本章內容包括
;在Internet上注冊域名
;ISP域名服務的一般考慮
一個關於ISP是否能提供你的公司所需服務的討論
;如何連接與設置服務器
在得到所有需求後
怎樣把它們組織起來?
;改變域名服務器
當有些情況變化的時候
例如公司遷移或ISP改變
那通常意味著IP地址的改變
在Internet上注冊域名
當一個公司想與Internet連接時
首先要考慮的就是如何能被外界知道或找到
好的域名應該有明確意義並容易被外界所發現
許多公司選擇它們公司名稱的縮寫作為域名
或者選擇與它們的事業相關的短語
隨著過去幾年裡Internet的快速增長
找到一個別人尚未注冊的域名已經成了一個令人頭痛的問題
一般來說
在使用InterNICwhois記錄之前
仔細確認一下你認為喜歡的那些名字
對於那些不熟悉whois數據庫的人
InterNIC提供了一套機制
用來在提交注冊請求之前檢查域名的可用性
當查詢whois數庫時
基本上能得到兩個響應的其中之一
第一個響應是有關所查詢域名的所有者的詳細信息
對於那些注冊新域的人來說
這並不是想要的答案
第二個響應將給出一個
(無匹配)
這意味著你在查詢中輸入的域名是可用的
這時
你應該趕緊預訂或注冊這個域名
最近又建立了新的通用頂層域名(gTLD)
減輕了尋找一個唯一域名的負擔
這些新的通用頂層域名是
arts
firm
rec
web和
shop
這些通用頂層域名和已經存在的
gov
一起為用戶提供了更多的空間
使得有更多的名字能供使用
在過去
當你注冊域後
即使沒有付款
此域也將為你保留
天
如果已注冊的域是你所想要的
於是你就可以付款使之永久性地屬於自己
現在
注冊域名有幾種途徑可供選擇
你當然可以使用很多人這麼多年來一直使用的NetworkSolutions公司來注冊域
或者選擇一個域名注冊者
無論哪種方法
注冊過程都沒多大變化
但是現在可以使用預訂域名
而且不需要提供域名服務器的信息
這基本上給了你保留這個名字直到最後決定是否采用它的選擇權
預訂域通常比簡單注冊一個域要多花一點錢
因為注冊處實際上已經注冊了這個域並且保留它的管理特權直到你決定使用它
這需要一筆常用開支
筆者曾經聽說過在某些地方(比如英國)預訂域時不收附加費
但我個人沒遇到過這種情況
另一個改變是大多數注冊要求在預訂或注冊一個域名時付頭期款
關於注冊過程的更多信息
見附錄D
ISP服務的一般考慮
Internet服務提供商(ISP)是許多企業連接到Internet的中介
過去
許多企業
特別是沒有MIS管理員
或者不能支持MIS管理員的企業
一般都由ISP提供域名服務器服務(收費服務)
如果是由ISP管理DNS服務器
企業可選擇在本地設置輔服務器
輔服務器也能提供授權信息
並能使有關企業確信ISP發布的是正確信息
以及信息得到及時的更新(因為輔服務器可以得到域區信息的副本)
也可以選擇只設置一台簡單的緩存域名服務器
以通過本地緩存來改善常見域名查詢的性能
兩種設置都可減輕此企業的網絡管理問題和工作量
但當需要改變信息時就不得不依靠ISP
企業也可以運行自己的主域名服務器
這並不需要很大的工作量
在Windows
中
這基本上成為Windows服務能夠正確運行的必要條件
在這種情況下
ISP可能會提供一點輔服務器以備出現故障時能提供一定的冗余
這種做法有若干好處
其中之一就是這個企業可以隨意地安排和實現設置的改變
而不需要借助於ISP
甚至當你與Internet的連接斷開時
它也允許外界解析你域中的主機名
這對於像電子郵件這樣的服務尤為重要
因為如果服務器不可達便不能發送郵件
但是它會排隊等待一段時間後重發
如果你的郵件服務器不能被解析
郵件就會被退回給發送者
並且返回
不知道
用戶或(和)域的消息
在理想情況下ISP會分配和授權給一個企業連續的IP地址
授權
在這裡是指把IN
ADDR(Internet地址)域中的一段連續地址分配給企業
這時
企業就有了建立自己的網絡
設立域名服務器和發布它想注冊的域名的自由
如果這個企業足夠大
它也許正需要從ARIN(美國Internet號碼注冊處)獲得一個網絡號碼分配
並且在沒有ISP介入的情況下完成IN
ADDR域的注冊
然而
上面提到的所有情況都存在一些問題
一個簡單的事實是
如果ISP管理你的DNS服務器的話
它將提供什麼樣的安全措施來保護你的域區數據?什麼樣的域區數據需要被發布?甚至當你自己管理DNS服務器時
如何限制外界對你的信息的訪問數量?在Windows
中
結果是這樣的
必須通過DNS發布許多敏感的信息
活動目錄和域控制器的名字與地址只是給用的
這些真的是你想要所有的人都能訪問的信息嗎?如果是我的網絡那就不能這樣!第
章和第
章將回答許多問題
當然所有這些都依賴於企業的結構和ISP制定的策略
建議如果你有管理資源
對網絡中的服務應采取盡量多的控制
如果你控制著自己的網絡
當配置改變時就不會有多少困難
並且可以通過考慮安全問題和允許發布的內容以加強自己的策略
但你也可能會遭到ISP的反對
一些ISP不情願把一塊IP授權給你和允許你運行自己的服務器
如果是這樣的話
就是該考慮更換ISP的時候了
獲得在線與設置服務器
現在
你已經注冊了自己的域
獲得了與Internet的連接
並且對你的網絡的體系結構做出了一些基本的決定
已經是開始建立服務器的時候了
但願你是通過ISP安排所有的事情來提供你自己的域名服務的
這意味著已建立了你的主服務器
你也需要決定你是否需要建立本地的或遠程的輔服務器
決定這些需求的第一步是回顧一下企業的構造以及用來提供數據通信的網絡體系結構
用多少台域名服務器以及它們如何放置
可能也會使網絡安全性政策復雜化
域名服務器需要通過防火牆工作嗎?網絡中需用多少路由器或多寬的帶寬連接?將要被使用的廣域網的連接速度是多少?所有廣域網的連接都是撥號式的嗎?還有
企業有多大
需要建立多少子域?
下列清單能幫你做好這些工作
)建立與ISP的服務約定
;得到Internet在線連接
;得到分配的IP地址
)建立你的網絡並進行基本的連接測試(路由和協議)
;保證能利用pingIP地址命令來到達Internet
;保證你能用telnet/ftp到達遠程站點並且通過下載檢測數據吞吐量
)用一台主DNS服務器和至少一台輔服務器(或前向服務器
多個主服務器)建立你的域名服務
)在新的域名服務器上注冊你想要注冊的主機
)完成你的企業的域注冊
包括最新注冊的主機
)用所需數據構成你的DNS服務器的數據庫(域區)
)全面檢測以保證它正常工作
最好是通過遠程站點來進行(使用lookup
選擇一個遠程域名服務器來對你的域進行查詢)
)考慮你的安全問題
因為你已經
正在網上
了
對於一個剛剛起步的小企業來說
單個域就足夠了
並且它容易管理
如果是一個更大的企業並且在地理上位置分散
那麼不論是按部門劃分還是按地區劃分
運用子域都是一個好主意
有防火牆的站點必須考慮一下設計問題
需要在防火牆上
砸
開一個洞以讓域名服務器的報文直接通過嗎?建立和維護兩台分離的域名服務器(一台在防火牆外
一台在防火牆內)
還是外部的域名服務器作為此域的輔服務器?如果使用
拆分(split
brain)
式的DNS(這樣說是因為主域名服務器在防火牆的內外都存在)
外部域名服務器就只發布想讓外界看到的本企業的主機
內部主服務器映射了域內的所有主機
但是被設置為要到外部DNS服務器獲取本域(域區)對外的主機
內部主服務器也被設置為外部主服務器的從屬服務器
從而保證了內部主機對Internet的隱蔽性
如果你決定由ISP管理你的DNS的一部分
將ISP設為域的主服務器也許是個好的建議
但是只發布你想公開的主機
這樣可能減輕維護多個分離的主服務器的負擔
地理上分散的企業在不同的辦公室間經常有多個路由連接
如果整個企業都使用Windows
操作系統
很有可能由遠程控制器提供域名服務
活動目錄的使用使遠程域名服務器的使用變得簡單
因為所有的域名服務器都發布活動目錄提供的相同的共享信息
如果不是整個企業都使用Windows
那麼企業的報文模式就要被檢測以確定多少百分比的報文是對內部主機的以及多少是對外的
如果大部分的報文是對內部主機的
那麼對遠程的分局使用服務器是一個明智的選擇
對每個遠程分局用了輔服務器以後
大多數的域名查詢就能夠分布到分局本地的服務器上去
第
章和第
章討論了這些問題的詳細說明及落實情況
對域名服務器作出改變
一個域名服務器不應該改變它的IP地址
但有時候又是必要的
比如你的公用DNS的ISP也許會改變
主機IP地址的改變其實很簡單
但是在改變之前必須合理計劃一下以防止系統崩潰
如果不得不改變一台域名服務器的IP地址
就必須遵循一系列簡單但又非常重要的步驟
如果域名服務器在InterNIC上注冊
新的IP地址信息必須通過
主機修改模板
向InterNIC提交
如果是一台主服務器
修改模板就顯得尤為重要
如果你的公司遷移到一個新地方
就必須更新你的NICHandle(聯系信息)和主機信息
如果僅僅是改變ISP
只用
主機修改模板
就能正確地更新whois數據庫
見第
章中改變域名服務器IP地址的信息
以及附錄D中關於InterNIC注冊與修改的形式和細節問題
幸運的是
主服務器和輔服務器是整個過程中真正關鍵的地方
你也許可以用幾個步驟使其變得簡單
如果最終可能的話
你可能在向InterNIC提交改變之前就建立好了新的IP地址(也可能是新連接)
建立了新站點或新連接以後
就有充分的時間在作出任何重要改變之前測試你的新建立
如果你移到了一個新地點
運用Windows
的活動目錄集成能讓建立新域名服務器就像加一台
From:http://tw.wingwit.com/Article/Common/201311/5233.html