引言:相信很多企業級用戶在使用Windows自帶的DNS服務器時都會感到它麻煩的配置和令人迷惑的圖形界面,尤其是自帶DNS本身的不透明以及和WINDOWS的系統的邊界模糊,出現問題有時很難真正找到問題原因和問題。下面本文介紹使用BIND有效進行DNS服務器建設的方法。
以前企業級DNS服務器建設會直接選擇UNIX或 者Gnu/Linux系統進行DNS服務器建設,不過現在很幸運,作為現今互聯網上最常使用的DNS服務器軟件BIND也發布了Windows版,我們可以訪問https://www.isc.org/下載最新版的BIND進行使用。
用戶下載完BIND安裝軟件壓縮包后只需解壓到本地硬盤并進入目錄執行安裝過程。
注意,不要直接點擊安裝文件BINDInstall.exe。
這 樣,在WIN10中 無法安裝成功,用戶要點擊右鍵選擇“以管理員身份運行選項”,此時系統會彈出警告,點擊“是”按鈕,將會出現安裝界面,用戶需要在“Service Account Password”以及“Confirm Service Account Password”輸入用戶密碼,如圖1所示。

圖1 BIND安裝窗口

圖2 修改系統PATH窗口
點擊Install按鈕后,安裝過程將在系統中自動建立named用戶以及ISC BIND系統服務,用戶可以通過系統面板中的計算機管理進行用戶以及系統服務查看和修改;同時安裝過程會將BIND軟件安裝在指定目錄中。然后用戶只需修改系統PATH就可以方便BIND命令使用了,如圖2所示。
1.編輯配置文件named.conf,文件內容如下:




5.使用命令namedcheckzone檢查各解析配置文件,例如檢查我們自己的域反向解析配置文件需要使用如下命令:namedcheckzone 1.168.192.inaddr.arpa "c:Program FilesISC BIND 9etc est.com.rev",系統返回如下提示:

BIND作為一種開源的DNS協議實現,包含對域名的查詢和響應所需的所有軟件。
軟件本身還可以很好的作為模塊構建在Windows之上,比起Windows本身深度集成的DNS服務器方便易用了很多,很好的提供了企業級軟件系統所需的穩定性,同時也更有利于故障后問題的排查和解決。