思科路由器 配置DHCP时候 可以配置两天DNS吗?

思科路由器 配置DHCP时候 可以配置两天DNS吗?,第1张

可以配置两个DNS服务器

一个主要DNS

一个次要DNS

命令:

Router(dhcp-config)#dns-server 8888 4444 (8888是主要的,4444是次要的)

  设置正确的IP地址和DNS方法步骤如下:

  1、打开电脑浏览器,输入路由器登陆ip地址,进入路由器登陆界面,输入路由器登陆账号和密码,进入路由器设置界面;

  2、在路由器状态界面,可以查看路由器当前连接网络状态,查看wan口ip信息,获取子网掩码、首选DNS地址、备用DNS地址信息,查看lan口信息,获取路由器默认网关ip信息,然后记录下来;

  3、点击设置-网络设置,查看DHCP服务设置,可以查看路由器分配ip地址范围,然后记录下来。

  4、打开电脑开始菜单-控制面板-双击网上邻居-右键点击本地连接-属性-常用中的internet协议双击-常规-点击使用下面的ip地址,此时可以填写我们记录下来的子网掩码、dns地址、默认网关,本机ip地址一项请填写我们查看到的路由器ip范围中任意ip即可。

    

既然你的DHCP是在3层交换机上做的,那做这个dhcp的时候没有把dns服务器地址分配给客户端吗?加进去就可以了!举例:

ip dhcp pool vlan42

network 10168420 2552552550

default-router 10168421

dns-server 202106020 21114763

1、手机连接无线,手机查看ip:设置--wlan--菜单键--高级--ip地址;

2、根据你的ip查看路由器地址:若你的ip是:1921682100,那么路由器的ip一般就是:19216821;

3、在手机浏览器址栏中输入地址:19216821;

4、弹出路由器登陆界面输入路由器的默认登陆用户名:admin 密码:admin(不正确的话就看路由器背面);

5、以上方法行不通,在重置路由器;地址,账号,密码都在路由器背面;

一些机构想隐藏DNS名,不让外界知道。许多专家认为隐藏DNS名没有什么价值,但是,如果站点或企业的政策强制要求隐藏域名,它也不失为一种已知可行的办法。你可能必须隐藏域名的另一条理由是你的内部网络上是否有非标准的寻址方案。不要自欺欺人的认为,如果隐藏了你的DNS名,在攻击者打入你的防火墙时,会给攻击者增加困难。有关你的网络的信息可以很容易地从网络层获得。假如你有兴趣证实这点的话,不妨在LAN上“ping”一下子网广播地址,然后再执行“arp -a”。还需要说明的是,隐藏DNS中的域名不能解决从邮件头、新闻文章等中“泄露”主机名的问题。

这种方法是许多方法中的一个,它对于希望向Internet隐瞒自己的主机名的机构很有用。这种办法的成功取决于这样一个事实:即一台机器上的DNS客户机不必与在同一台机器上的DNS服务器对话。换句话说,正是由于在一台机器上有一个DNS服务器,因此,将这部机器的DNS客户机活动重定向到另一台机器上的DNS服务器没有任何不妥(并且经常有好处)。

首先,你在可以与外部世界通信的桥头堡主机上建立DNS服务器。你建立这台服务器使它宣布对你的域名具有访问的权力。事实上,这台服务器所了解的就是你想让外部世界所了解的:你网关的名称和地址、你的通配符MX记录等等。这台服务器就是“公共”服务器。

然后,在内部机器上建立一台DNS服务器。这台服务器也宣布对你的域名具有权力;与公共服务器不同,这台服务器“讲的是真话”。它是你的“正常”的命名服务器,你可以在这台服务器中放入你所有的“正常”DNS名。你再设置这台服务器,使它可以将它不能解决的查询转发到公共服务器(例如,使用Unix机上的/etc/ namedboot中的“转发器”行——forwarder line)。

最后,设置你所有的DNS客户机(例如,Unix机上的/etc/resolvconf文件)使用内部服务器,这些DNS客户机包括公共服务器所在机器上的DNS客户机。这是关键。

询问有关一台内部主机信息的内部客户机向内部服务器提出问题,并得到回答;询问有关一部外部主机信息的内部客户机向内部服务器查询,内部客户机再向公共服务器进行查询,公共服务器再向Internet查询,然后将得到的答案再一步一步传回来。公共服务器上的客户机也以相同的方式工作。但是,一台询问关于一台内部主机信息的外部客户机,只能从公共服务器上得到“限制性”的答案。

这种方式假定在这两台服务器之间有一个滤防火墙,这个防火墙允许服务器相互传递DNS,但除此之外,限制其它主机之间的DNS。

这种方式中的另一项有用的技巧是利用你的IN-ADDRAROA域名中通配符PTR记录。这将引起对任何非公共主机的“地址到名称”(address-to-name)的查找返回像“unknownYOURDOMAIN”这样的信息,而非返回一个错误。这就满足了像ftpuunet匿名FTP站点的要求。这类站点要求得到与它们通信的计算机的名字。当与进行DNS交叉检查的站点通信时,这种方法就不灵了。在交叉检查中,主机名要与它的地址匹配,地址也要与主机名匹配。

Cisco packet tracer62

拓扑图构建和配置PC

1、根据给出的参考图,选择相关设备设计拓扑图

2、PC中需要将配置方式改为自动获取,参考图如下

设置服务器

1、设置服务器的ip、mask、gateway,给出的图仅做参考

2、设置HTTP服务

3、设置DHCP服务

4、设置DNS服务

测试设置是否正确和生效

1、测试DHCP服务。

任选一个PC,查看ip、mask、gateway、dns是否如下图所示(如果不是,将配置方式切换到手动即static,再切换回来)

2、测试HTTP服务。请看下图

3、测试DNS服务。请看下图

思科路由器关闭域名解析服务命令是:配置模式下,rl(config)#no ip domain-lookup,关闭动态域名解析。

域名解析是把域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务。就是域名到IP地址的转换过程。域名的解析工作由DNS服务器完成。

扩展资料:

域名解析的过程:

当应用过程需要将一个主机域名映射为IP地址时,就调用域名解析函数,解析函数将待转换的域名放在DNS请求中,以UDP报文方式发给本地域名服务器。本地的域名服务器查到域名后,将对应的IP地址放在应答报文中返回。

同时域名服务器还必须具有连向其他服务器的信息以支持不能解析时的转发。若域名服务器不能回答该请求,则此域名服务器就暂成为DNS中的另一个客户,向根域名服务器发出请求解析;

根域名服务器一定能找到下面的所有二级域名的域名服务器,这样以此类推,一直向下解析,直到查询到所请求的域名。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 思科路由器 配置DHCP时候 可以配置两天DNS吗?

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情