Professional Documents
Culture Documents
DỊCH VỤ DNS
1.1. Mô hình hệ thống
Kết nối thành công. (Nếu thiết lập đúng mà Ping không được, thì nên trả Server
từ domain controller về snapshot Workgroup ban đầu và thiết lập trở lại).
a) Cài đặt Network Policy and Access Services (Thực hiện trên PC11 và
PC12)
Server Manager → Roles → Add Roles → Network Policy and Access Services →
Routing and Remote Access Services. (Thực hiện trên PC11 và PC12)
Server Manager → Roles → Routing and Remote Access Services → chuột phải
Routing and Remote Access → Configure and Enable Routing and Remote Access →
Custom configuration → LAN Routing → start Service. (Thực hiện trên PC11 và PC12)
b) Cấu hình định tuyến tĩnh cho các mạng 10.0.0.0/8, 192.168.104.0/24,
20.0.0.0/8
Roles → Routing and Remote Access → Ipv4 → Static Route → chuột phải Access
→ New static Route → thực hiện cấu hình định tuyến tĩnh.
Trên PC11:
Trên PC12:
Chú ý: phần Interface phải trỏ đúng Interface theo chiều đi đến mạng đích trên
Server định tuyến.
Kiểm tra: trên PC11 ping 20.0.0.1. Trên PC12 ping 10.0.0.1 và Ping thành công
(chú ý Gateway)
• Yêu cầu:
• PC11: đóng vai trò là máy pc11.dns1.net
• PC21: đóng vai trò là máy pc21.dns2.com
• PC12: đóng vai trò là máy pc12.dns3.vn
• PC22: đóng vai trò là máy kiểm tra
• Ngoài ra:
▪ PC21 còn đóng vai trò là máy Root Server cũng là các máy quản lý
Top Level Domain (com, vn, net), đồng thời đón vai trò là máy Top
Level DNS com
▪ PC11 đóng vai trò là máy Top Level DNS net
▪ PC12 đóng vai trò là máy Top Level DNS vn
Trên các PC cấu hình tên miền theo bảng:
PC11: pc11.dns1.net
PC21: pc21.dns2.com
PC12: pc12.dns3.vn
2. Cài đặt dịch vụ DNS trên tất cả các PC11, PC21, PC12:
3. Dựa vào bảng trên cấu hình các máy PC thành DNS Server của các nhà cung cấp
tên miền:
• Trên PC11:
▪ Tạo các Zone mới: dns1.net, vienthong.net, 5giay.vn
Chuột phải Zone → New Host (A or AAA) → Tạo các Host như hình dưới
• Trên PC21 và PC12 thực hiện hoàn toàn tương tự như PC11 bằng cách
dựa vào bảng đã cho.
• 10.0.0.1: Kiểm tra phân giải các tên miền pc11.dns1.net, www.vienthong.net,
mail. 5giay.vn
• 10.0.0.2: Kiểm tra phân giải các tên miền pc21.dns2.com, mail.maytinh.net,
www.yahoo.com
• 20.0.0.1: Kiểm tra phân giải các tên miền pc12.dns3.vn, www.docbao.vn,
mail.google.com
cmd → nslookup <gõ tên miền>
4. Cấu hình các PC thành Top Level DNS Server: net, com, vn
• PC11: là Top Level DNS net
o Tại Forward Lookup Zones tạo Zone net
o Tại Zone net tạo các Delegate: vienthong.net, maytinh.net
Trên PC11 tạo một dns2.com và add một host pc21.dns2.com – 10.0.0.2
VD: trường hợp net là pc11.dns1.net quản lý Top Level DNS net.
Kiểm tra xem PC21 đã có DNS Server có khả năng phân giải được địa chỉ
pc11.dns1.net chưa. Nếu chưa, thêm một Zone dns1.net với host là pc11.dns1.net trên PC21
• pc11.dns1.net và pc12.dns3.vn:
Cấu hình lại địa chỉ Root Hint cho cả hai PC11 và PC12 như hình:
Chú ý:
+ Nếu Add không được FQDN thì tạo thêm một Zone dns2.com với host là
pc21.dns2.com – 10.0.0.2