名称解析是为用户提供易于记忆的服务器名称的过程,这样用户就无需记忆那些在 TCP/IP 网络上用于标识服务器的数字 IP 地址了。名称解析服务有 DNS 和 WINS。
域名系统 (DNS)
DNS 是一个用于在 Internet 和专用 TCP/IP 网络上定位计算机的分层命名系统。通常需要安装一个或多个 DNS 服务器。Internet 电子邮件、Web 浏览和 Active Directory 都需要 DNS。某些带有运行 windows 2000 客户端的域也需要 DNS。当创建域控制器(或将某个服务器提升为域控制器)时,会自动安装 DNS,但当 Windows 2000 软件检测到域内已有 DNS 服务器时例外。(或者,也可以明确地将 DNS 作为安装过程中或安装之后要安装的组件。)
假如在服务器上安装 DNS,将需要为该服务器指定一个静态 IP 地址。此外,还需要配置 DNS 客户端,以便它们能够识别这个 IP 地址。有关分配静态 IP 地址的信息,请参阅指定静态本地 IP 地址及 DNS 和 WINS 所需的设置。有关配置 DNS 的信息,请参阅 DNS。
Windows Internet 名称服务 (WINS)
假如要支持运行 Windows NT 或任何早期 Microsoft 操作系统的客户端,则需要在域内的一个或几个服务器上安装 Windows Internet 名称服务 (WINS)。WINS 是一个可选的软件组件,出现在组件列表的网络服务下面。(有关安装 WINS 组件的信息,请参阅选择要安装的组件。)假如在服务器上安装 WINS,则需要为该服务器指定一个静态 IP 地址。此外还需要配置 WINS 客户端,以便使它们识别这个 IP 地址。
有关分配静态 IP 地址的信息,请参阅指定静态本地 IP 地址及 DNS 和 WINS 所需的设置。有关配置 WINS 的信息,请参阅 WINS。
DNS 查询的工作原理
当 DNS 客户机需要查询程序中使用的名称时,它会查询 DNS 服务器来解析该名称。客户机发送的每条查询消息都包括三条信息,以指定服务器应回答的问题:
IP AH指一段消息认证代码(Message Authentication Code,MAC),在发送IP包之前,它已经被事先计算好。发送方用一个加密密钥算出AH,接收方用同一或另一密钥对之进行验证。假如收发双方使用的是单钥体制,那它们就使用同一密钥;假如收发双方使用的是公钥体制,那它们就使用不同的密钥。在后一种情形,AH体制能额外地提供不可否认的服务。事实上,有些在传输中可变的域,如IPv4中的time-to-live域或IPv6中的hop limit域,都是在AH的计算中必须忽略不计的。RFC 1828首次规定了加封状态下AH的计算和验证中要采用带密钥的md5算法。而与此同时,MD5和加封状态都被批评为加密强度太弱,并有替换的方案提出。
IP ESP的基本想法是整个IP包进行封装,或者只对ESP内上层协议的数据(运输状态)进行封装,并对ESP的绝大部分数据进行加密。在管道状态下,为当前已加密的ESP附加了一个新的IP头(纯文本),它可以用来对IP包在Internet上作路由选择。接收方把这个IP头取掉,再对ESP进行解密,处理并取掉ESP头,再对原来的IP包或更高层协议的数据就象普通的IP包那样进行处理。RFC 1827中对ESP的格式作了规定,RFC 1829中规定了在密码块链接(CBC)状态下ESP加密和解密要使用数据加密标准(DES)。虽然其他算法和状态也是可以使用的,但一些国家对此类产品的进出口控制也是不能不考虑的因素。有些国家甚至连私用加密都要限制。
配置 TCP/IP 设置
打开 网络连接。 单击要配置的连接,然后在“网络任务”下,单击“更改该连接的设置”。 执行以下任一操作: 假如连接是局域网连接,则在“常规”选项卡的“该连接使用下列项目”下,单击“网际协议 (TCP/IP)”,然后单击“属性”。 假如是拨号、VPN 或传入连接,请单击“网络”选项卡上。在“该连接使用下列项目”中,单击“网际协议 (TCP/IP)”,然后单击“属性”。 执行以下任一操作: 假如要自动指派 IP 设置,请单击“自动获得 IP 地址”,然后单击“确定”。 假如要指定 IP 地址或 DNS 服务器地址,请执行以下步骤: 单击“使用下面的 IP 地址”,然后在“IP 地址”中键入 IP 地址。 单击“使用下面的 DNS 服务器地址”,在“首选 DNS 服务器”和“备用 DNS 服务器”中,键入首选和备用 DNS 服务器的地址。 要配置 DNS、WINS 和 IP 设置,请单击“高级”。
注重 要打开“网络连接”,请单击“开始”,指向“设置”,然后双击“网络连接”。 在任何可能的情况下都应该使用自动 IP 设置 (DHCP),原因如下: 默认情况下,会启用 DHCP。 假如您的位置更改了,可以不必修改 IP 设置。 自动 IP 设置用于所有连接,并且不必配置如 DNS、WINS 等的设置 安装简单 TCP/IP 服务
在“控制面板”中打开 添加/删除程序。 单击“添加/删除 Windows 组件”。 在“组件”中,单击“网络服务”,然后单击“具体信息”。 在“网络服务的子组件”中,单击“简单 TCP/IP 服务”,然后单击“确定”。 单击“下一步”。 假如提示,请键入 Windows xp 分发文件的路径,然后单击“确定”。 单击“完成”,然后单击“关闭”。 注重