับอุปกรณ์ใดๆ (เทอร์มินัลส่วนบุคคล ฯลฯ) ที่ถูกตั้งค่าให้ใช้ IP แบบไดนามิก ในกรณีนี้ สามารถใช้ที่อยู่ IP ที่แตกต่างกันโดยสิ้นเชิงได้ เช่น รับผ่าน DHCP หรือ IPCP แต่ความแตกต่างที่สำคัญจากเทคโนโลยีคงที่คือข้อมูลบนเซิร์ฟเวอร์สามารถอัปเดตได้อย่างสมบูรณ์ โหมดอัตโนมัติ- เมื่อเชื่อมต่อกับทรัพยากรจากเครื่องอื่น ผู้ใช้จะไม่รู้ด้วยซ้ำ บางช่วงเวลาที่อยู่ IP เปลี่ยนแปลง

ปัญหา IP แบบไดนามิก

หนึ่งในหลักการพื้นฐานของเซิร์ฟเวอร์ DNS แบบไดนามิกก็คือพวกเขามี เครื่องไคลเอนต์ ที่อยู่แบบไดนามิกไอพี. หากคุณใช้ที่อยู่แบบคงที่ คุณอาจต้องจ่ายเงินจำนวนมากเพื่อการใช้งาน นั่นคือเหตุผลที่เมื่อตั้งค่า DDNS ให้ซื้อ ที่อยู่แบบคงที่และมันไม่จำเป็น

ไคลเอนต์ซอฟต์แวร์พิเศษที่ติดตั้งบนเทอร์มินัลผู้ใช้สามารถดำเนินการแปลงดังกล่าวได้โดยไม่ต้องให้ผู้ใช้ดำเนินการ

ประโยชน์ของการใช้ DDNS

แต่เหตุใดจึงใช้เซิร์ฟเวอร์ DNS แบบไดนามิก มากที่สุด ตัวอย่างง่ายๆคุณสามารถพิจารณาระบบกล้องวงจรปิดโดยการติดตั้งเครื่องบันทึกและกล้อง IP

ดูเหมือนว่าคำแนะนำบอกว่า รุ่นนี้รองรับการเชื่อมต่อผ่านเราเตอร์ด้วยความสามารถในการควบคุมสิ่งที่เกิดขึ้นผ่านอินเทอร์เน็ต แต่ในความเป็นจริงมันเป็นไปไม่ได้ที่จะเชื่อมต่อโดยไม่มีเซิร์ฟเวอร์ DDNS

เมื่อใช้เทคโนโลยี DDNS ผู้ใช้จะได้รับ ข้อได้เปรียบที่ไม่อาจปฏิเสธได้ซึ่งสามารถแยกออกได้ดังต่อไปนี้:

  • ความสามารถในการใช้โปรโตคอลและพอร์ตที่แตกต่างกันโดยสิ้นเชิงในเครือข่ายส่วนตัวเมื่อเข้าถึงบริการ
  • ไม่จำเป็นต้องซื้อ IP แบบคงที่ที่เชื่อมโยงกับอุปกรณ์เฉพาะ
  • ความเป็นไปได้ที่ง่ายขึ้นผ่านไคลเอนต์ RDP
  • การตรวจสอบเครือข่าย (ตรวจสอบคอมพิวเตอร์ที่ออนไลน์หรือตัดการเชื่อมต่อจากเครือข่าย)
  • การควบคุมระยะไกลและรีบูตคอมพิวเตอร์เมื่อตรวจพบปัญหาแม้ว่าเครือข่ายจะไม่มี IP ภายนอก (เพียงพอแล้ว) การเชื่อมต่อปกติไปยังอินเทอร์เน็ต);
  • ตรวจสอบที่อยู่แบบไดนามิกของคุณอย่างต่อเนื่องเพื่อจัดระเบียบลิงก์ไปยังทรัพยากรของคุณเอง
  • ความสามารถในการใช้ตัวสร้างแผนผังเว็บไซต์โดยไม่มีข้อจำกัดเกี่ยวกับจำนวนหน้าและการลงทะเบียนบังคับ
  • ติดตามลิงก์ที่เสียหาย
  • การแลกเปลี่ยนข้อมูลระหว่างคอมพิวเตอร์โดยตรง ผ่านการจัดเก็บข้อมูลบนเซิร์ฟเวอร์ระดับกลาง

ไดนามิก (หลักการทั่วไป)

สำหรับปัญหาการกำหนดค่าซึ่งดูเหมือนเป็นเรื่องนอกนิยายสำหรับหลาย ๆ คน ไม่มีอะไรซับซ้อนเป็นพิเศษที่นี่ เพื่อไม่ให้เกี่ยวข้องกับขั้นตอนการตั้งค่าเราเตอร์พอร์ตการส่งต่อและการดำเนินการที่ซับซ้อนอื่น ๆ วิธีที่ง่ายที่สุดคือหันไปใช้แอปพลิเคชันและบริการพิเศษที่สร้างขึ้นเป็นพิเศษเพื่อลดความซับซ้อนของงานทันที

โดยพื้นฐานแล้ว การตั้งค่าจะขึ้นอยู่กับการติดตั้งแอปพลิเคชันไคลเอนต์พิเศษและเพิ่มชื่อทรัพยากรของคุณเอง โดยจะมีการจัดเตรียมชื่อโดเมนระดับที่สามสามชื่อ สิ่งนี้ไม่สะดวกเสมอไป ดังนั้นบางโปรแกรมจึงเพิ่มความสามารถในการรับแม้แต่ชื่อระดับแรก

แพลตฟอร์มและลูกค้ายอดนิยม

ปัจจุบัน DNS แบบไดนามิกมีการใช้งานค่อนข้างแพร่หลาย ตัวอย่างเช่น บริษัท ไมโครซอฟต์ คอร์ปอเรชั่น ไดเรกทอรีที่ใช้งานอยู่ใช้การตรวจสอบสิทธิ์ Kerberos โดยไม่จำเป็นต้องแจกจ่ายคีย์ด้วยตนเอง

หนึ่งในแพลตฟอร์มยอดนิยมสำหรับระบบ UNIX คือ BIND ซึ่งช่วยให้เข้ากันได้กับ Windows NT บริษัทโฮสติ้งหลายแห่งยังให้บริการ DNS แบบไดนามิกฟรี ทำให้ผู้ใช้สามารถเปลี่ยนแปลงเนื้อหาของเนื้อหาผ่านอินเทอร์เฟซเว็บมาตรฐาน

ถ้าเราพูดถึง แอปพลิเคชันไคลเอนต์และบริการที่ได้รับความนิยมมากที่สุด ได้แก่ :

  • อัสซุส DDNS;
  • ไม่มี IP;
  • เขาว่าง ;
  • DNS-O-Matic;
  • แก้ไขโซน;
  • DynDNS.

มาดูการตั้งค่า DDNS โดยใช้ไคลเอนต์แต่ละตัวเป็นตัวอย่าง

เอซุส DDNS

ผู้ใช้ที่มีเราเตอร์ DNS แบบไดนามิกจาก ASUS จะโชคดีกว่าคนอื่นๆ สำหรับ โดยใช้ DDNSคุณเพียงแค่ต้องไปที่ส่วนการตั้งค่าและเปิดใช้งานบริการเอง

หลังจากนี้คุณควรสร้างและลงทะเบียนชื่อที่กำหนดเอง หลังจากนั้นผู้ใช้จะได้รับชื่อโดเมนในรูปแบบ “Name.asuscomm.com” นอกจากนี้ รายการ DNS แบบไดนามิกยังมีอีกมากมาย บริการเพิ่มเติมและบริการ และยังใหญ่ที่สุดอีกด้วย

ไม่มี IP

ไม่น้อย ติดตั้งง่ายนอกจากนี้ยังถือว่า DNS แบบไดนามิกในรูปแบบของบริการ No-IP โดยคุณต้องทำตามขั้นตอนง่ายๆ ไม่กี่ขั้นตอน

ก่อนอื่นคุณต้องลงทะเบียนบนทรัพยากร noip.com และเพิ่มโฮสต์ที่ต้องการจากบัญชีที่สร้างขึ้นระหว่างการลงทะเบียน (ฟังก์ชั่นเพิ่มโฮสต์) หลังจากนี้เพื่อ ลงทะเบียนฟรีจะมีชื่อโดเมนสามชื่อให้เลือกใช้ ซึ่งคุณจะต้องสร้างชื่อของคุณเองขึ้นมา

เขาบริการ DNS ฟรี

บริการนี้อาจดูน่าสนใจไม่น้อยสำหรับหลาย ๆ คน โดยหลักการแล้ว การตั้งค่านี้ถือเป็นสัญลักษณ์อย่างมาก (เช่นในกรณีก่อนหน้า)

อย่างไรก็ตามเป็นบริการนี้ที่ดึงดูดผู้ใช้ด้วยรายการที่ค่อนข้างน่าประทับใจ คุณสมบัติเพิ่มเติมซึ่งจะถูกนำเสนอทันที ลิงค์ด่วน(การรับรอง, นายหน้าทันเนล, แผนที่เครือข่าย, การจัดการโปรโตคอล IPv6, DNS และเซิร์ฟเวอร์เทลเน็ต)

DNS-O-Matic

ต่อหน้าเราคือลูกค้าอีกรายที่น่าสนใจและสมบูรณ์แบบซึ่งมีการทำงานที่แตกต่างจากบริการก่อนหน้านี้ทั้งหมด ภารกิจหลักคือการอนุญาตให้ผู้ใช้เปลี่ยน IP แบบไดนามิกในบริการทั้งหมดที่มีการลงทะเบียนเกือบจะในคลิกเดียว

ตามปกติ คุณต้องลงทะเบียนก่อนแล้วจึงเพิ่มบริการผ่านฟังก์ชันเพิ่มบริการ (เช่น จากรายการด้านบน) ต่อไป. คุณควรป้อนข้อมูลที่ใช้ในการลงทะเบียนในบริการเหล่านี้ (รหัสผู้ใช้ - ที่อยู่ อีเมล, รหัสผ่าน - รหัสผ่าน, โฮสต์/ตัวระบุ - ชื่อของโดเมนระดับที่สามที่บริการสร้างขึ้น เมื่อคุณป้อนข้อมูลเสร็จแล้ว คุณจะรับรู้ถึงการเชื่อมโยงบริการกับบัญชีของคุณด้วยไอคอนที่ปรากฏเป็นรูปมือสีเขียวพร้อมนิ้วหัวแม่มือขึ้นตรงข้าม บัญชีบริการที่ระบุ

โซนแก้ไข

บริการทั้งหมดที่กล่าวมาข้างต้นนั้นฟรี ตอนนี้ให้ความสนใจกับบริการนี้

การใช้งานจะได้รับการชำระเงินในรูปแบบของ "เครดิต" พิเศษซึ่งมีราคาเท่ากับหนึ่งดอลลาร์สหรัฐ นั่นคือหนึ่งปีการชำระเงินจะเท่ากับสิบสองดอลลาร์ e. ขั้นตอนการลงทะเบียนและการกำหนดค่าเกือบจะเหมือนกับในตัวอย่างแรกทุกประการ ดังนั้นจึงไม่มีเหตุผลที่จะต้องพิจารณาอย่างละเอียด

DynDNS

นี่อาจเป็นบริการที่ได้รับความนิยมมากที่สุดถึงแม้ว่ามันจะไม่ฟรีก็ตาม ค่าใช้จ่ายในการใช้งานเริ่มต้นที่ยี่สิบห้าดอลลาร์ต่อปี

อย่างไรก็ตาม แม้ว่าเราเตอร์จะเปิดใช้งาน DDNS หากมีฟังก์ชันดังกล่าว ผู้ใช้ส่วนใหญ่จะได้รับแจ้งให้ลงทะเบียนกับบริการนี้ ถึงอย่างไรก็ตาม การใช้งานแบบชำระเงิน, DynDNS ดังที่ผู้เชี่ยวชาญส่วนใหญ่ระบุไว้ว่าเป็นบริการที่น่าเชื่อถือที่สุด อีกประเด็นหนึ่งเกี่ยวข้องกับความจริงที่ว่าเกือบทั้งหมด โมเดลที่ทันสมัยเราเตอร์รองรับบริการนี้ และอุปกรณ์บางตัวที่มีเฟิร์มแวร์ล้าสมัยจะเน้นไปที่บริการนี้เท่านั้น

ถ้าคุณรู้ว่ามันคืออะไร ที่อยู่ IPและ DNSแต่ไม่รู้ว่ามันคืออะไร DynDNSหรือคุณรู้แต่ไม่รู้ว่ามีประโยชน์อย่างไร บทความนี้เหมาะสำหรับคุณ หากคุณไม่รู้ว่ามันคืออะไร ที่อยู่ IPและ DNSและยิ่งกว่านั้นอีก DynDNSแต่คุณจะได้รับอินเทอร์เน็ตที่บ้านโดยใช้เทคโนโลยี ADSL(ตัวอย่างเช่น, ว้าวจาก ยูเครเทเลคอม) บทความนี้ก็อาจมีประโยชน์เช่นกัน

ฉันจะเริ่มต้นด้วย ที่อยู่ IPและ DNS- คอมพิวเตอร์ทุกเครื่องที่เชื่อมต่อกับอินเทอร์เน็ตมี ค่าตัวเลขซึ่งทำหน้าที่ในการระบุตัวตนโดยเฉพาะ ค่าตัวเลขนี้เรียกว่า ที่อยู่ IP- ตัวอย่าง - 92.113.177.223 - เป็นเรื่องยากสำหรับมนุษย์อย่างเราจะจำตัวเลขดังกล่าวได้ นั่นเป็นเหตุผล คนฉลาดมาด้วย DNS :)

ระบบชื่อโดเมน ( DNS - ระบบชื่อโดเมน) ให้คุณจับคู่ชื่อโดเมน (สะดวกสำหรับพวกเรา) ด้วย ที่อยู่ IP(สะดวกและจำเป็นสำหรับรถยนต์) ขอบคุณ DNSเราพิมพ์ลงในแถบที่อยู่ของเบราว์เซอร์ซึ่งจดจำได้ไม่ยาก ที่อยู่ IPและชื่อที่เราเข้าใจคือ: ยารู, เว็บไซต์ฯลฯ -

สถานการณ์กำลังพัฒนาไปในลักษณะนั้น ที่อยู่ IPคอมพิวเตอร์ทุกเครื่องไม่เพียงพออีกต่อไป ดังนั้นแนวคิดทั่วไปเช่น ที่อยู่ IP แบบคงที่และ ที่อยู่ IP แบบไดนามิก- อย่าสับสนแนวคิดของที่อยู่ IP แบบไดนามิกและ ! เป็นเรื่องปกติที่จะเรียกมันว่าคงที่ ที่อยู่ IPซึ่งให้เช่าแก่คุณ (คอมพิวเตอร์ของคุณ) เป็นระยะเวลาหนึ่ง (โดยปกติแล้วจะมีการสรุปข้อตกลงกับผู้ให้บริการในเรื่องนี้) และคุณรับประกันว่าจะสามารถใช้งานได้ในช่วงเวลานี้และจะไม่มีการเปลี่ยนแปลง นั่นคือผู้ให้บริการให้ที่อยู่แก่คุณ 80.80.100.150 และสัญญาระบุว่าจะ คงที่ซึ่งหมายความว่าคุณสามารถใช้ที่อยู่นี้ได้ตลอดเวลาและจะไม่มีใครได้รับที่อยู่นี้ เกิดอะไรขึ้น ที่อยู่ IP แบบไดนามิกวิธีที่ง่ายที่สุดในการแสดงสิ่งนี้คือการใช้การเชื่อมต่อเดียวกันเป็นตัวอย่าง ว้าวจาก ยูเครเทเลคอม- เมื่อคุณเชื่อมต่ออินเทอร์เน็ต อุปกรณ์ของคุณก็จะได้รับเช่นกัน ที่อยู่ IPแต่ก็ไม่คงที่ตั้งแต่เมื่อไหร่ การเชื่อมต่อครั้งต่อไปคุณจะได้รับที่อยู่อื่นจากนั้นก็ที่สาม ฯลฯ แน่นอนพวกเขาจะ ที่อยู่ IPจาก บางช่วงแต่อันไหนกันแน่ ที่อยู่ IPคุณจะได้รับครั้งต่อไปที่คุณเชื่อมต่อโดยไม่ทราบล่วงหน้า

ใน ที่อยู่ IP แบบไดนามิกไม่มีอะไรผิดปกติถ้าคุณไม่เริ่มแก้ไขปัญหาที่น่าสนใจมากกว่าแค่การเข้าถึงอินเทอร์เน็ตจากคอมพิวเตอร์ของคุณ ตัวอย่างเช่น ปัญหาผกผัน- พิจารณากรณีที่ง่ายที่สุด - การเข้าถึงคอมพิวเตอร์โดยใช้โปรโตคอล กสท- การเชื่อมต่อกับเดสก์ท็อประยะไกลของเรา วินโดวส์เอ็กซ์พี- เราต้องเชื่อมต่อกับอะไรของเรา คอมพิวเตอร์ที่บ้านจากคอมพิวเตอร์ที่ทำงานของคุณ? ไม่มีอะไรพิเศษ อนุญาตและกำหนดค่าการเชื่อมต่อบนคอมพิวเตอร์ที่บ้านของคุณและรู้ ที่อยู่ IP- แต่รู้ไหม ที่อยู่ IPเราทำไม่ได้อย่างแน่นอนเนื่องจากมันเป็นไดนามิกและสามารถเป็นอะไรก็ได้ในขณะที่เราต้องการเชื่อมต่อกับคอมพิวเตอร์ ระบบคลาสสิกชื่อโดเมน ( DNS) ใช้ได้กับที่อยู่ IP แบบคงที่เท่านั้น และเราไม่สามารถเชื่อมโยงชื่อโดเมนกับที่อยู่ IP ของเราได้

นี่คือที่ที่มันมีประโยชน์ DynDNS. บริการนี้ช่วยให้เราสามารถติดตามการเปลี่ยนแปลงที่อยู่ IP ของเราและรับรองว่าชื่อโดเมนของเราเชื่อมโยงกับชื่อปัจจุบัน ในขณะนี้ที่อยู่ IP ของคอมพิวเตอร์ของเราจากนั้นเราก็ต้องจำชื่อโดเมนของคอมพิวเตอร์เท่านั้นและ DynDNSจะตรวจสอบให้แน่ใจแล้วว่าที่อยู่ IP ที่ถูกต้องในปัจจุบันนั้นเชื่อมโยงกับชื่อนี้เสมอ

สิ่งนี้ทำงานอย่างไรในทางปฏิบัติ? ฉันจะบอกคุณด้วยตัวอย่างของฉันเอง มีเว็บไซต์ที่ให้บริการดังกล่าว ชื่อ dyndns.com หลังจากลงทะเบียนบนเว็บไซต์นี้ ฉันได้สร้างชื่อโดเมนของแบบฟอร์ม kuzmenko.dyndns.org- และดำเนินการต่อไปด้วยตนเอง โมเด็ม ADSLในส่วน DynDNSลงทะเบียนข้อมูลประจำตัวของฉัน ทั้งหมด. ตอนนี้ฉันกำลังอยู่ ชื่อโดเมนฉันสามารถเข้าสู่ระบบคอมพิวเตอร์ของฉันได้ตลอดเวลา (จนถึงขณะนี้ไม่มีข้อผิดพลาดใดๆ ในหนึ่งปีครึ่ง) หากคุณต้องการมากกว่านี้ คำอธิบายโดยละเอียดการลงทะเบียนหรือการตั้งค่าบนโมเด็ม - เขียนฉันจะเพิ่มมัน

ฉันเขียนเกี่ยวกับเรื่องนั้นโดยละเอียด สิ่งสำคัญที่ต้องจำก็คือ คุณจะต้องกำหนดค่าไคลเอ็นต์ DynDNS บนอุปกรณ์เครื่องเดียวบนเครือข่ายเท่านั้นและหากเป็นไปได้ บนที่อยู่ที่ได้รับที่อยู่ IP ไดนามิกภายนอก

คุณต้องการทดสอบความรู้ของคุณอย่างรวดเร็วหรือไม่? ผู้ดูแลระบบ- ขอที่อยู่ IP สาธารณะจากเขา Google DNS- ผู้ดูแลระบบที่เคารพตนเองจะตอบว่า: "8.8.8.8" และผู้ดูแลระบบขั้นสูงจะเพิ่ม "... และ 8.8.4.4"

เกิดอะไรขึ้นDNS?

DNS เป็นตัวย่อสำหรับ ชื่อโดเมนระบบ. แปลเป็นระบบชื่อโดเมน เป็นระบบที่จับคู่ชื่อโดเมนและที่อยู่ IP ของโฮสต์ ดังนั้นเมื่อรู้ชื่อโฮสต์แล้ว คุณก็จะได้รับที่อยู่และในทางกลับกัน มีไว้เพื่ออะไร? เวิลด์ไวด์เว็บอินเทอร์เน็ตได้รับการออกแบบในลักษณะที่แต่ละอุปกรณ์ (คอมพิวเตอร์ โทรศัพท์ แท็บเล็ต เราเตอร์) มีที่อยู่เฉพาะของตัวเอง (อันที่จริง ที่อยู่สามารถทำซ้ำได้หาก เรากำลังพูดถึงเกี่ยวกับเครือข่าย LOCAL ต่างๆ แต่ในบทความนี้เรากำลังพูดถึง เครือข่ายทั่วโลกและเราจะไม่ลงรายละเอียดเกี่ยวกับ NAT, PAT และการกำหนดเส้นทาง) และคุณสามารถเข้าถึงอุปกรณ์นี้ได้โดยทราบที่อยู่ในเครือข่ายเท่านั้น การทำงานบนอินเทอร์เน็ต เราเข้าถึงเว็บไซต์หลายสิบแห่งทุกวัน คงเป็นเรื่องยากที่จะจดจำที่อยู่ทั้งหมดซึ่งประกอบด้วยลำดับของตัวเลขและจุด เช่น อะไรจะง่ายกว่าที่จะจำ 77.222.61.238 หรือ integrus.compumur.ru? แน่นอนว่าอันที่สอง และระบบชื่อโดเมนจะจดจำที่อยู่ให้กับคุณ

DNS มีอยู่ในคอมพิวเตอร์ทุกเครื่อง ทุกเครือข่าย และในผู้ให้บริการทุกราย นอกจากนี้ยังมีรูปแบบลำดับชั้น และในกรณีที่ระบบชื่อโดเมนไม่สามารถระบุที่อยู่ของทรัพยากรที่ร้องขอจากชื่อโดเมนได้ ก็จะส่งคำขอไปยัง เซิร์ฟเวอร์ DNS ระดับที่สูงกว่า คำขอสามารถส่งไปยังหนึ่งใน 13 รากที่ "สำคัญที่สุดในโลก" เซิร์ฟเวอร์ DNSไข่

จะติดตั้งเซิร์ฟเวอร์ DNS ได้อย่างไร?

เซิร์ฟเวอร์สามารถทำงานได้ ฟังก์ชั่นต่างๆเขาสามารถแสดงบทบาทได้ แคตตาล็อกทั่วโลก, เก็บ ข้อมูลไฟล์ทำงานกับฐานข้อมูล ทำงานกับผู้ใช้หลายคนพร้อมกัน บทบาทจะถูกติดตั้งบนเซิร์ฟเวอร์ - ชุดโปรแกรมพิเศษที่อนุญาตให้เซิร์ฟเวอร์ทำหน้าที่ที่จำเป็นทั้งนี้ขึ้นอยู่กับวัตถุประสงค์ของเซิร์ฟเวอร์

วิธีการติดตั้งบทบาทเซิร์ฟเวอร์ DNS? เราจะดำเนินการติดตั้งที่ วินโดวส์เซิร์ฟเวอร์ 2012 อาร์2.

ส่วนใหญ่แล้ว บทบาทของเซิร์ฟเวอร์ DNS จะถูกติดตั้งพร้อมกับตัวควบคุมโดเมน แต่หากในระหว่างนั้น การติดตั้งที่ใช้งานอยู่ไดเร็กทอรี คุณยกเลิกการเลือกช่อง "เซิร์ฟเวอร์ DNS" หรือไม่จำเป็นต้องใช้ AD จากนั้นคุณจะต้องติดตั้งเซิร์ฟเวอร์ DNS เท่านั้น หากต้องการทำสิ่งนี้ ให้ไปที่ Server Manager แล้วคลิกปุ่ม “เพิ่มบทบาทและคุณสมบัติ”

หน้าต่างตัวช่วยสร้างเพิ่มบทบาทและคุณลักษณะจะเปิดขึ้น อ่านข้อความแนะนำของวิซาร์ดแล้วคลิกถัดไป

ตรวจสอบให้แน่ใจว่าได้เลือกการติดตั้งบทบาทและคุณสมบัติแล้วคลิกถัดไป

เลือกเซิร์ฟเวอร์จากพูลเซิร์ฟเวอร์ ในกรณีของเรา มีเพียงเซิร์ฟเวอร์เดียว คุณอาจมีมากกว่านั้น

เลือกเซิร์ฟเวอร์ DNS บทบาท

เมื่อทำเครื่องหมายในช่องที่ต้องการ เราจะเห็นหน้าต่าง "ตัวช่วยสร้างเพิ่มบทบาทและส่วนประกอบ" ปรากฏขึ้น ส่วนประกอบเหล่านี้จำเป็นในการจัดการบทบาทที่ติดตั้ง หากคุณกำลังจะดูแลเซิร์ฟเวอร์ DNS จากเซิร์ฟเวอร์อื่น คุณสามารถข้ามการเพิ่มส่วนประกอบเหล่านี้ได้

กลับมาในหน้าต่างโดยเลือกเซิร์ฟเวอร์ DNS คลิกถัดไป จากนั้นคลิกถัดไป และถัดไปอีกครั้งจนกว่าปุ่มติดตั้งจะใช้งานได้

คลิกปุ่ม "ติดตั้ง"

การติดตั้งจะเริ่มขึ้น

หลังจากการติดตั้งเสร็จสมบูรณ์ (การติดตั้งจะใช้เวลาน้อยกว่า 5 นาที) ข้อความต่อไปนี้จะปรากฏขึ้น: “การติดตั้งเสร็จสมบูรณ์บน YourServerName” คุณสามารถคลิกปุ่ม "ปิด" ขณะนี้อยู่ใน Server Monitoring Panel และใน Start Menu คุณจะเห็น บรรทัดใหม่"ดีเอ็นเอส" หากคุณคลิกที่บรรทัดนี้ “DNS Manager” จะเปิดขึ้นมา

มีลักษณะเช่นนี้

ขณะนี้ไม่มีโซนที่กำหนดค่าบนเซิร์ฟเวอร์ DNS เซิร์ฟเวอร์ดังกล่าวเรียกว่าเซิร์ฟเวอร์แคช โซนเป็นส่วนหนึ่งของเนมสเปซที่เซิร์ฟเวอร์รับผิดชอบ โซนการค้นหาแบบส่งต่อเกี่ยวข้องกับการแก้ไขชื่อให้เป็นที่อยู่ IP โซน ค้นหาแบบย้อนกลับในทางตรงกันข้าม จะจับคู่ที่อยู่ IP กับชื่อ

มาสร้างโซนการรับชมโดยตรงและตั้งค่าแบบง่าย ๆ กัน

โดยคลิก คลิกขวาเลื่อนเมาส์ไปที่ข้อความ "โซนการดูไปข้างหน้า" จากนั้น "สร้างโซนใหม่"

หน้าต่าง "ตัวช่วยสร้างการสร้างโซนใหม่" จะเปิดขึ้น คลิก "ถัดไป" หน้าต่างการเลือกประเภทโซนจะเปิดขึ้น หากคุณไม่มีเซิร์ฟเวอร์ DNS อื่น ให้เลือก "โซนหลัก" และ "ถัดไป"

ในหน้าต่างถัดไป คุณต้องระบุชื่อโซน ขอแนะนำให้ใช้โดเมนของคุณ ในกรณีของเรา ชื่อจะเป็น: . คลิก "ถัดไป"

ในหน้าต่างถัดไป ให้เลือกประเภทการอัปเดตแบบไดนามิก ขอแนะนำให้อนุญาต การอัปเดตแบบไดนามิกแต่เฉพาะในกรณีที่ DNS จะถูกใช้เฉพาะในของคุณเท่านั้น เครือข่ายท้องถิ่น- มิฉะนั้น รายการนี้อาจก่อให้เกิดความเสี่ยงด้านความปลอดภัย ซึ่ง "ตัวช่วยสร้างโซนใหม่" จะเตือนคุณ

คลิก "ถัดไป" และ "เสร็จสิ้น" สร้างโซนการดูโดยตรงสำเร็จแล้ว มาดำเนินการกำหนดค่าง่ายๆ กัน การตั้งค่าโซนการเรียกดูทำได้โดยการเพิ่มบันทึก DNS ลงในโซน ระเบียน DNS มีหลายประเภท ลองดูประเภทหลัก:

  • A-บันทึก เชื่อมโยงชื่อโฮสต์และที่อยู่โปรโตคอล IPV
  • บันทึก AAAA เชื่อมโยงชื่อโฮสต์และที่อยู่โปรโตคอล IPV
  • บันทึก CNAME นามแฝง ใช้เพื่อเปลี่ยนเส้นทางไปยังชื่ออื่น
  • บันทึก MX รายการทางไปรษณีย์ชี้ไปที่เซิร์ฟเวอร์เมล
  • บันทึกของ NS ชี้ไปที่เซิร์ฟเวอร์ DNS ของโดเมน

มาสร้างเรกคอร์ด A สำหรับโซนการค้นหาล่วงหน้าใหม่ของเรากัน โดยคลิกขวาที่โซนแล้วเลือกรายการที่เหมาะสม เมนูบริบทตามที่แสดงในภาพ

ในหน้าต่างที่เปิดขึ้น " โหนดใหม่» ป้อนชื่อโฮสต์ เช่น GateWay และที่อยู่ IP เช่น 192.168.0.1 คลิกปุ่ม "เพิ่มโหนด"

พร้อม! สร้างรายการสำเร็จแล้ว!

ในบทความนี้เราได้พยายามอย่างดีที่สุดแล้ว ในภาษาที่ชัดเจนอธิบาย ถึงคนทั่วไปหากไม่มีความรู้ด้านไอทีเชิงลึก DNS คืออะไร จะติดตั้งบทบาทเซิร์ฟเวอร์ DNS บน Windows Server 2012 ได้อย่างไร เราได้ทำความคุ้นเคยกับบันทึกประเภทหลัก ๆ และแสดงภาพว่าบันทึกเหล่านี้ถูกสร้างขึ้นอย่างไร และหากทั้งหมดที่กล่าวมาข้างต้นดูเหมือนยากสำหรับคุณ ผู้เชี่ยวชาญของเราจะตั้งค่าเซิร์ฟเวอร์ให้คุณภายในเวลาไม่ถึงหนึ่งชั่วโมง

บางครั้งจำเป็นต้องลงทะเบียน DNS สำหรับคอมพิวเตอร์ที่มีที่อยู่ IP แบบไดนามิก วิธีง่ายๆเพื่อจุดประสงค์นี้ มีบริการต่างๆ เช่น dyndns ที่อธิบายไว้ในหัวข้อล่าสุด การเชื่อมโยงโดเมนและ IP แบบไดนามิก บางครั้งวิธีนี้ใช้ได้ผลค่อนข้างแย่

ตัวอย่างเช่น ในสถานการณ์ของฉัน ผู้ให้บริการ บางครั้งเปลี่ยนที่อยู่ IP สาธารณะของฉัน ซึ่งบางครั้งมักเกิดขึ้นทุกๆ สองสามเดือน นอกจากนี้ คอมพิวเตอร์ที่บ้านของฉันไม่ค่อยรีบูท ในช่วงเวลานี้ บริการ dyndns ที่ฉันเคยใช้ก่อนหน้านี้สามารถส่งการแจ้งเตือนการไม่มีกิจกรรมมาให้ฉันสองครั้งเพื่อปิดการใช้งานบัญชี “ที่ไม่ได้ใช้” สลับไปที่การลงทะเบียนด้วยตนเอง โซน DNSนอกจากนี้ยังใช้งานไม่ได้เพราะบางครั้งที่อยู่ยังคงเปลี่ยนแปลง นอกจากนี้ คุณมักจะทราบเรื่องนี้เมื่อคุณต้องการเข้าถึงคอมพิวเตอร์ที่บ้านของคุณที่นี่และเดี๋ยวนี้

หากต้องการใช้วิธีการที่อธิบายไว้ คุณจะต้องมีเซิร์ฟเวอร์บนอินเทอร์เน็ตที่มี DNS ผูกเซิร์ฟเวอร์บนนั้น และยัง โซนโดเมนโดเมนย่อยที่เราจะจัดสรรให้กับคอมพิวเตอร์ของเรา มีการอธิบายตัวเลือกสำหรับการเชื่อมต่อคอมพิวเตอร์ Linux กับเซิร์ฟเวอร์ Linux เพื่อใช้งานโดยผู้อื่น ระบบปฏิบัติการคุณจะต้องอ่านคู่มือและแก้ไขขั้นตอนบางอย่าง

ดังนั้น:
1. เรามี เซิร์ฟเวอร์ที่ติดตั้ง bind9 กับโดเมน server.org
2. สร้างโซน client.server.org.zone:

$กำเนิด.
$TTL 10 ; 10 วินาที
client.server.net ใน SOA ns1.server.net โฮสต์มาสเตอร์.server.net -
18; อนุกรม
10800 ; รีเฟรช (3 ชั่วโมง)
3600 ; ลองอีกครั้ง (1 ชั่วโมง)
604800; หมดอายุ (1 สัปดาห์)
10 ; ขั้นต่ำ (10 วินาที)
$TTL 3600 ; 1 ชั่วโมง
NS ns1.server.net
NS ns2.server.net
MX 10 ไคลเอ็นต์.เซิร์ฟเวอร์.เน็ต

ที่นี่เซิร์ฟเวอร์ ns1.server.net และ ns2.server.net เป็นเซิร์ฟเวอร์ DNS สำหรับโซนของเรา client.server.net คือที่อยู่ของคอมพิวเตอร์ที่บ้านของเรา

3. สร้างคีย์บนไคลเอนต์:
ลูกค้า # cd /etc/namedb/keys
ลูกค้า # dnssec-keygen -b 512 -a HMAC-MD5 -v 2 -n โฮสต์ client.server.net

4. สร้างไฟล์ด้วยรหัสบนเซิร์ฟเวอร์:
เซิร์ฟเวอร์ # cd /var/named/chroot/etc
เซิร์ฟเวอร์ # เป็นกลุ่มคีย์ conf:

คีย์ client.server.net -
อัลกอริทึม "HMAC-MD5";
ความลับ "omr5O5so/tZB5XeGuBBf42rrRJRQZB8I9f+uIIxxei8qm7AVgNBprxtcU+FQMzBvU/Y+nyM2xbs/C8kF3eJQUA==";
};

ใน ในกรณีนี้ใช้แล้ว คีย์สมมาตรซึ่งไม่ปลอดภัย: หากมีใครเข้าถึงไฟล์คีย์บนเซิร์ฟเวอร์ของคุณ พวกเขาสามารถใช้คีย์ของคุณเพื่อเปลี่ยนแปลงข้อมูลโซนของคุณได้ ในกรณีนี้ คุณสามารถใช้คีย์แบบอสมมาตรได้

ตั้งค่าสิทธิ์การเข้าถึงไฟล์ด้วยปุ่ม:
เซิร์ฟเวอร์ # chmod 640 key.conf
เซิร์ฟเวอร์ # chown root: ชื่อkeys.conf

5. เพิ่มโซนของเราไปที่ชื่อ.conf:
รวม "/etc/keys.conf"
โซน "client.server.net" (
ประเภทต้นแบบ;
ไฟล์ "zones/client.server.net";
อนุญาตให้อัปเดต (
คีย์ client.server.net;
};
};

นี่คือพารามิเตอร์ที่ให้คุณอัปเดตข้อมูลโซนได้ โดยทั่วไป หลังจากอ่านคู่มือแล้ว คุณจะพบตัวเลือกสำหรับพารามิเตอร์นี้ที่ช่วยให้คุณสามารถอัปเดตได้เพียงบันทึกเดียวในโซนสำหรับ ได้รับกุญแจ- นั่นคือคุณสามารถมีโซนที่มีโดเมนย่อย client1, client2 ฯลฯ ที่ลงทะเบียนไว้ได้ ซึ่งจะได้รับอนุญาตด้วยคีย์ key1, key2 ฯลฯ

6. รีสตาร์ทเซิร์ฟเวอร์ DNS:
เซิร์ฟเวอร์ # /etc/init.d/named รีโหลด

7. สร้างสคริปต์บนไคลเอนต์ที่จะอัปเดตข้อมูลโซน:
#!/bin/bash
IFACE="wlan0"
TTL=3600
เซิร์ฟเวอร์=ns1.example.com
HOSTNAME=foo.example.com
โซน=example.com
KEYFILE=/root/ddns-keys/Kfoo.example.com.+157+12345.private

New_ip_address=`ifconfig $IFACE | grep "inet addr:" | awk "(พิมพ์ $2)" | awk -F /// "(พิมพ์ $2)"`
new_ip_address=$(new_ip_address/ /)

Nsupdate -v -k $KEYFILE<< EOF
เซิร์ฟเวอร์$SERVER
โซน $ZONE
อัปเดต ลบ $HOSTNAME A
อัปเดตเพิ่ม $HOSTNAME $TTL A $new_ip_address
ส่ง
อีโอเอฟ

ที่จุดเริ่มต้นของสคริปต์ มีการอธิบายพารามิเตอร์ที่เกี่ยวข้อง: อินเทอร์เฟซ ชื่อเซิร์ฟเวอร์และโซน ตำแหน่งของไฟล์ด้วยคีย์

8. สิ่งที่เหลืออยู่คือการกำหนดค่าการเริ่มต้นอัตโนมัติ/การเปลี่ยนแปลงที่อยู่อัตโนมัติเมื่อเปลี่ยน DNS
เราจะดำเนินการนี้โดยใช้สคริปต์สำหรับ NetworkManager:
สร้างไฟล์ /etc/NetworkManager/dispatcher.d/20-dyndns.sh:
#!/bin/sh

ไอเฟส=$1
รัฐ=$2

ถ้า [ "x$state" == "xup" ] ; แล้ว
/etc/namedb/ddns-update
เอลฟ์ [ "x$state" == "xdown" ]; แล้ว
จริง
ฟิ

มาทำให้สามารถเรียกใช้งานได้และเป็นเจ้าของโดยผู้ใช้รูท

มาเปิดตัวตรวจสอบใช้งานกัน

อัปเดต: หากใช้งานไม่ได้ ให้ตรวจสอบ (ตั้งค่า) บนเซิร์ฟเวอร์ว่ามีสิทธิ์ในการตั้งชื่อเพื่อเขียนไปยังโฟลเดอร์ที่มีไฟล์ client.server.org.zone อยู่
ชื่อจะสร้างไฟล์ client.server.org.zone.jnl ที่นั่น

มีการใช้วัสดุต่อไปนี้