win2000에 네임서버 설정하기 > 유익한 싸이트

본문 바로가기
 

win2000에 네임서버 설정하기

페이지 정보

작성자 이름으로 검색 댓글 0건 조회 8,223회 작성일 05-10-19 22:46

본문





Windows2000 을 기준으로 DNS 서비스가 가능하도록 설정하는 방법을 간략하게
설명해 보겠습니다.



DNS 설치는 "제어판" => "프로그램추가삭제"
=> "윈도우구성요소" 부분에서 DNS 부분을 체크하시면 설치됩니다.





아래 글을 읽기 전에 “도메인은 하나인데 각각 다른 IP 가 할당된
서버가 10대라면 도메인으로 서버들을 구분하려면



어떻게 해야될까요?” 라는 질문에 대한 답을 생각해 보시기 바랍니다.



그리고 “dns서비스는 도메인을 IP 로 연결하는 것이다” 라는
걸 잊지 마시기 바랍니다.





예를 들어 보겠습니다.



gnwns.com 이라는 도메인 하나를 가지고 3대에 서버를 운영하려고 합니다 (서버마다
IP 는 다릅니다)



같은 페이지가 뜨는 웹서버가 두대, 메일서버가 한대입니다.



웹서버 두대에 호스트는 www, style="mso-spacerun: yes"> 메일서버 한대에 호스트는 mail 이라고 짓겠습니다.



웹서버 2대에 호스트를 동일하게 정한 것은 접속자를 두대에 서버로
분산하기 위해서입니다. 뒤에 설명하겠습니다.



그런데 웹서버에 파일을 업로드 하려면 두대에 서버를 www 라는
호스트로는 구분할수 없으므로 ftp1, 과 ftp2 라고



이름을 추가로 부여하겠습니다. ftp 로 href="http://www.gnwns.com/">www.gnwns.com 이라고 접속하면 두대 중 어디로 접속될지 알수 없기 때문입니다.



도메인이 아닌 IP 로 각각에 서버를 또는 서비스를 구분할 수도
있습니다만 도메인이 IP 보다 사용자에게 친숙하며 IP 는



바뀔수도 있기 때문에 지속적인 서비스를 하기 위해선 도메인으로 서비스를 구분해야 합니다lang=EN-US>.



정리하면 www.gnwns.com
ftp1.gnwns.com ftp2.gnwns.com mail.gnwns.com 이 됩니다.



이름을 정했으니 IP 를 할당하겠습니다.



Web 서버 도메인은 www.gnwns.com
이 되고 IP 는 각각
2.2.2.1
2.2.2.2
이 됩니다.



www 를 빼고 URL 을 입력하는 사용자를 위해선 style='color:#CC0000'>"gnwns.com" style='color:#CC0000'> IPstyle='color:#CC0000'> 2.2.2.1 style='color:#CC0000'> 2.2.2.2 로 정해야 겠군요



ftp1.gnwns.com 은 IP
2.2.2.1



ftp2.gnwns.com 은 IP 2.2.2.2lang=EN-US style='font-size:10.0pt;mso-bidi-font-size:12.0pt'>



마지막으로 메일서버는 mail.gnwns2.com 으로 정의하고
IP 2.2.2.3 서버에 메일서버를 구성했습니다



정리하면 도메인에 호스트를 각각 줌으로서 웹서버와 메일서버로 접속을 나누었습니다lang=EN-US>.



관리도구에 DNS 를 실행합니다.



id="_x0000_i1025" src="http://nt-w2000.inempire.com/2000s/dnsf/dns1.JPG">



위에 정방향조회영역이란 입력하려는 도메인이라고 볼 수 있습니다



만드는 영역은 도메인 그러니까 gnwns.com 을 입력하십시요



id="_x0000_i1026" src="http://nt-w2000.inempire.com/2000s/dnsf/dns2.JPG">



다음은 "표준 주영역" 을 선택합니다.



Active Directory 통합영역은 Active directory 을 설치했을
경우만 선택할 수 있습니다.



표준 주 영역과 표준 보조영역이란 마스터 네임서버와 슬레이브 네임서버를 뜻합니다lang=EN-US>.



1차와 2차 네임서버를 각각 표준 주영역, 표준 보조영역으로 설정하게 되면 표준 보조영역은
일정시간간격으로 "표준 주 영역" 에



설정을 복제합니다.



지금 예제는 단 하나에 네임서버가 있는 경우이므로 표준 주영역을 선택합니다lang=EN-US>.



id="_x0000_i1027" src="http://nt-w2000.inempire.com/2000s/dnsf/dns3.JPG">



그 다음은 "새 파일 만들기" 입니다 만약 기존에
사용하던 영역파일이 있어서 그 파일을 그대로 사용하길 원한다면 "다음 기존파일사용" 을



선택하십시요.



물론 기존파일들은 Winnt\\system32\\dns 디렉토리에
있어야합니다.



예를 들어 리눅스나 유닉스에서 사용하던 BIND 파일을 가져와서
그대로 사용할 수도 있습니다.



id="_x0000_i1028" src="http://nt-w2000.inempire.com/2000s/dnsf/dns4.JPG">



기본적으로 SOA 레코드와 NS 레코드가 생성됩니다.



SOA와 NS 라는 글자가 안보이신다면 위 그림에서 SOA 와 NS 라고 표시되는
이유는 "보기" 에서 "고급"을 체크했기 때문입니다



이 두개에 레코드는 중요한 바탕설정이기도 하지만 이것만으로 원하시는 네임서버에 역활을 해내진 못합니다lang=EN-US>.



왜냐면 네임서버는 도메인을 특정 IP 로 연결시켜주는 역활을 하는데
호스트에 대한 IP 가 지정된 A레코드가 없기 때문입니다.



IP 를 지정하려면 새 호스트를 만들어줘야 합니다.



새 호스트를 만드려면 "PTR 레코드 만든기"
옵션이 있으므로 역방향 조회영역을 먼저 설명하도록 하죠



역방향 조회영역은 없어도 되며 옵션사항입니다.



역방향 조회영역은 정방향과 반대로 IP 를 물었을 때 그 IP 가
어느 도메인인지를 가르키는 역활을 합니다.



역방향조회영역은 메일의 헤더에 IP 에 대한 도메인이나
웹로그에서 어느 도메인에서 접속을 시도했는지



또는 tracert 명령어를 쳤을 때 중간경로상에
IP 에 대한 도메인을 나타내는데 사용되기도 합니다



역방향 조회영역을 필요로 하는 프로그램은 매우 드물며 단지 도메인별로 접속을 차단하려할 때 정도나
이용될뿐



반드시 입력하실 필요는 없습니다.



단 네임서버자신에 PTR 레코드정도는 입력해주면 nslookup
명령어를 사용시 "unknow host" 같은 메세지를 보지 않으실수 있습니다



id="_x0000_i1029" src="http://nt-w2000.inempire.com/2000s/dnsf/dns5.JPG">



id="_x0000_i1030" src="http://nt-w2000.inempire.com/2000s/dnsf/dns25.JPG">



id="_x0000_i1031" src="http://nt-w2000.inempire.com/2000s/dnsf/dns26.JPG">



역방향조회영역을 만들고 나서 영역에서 마우스 오른쪽 버튼을 누르고 새포인터를 누릅니다lang=EN-US>.



아래 그림에 122.124.120.in-addr.arpa 는 무시하십시요
2.2.2.in-addr.arpa 가 올바릅니다.



id="_x0000_i1032" src="http://nt-w2000.inempire.com/2000s/dnsf/dns2-1.JPG">



위와 같은 방법으로 PTR 레코더를 원하시는 만큼 만드십시요.



2.2.2.2 를 만들었으니 2.2.2.1, 2.2.2.3 을 만들어 주면 되겠죠



역방향 조회영역을 만들었으므로 정방향 조회영역에서 호스트를 만들어 보겠습니다lang=EN-US>.



먼저 www.gnwns.com 을 만들고 그 다음
gnwns.com 을 연결할 서버에 IP 를 정해 입력합니다.



id="_x0000_i1033" src="http://nt-w2000.inempire.com/2000s/dnsf/dns27.JPG">



위에 설정은 www.gnwns.com 에 대한 질의가 이 네임서버에게
들어오면 2.2.2.1 를 응답해준다는 의미입니다.



다음 gnwns.com 에 대한 응답도 만들어야 되는데 이 경우는
호스트를 입력하지 않고 IP 만 입력하면 됩니다.



물론 유요한 호스트이름이 아니라는 메세지가 뜹니다만 예를 누르고 무시하셔도 상관없습니다lang=EN-US>.



id="_x0000_i1034" src="http://nt-w2000.inempire.com/2000s/dnsf/dns28.JPG">



id="_x0000_i1035" src="http://nt-w2000.inempire.com/2000s/dnsf/dns10.JPG">



마찬가지로 ftp1.gnwns.com 과 ftp2.gnwns.com
을 입력하시고 mail.gnwns,com 도 입력하십시요.



ftp1 과 ftp2, mail 은 각각 IP 가 틀리므로 해당
IP 를 입력해주면 됩니다.



모두 입력하면 아래와 같은 화면이 됩니다.



id="_x0000_i1036" src="http://nt-w2000.inempire.com/2000s/dnsf/dns31.JPG">



위와 같이 구성한 경우 www.gnwns.com 으로 질의를 하게
되면 한번은 2.2.2.1 을 대답해 주고 다른 한번은 2.2.2.2 를 응답하게 됩니다.



이것이 DNS 라운드 로빈입니다.



서버부하를 1/2 로 감소시켜주므로 로드밸렁싱 효과도 있습니다



단 둘중 한서버가 다운되었을시 그것을 인지하지 못하므로 1/2 에
사용자는 다운된 서버에서 아무것도 보지 못하는 단점이 있습니다.



MX 레코드는 아직 설명도 안했는데 들어가 있군요...MX 레코드는 아래와 같이 추가하시면
됩니다.



id="_x0000_i1037" src="http://nt-w2000.inempire.com/2000s/dnsf/dns32.JPG">



id="_x0000_i1038" src="http://nt-w2000.inempire.com/2000s/dnsf/dns33.JPG">



위 화면에서 호스트를 만약 mail 이라고 넣게되면 메일을 주고
받을 때 e-mail 주소가 OOO@gnwns.com 이 아니라



OOO@mail.gnwns.com 을 의미함을 주의하십시요.



설령 그것이 의도적이라 할지라도 mail.gnwns.com 을
A 레코드가 아닌 CNAME 로 만들게 되면 MX 레코드가 전혀 동작하지



않음을 주의하십시요.



다음은 DNS 서버에 설정을 보도록 하겠습니다. style='color:#CC0000'>주의하실 것은 참고만 할뿐 설정을 변경하지 마십시요.



id="_x0000_i1039" src="http://nt-w2000.inempire.com/2000s/dnsf/dns11.JPG">



위에 서버이름에 등록정보를 보게되면 아래와 같은 화면이 뜹니다.



id="_x0000_i1040" src="http://nt-w2000.inempire.com/2000s/dnsf/dns12.JPG">



인터페이스탭은 접속자에 IP 로 구분하여 원하는 IP 에게만 서비스를
하도록 설정하는 것입니다.



설정을 변경하지 마십시요.lang=EN-US style='font-size:10.0pt;mso-bidi-font-size:12.0pt'>



id="_x0000_i1041" src="http://nt-w2000.inempire.com/2000s/dnsf/dns13.JPG">



전달자탭은 해당 네임서버에 캐시 또는 영역에서 찾을 수 없는 질의를 대신 응답해줄 네임서버를 지정하는
것입니다.



설정을 변경하지 마십시요.lang=EN-US style='font-size:10.0pt;mso-bidi-font-size:12.0pt'>



id="_x0000_i1042" src="http://nt-w2000.inempire.com/2000s/dnsf/dns14.JPG">



고급탭에 "재귀사용안함" 부분은 질의에 대한 응답방법입니다.



설정을 변경하지 마십시요.lang=EN-US style='font-size:10.0pt;mso-bidi-font-size:12.0pt'>



또한 라운드로빈에 대한 설정도 이곳에서 가능합니다.



id="_x0000_i1043" src="http://nt-w2000.inempire.com/2000s/dnsf/dns15.JPG">



루트참고 탭에 리스트는 자동으로 업데이트 되며 root 서버에 정보를
나타냅니다.



이것을 항상 최신으로 유지하므로써 해당 네임서버는 자신이 모르는 질문에 대한 답을lang=EN-US> root 에게서 받아 올 수 있는 것입니다.



설정을 변경하지 마십시요.lang=EN-US style='font-size:10.0pt;mso-bidi-font-size:12.0pt'>



다음은 해당 영역에 바탕설정을 살펴보도록 하겠습니다.



해당 영역에 SOA 레코드를 더블클릭하거나 해당 영역에 등록정보를
보게되면 아래와 같은 창이 뜹니다.



id="_x0000_i1044" src="http://nt-w2000.inempire.com/2000s/dnsf/dns18.JPG">



일련번호는 표준 보조영역이 참고하는 일련번호 입니다.



표준주영역을 변경했다면 일련번호를 증가시킴으로써 표준 보조영역이 표준 주영역이 업데이트 됐음을
인식할수 있습니다.



새로고침간격과 다시시도 간격, 만료등은 모두 표준보조영역에 영향을
미치는 곳입니다.



최소TTL 과 이레코드의 TTL은 해당 영역과 해당 레코드가 다른
네임서버의 캐시에 남아있는 시간을 지정하는 것입니다.



id="_x0000_i1045" src="http://nt-w2000.inempire.com/2000s/dnsf/dns19.JPG">



이름서버탭에는 해당 도메인에 1,2차 네임서버를 입력하며 NS 레코드에
입력됩니다.



기본적으로 입력되어 있으므로 변경하지 마십시요.



만약 아래와 같이 "알수없음" 이라고 표시된다면
이벤트로그에도 "호스트~" DNS 에러가 주기적으로 표시될 겁니다



id="_x0000_i1046" src="http://nt-w2000.inempire.com/2000s/dnsf/dns2-3.jpg">



이 경우 바탕화면에 "내컴퓨터" 아이콘에 등록정보에서
컴퓨터이름을 park 이라 입력하고 도메인접미사를 gnwns.com 을 입력하게 되면



해결됩니다.



영역전송탭은 표준 주영역에만 있는 설정으로 해당영역에 데이타를 어떠한 방법으로 전송할것인지를 지정하는
곳입니다



id="_x0000_i1047" src="http://nt-w2000.inempire.com/2000s/dnsf/dns20.JPG">



보통은 아무서버로 영역전송허용입니다만 보안상에 이유로 정해진 서버로만 영역을 전송하는 것을 권장합니다lang=EN-US>.







수정일 2001.6.7





서버호스팅전문기업 인터넷제국

서버운영팀 h j p a r k @ i n e m p i r e . c o m







댓글목록

등록된 댓글이 없습니다.

Total 224건 9 페이지
유익한 싸이트 목록
번호 제목 글쓴이 조회 날짜
80 이름으로 검색 15357 10-27
79 이름으로 검색 14288 10-27
78 이름으로 검색 8245 10-25
77 이름으로 검색 15180 10-22
76 이름으로 검색 7463 10-21
열람중 이름으로 검색 8224 10-19
74 이름으로 검색 14775 10-19
73 이름으로 검색 13560 10-19
72 이름으로 검색 14468 10-15
71 이름으로 검색 8225 10-13
70 이름으로 검색 15216 10-13
69 이름으로 검색 14127 10-13
68 이름으로 검색 18315 10-13
67 이름으로 검색 15379 09-27
66 이름으로 검색 16529 09-21
65 이름으로 검색 18081 09-21
64 이름으로 검색 17635 09-14
63 이름으로 검색 15547 09-13
게시물 검색