Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • 🔥 triển khai dns server trên windows server – dịch vụ nhỏ nhưng quyết định sự ổn định của domain

    Khi mới bắt đầu học Windows Server, mình cũng từng nghĩ:

    DNS chỉ đơn giản là nơi lưu tên miền và chuyển đổi tên thành địa chỉ IP.

    Nhưng sau khi tự tay triển khai DNS Server, cấu hình Domain Controller và cho Client Join Domain, mình mới nhận ra:

    DNS không chỉ là một dịch vụ phân giải tên. DNS chính là nền móng giúp cả hệ thống Windows Domain hoạt động ổn định.

    Trong môi trường doanh nghiệp, rất nhiều dịch vụ phụ thuộc vào DNS:

    ❌ Client không tìm thấy Domain Controller
    ❌ Người dùng không đăng nhập được Domain
    ❌ Truy cập File Server gặp lỗi
    ❌ Các dịch vụ nội bộ hoạt động không chính xác

    Một dịch vụ tưởng như đơn giản, nhưng lại giữ vai trò cực kỳ quan trọng trong hệ thống mạng.
    🖥️ Mô hình Lab DNS Server


    Trong bài lab này, mình triển khai mô hình gồm:

    PC01 – Windows Server 2016
    • Domain Controller
    • DNS Server
    • IP: 192.168.1.100

    PC02 – Windows 10
    • Domain Client
    • DNS Client

    Mục tiêu của bài lab:

    ✔ Triển khai DNS Server
    ✔ Tạo Forward Lookup Zone
    ✔ Tạo Reverse Lookup Zone
    ✔ Cấu hình DNS Record
    ✔ Kiểm tra phân giải tên bằng nslookup
    ✔ Cấu hình DNS Forwarder truy cập Internet
    1. Cấu hình DNS trên Domain Controller


    Bước đầu tiên mình thực hiện là cấu hình DNS trên Server.

    Tại phần Preferred DNS Server, mình khai báo DNS trỏ về chính địa chỉ IP của Domain Controller:

    192.168.1.100

    Đây là một lưu ý quan trọng khi triển khai Active Directory:

    Domain Controller nên sử dụng DNS nội bộ của chính nó.

    Bởi vì Active Directory sử dụng DNS để tìm kiếm các dịch vụ quan trọng như Domain Controller, Authentication Service hay các tài nguyên trong hệ thống.
    2. Cài đặt DNS Role trên Windows Server


    Từ Server Manager:

    Manage
    → Add Roles and Features
    → DNS Server
    → Install

    Sau khi hoàn tất, công cụ DNS Manager xuất hiện và cho phép quản lý:
    • DNS Zone
    • DNS Record
    • Forwarder
    • Các thiết lập phân giải tên

    3. Xây dựng DNS Zone


    Đầu tiên mình tạo Forward Lookup Zone.

    Chức năng:

    Tên máy → Địa chỉ IP

    Ví dụ:

    PC01.23th02.vnpro



    192.168.1.100

    Tiếp theo là Reverse Lookup Zone.

    Chức năng:

    Địa chỉ IP → Tên máy

    Ví dụ:

    192.168.1.100



    PC01.23th02.vnpro

    Reverse Zone đặc biệt hữu ích trong quá trình kiểm tra lỗi và quản trị hệ thống.
    4. Tạo các DNS Record


    Sau khi tạo Zone, mình tiếp tục cấu hình các bản ghi DNS. A Record


    Tạo bản ghi cho Server:

    PC01

    → 192.168.1.100

    Khi tạo A Record, mình bật:

    Create associated PTR Record

    để Windows tự động tạo bản ghi phân giải ngược.

    Ngoài ra, mình tạo thêm A Record cho PC02 để hai máy có thể phân giải tên trong mạng nội bộ. CNAME Record


    Mình tạo thêm một Alias:

    www

    trỏ về:

    PC01.23th02.vnpro

    CNAME thường được sử dụng trong thực tế khi một hệ thống cần truy cập bằng nhiều tên khác nhau, ví dụ:
    • Web Server
    • Application Server
    • Các dịch vụ nội bộ doanh nghiệp

    5. Kiểm tra hoạt động DNS bằng nslookup


    Sau khi cấu hình DNS Client trên PC02 trỏ về DNS Server nội bộ, mình tiến hành kiểm tra bằng:
    nslookup

    Kết quả:

    ✅ PC02 phân giải được tên PC01 thành IP
    ✅ IP có thể phân giải ngược thông qua PTR Record
    ✅ Alias www hoạt động chính xác

    Điều này chứng minh hệ thống DNS nội bộ đã hoạt động đúng.
    6. Cấu hình DNS Forwarder


    Ở bước tiếp theo, mình thử truy vấn các website Internet như:

    google.com

    vnpro.org

    Tuy nhiên DNS Server chưa thể phân giải vì hiện tại nó chỉ quản lý các bản ghi nội bộ.

    Giải pháp là cấu hình DNS Forwarder.

    Trong DNS Manager:

    Server Properties
    → Forwarders
    → Add

    Thêm DNS:

    8.8.8.8

    Sau đó restart dịch vụ DNS.

    Kết quả:

    DNS Server đã có thể xử lý cả:

    ✔ Domain nội bộ
    ✔ Các tên miền Internet
    Kết quả sau bài Lab


    Sau khi hoàn thành triển khai, mình đã hiểu rõ hơn toàn bộ luồng hoạt động:

    Client

    DNS Server

    Phân giải tên

    Tìm đúng địa chỉ IP

    Kết nối đến dịch vụ

    Các thành phần đã triển khai thành công:

    ✅ Windows Server DNS Role
    ✅ Forward Lookup Zone
    ✅ Reverse Lookup Zone
    ✅ A Record
    ✅ PTR Record
    ✅ CNAME Record
    ✅ DNS Forwarder
    ✅ Kiểm tra DNS bằng nslookup
    Điều mình học được sau bài lab


    Trước đây mình nghĩ DNS chỉ là một dịch vụ dùng để đổi tên thành IP.

    Nhưng sau khi trực tiếp triển khai, mình nhận ra:

    DNS giống như cuốn danh bạ của toàn bộ hệ thống mạng.

    Mỗi khi người dùng:
    • Đăng nhập Domain
    • Truy cập File Server
    • Kết nối Application Server
    • Sử dụng các dịch vụ nội bộ

    thì DNS gần như luôn là thành phần đầu tiên được sử dụng.

    Đây là một bài lab nền tảng nhưng cực kỳ quan trọng đối với những ai đang học:

    🔹 Windows Server
    🔹 Active Directory
    🔹 MCSA / Windows Server Hybrid Administrator
    🔹 System Administrator

    Bởi vì trước khi quản trị một hệ thống lớn, chúng ta cần hiểu cách các thành phần trong mạng có thể "tìm thấy nhau".
    Attached Files
Working...
X