DNS (Domain Name System) , host isimlerinin (örneğin www.yerelag.com) IP adreslerine çözümleme işini yapar.Bu işlem ,hatırlanması zor olan IP adreslerini ezberlemek yerine ,daha kolay olan ve hafızada daha da kalıcı yer eden host isimlerinin kullanımına izin verir.
Windows 2000 ?in Active directory özelliğini kullanacaksanız ,yani bir domain oluşturacaksanız ,networkünüzde mutlaka bir DNS server olmalıdır. Bu DNS server?ı Active Directory?nin kurulumu sırasında kurabileceğiniz gibi ,Active Directory kurulumunu başlatmadan önce bir member server(üye sunucu) üzerinr bir DNS kurarak da Active Directory kurulumunu başlatabilirsiniz. Peki neden DNS ile Active Directory birbiriyle bu kadar ilişki içerisinde? Birincisi Active Directory ,DNS ?deki hiyerarşik isimlendirme standardını kullanır. İkincisi ise Active Directory istemcileri ,Domain Controller ?ları ve Active Directory ?deki kaynakları bulmak için DNS?i kullanırlar. DNS ,domain name space olarak adlandırılan hiyerarşik yapıyı kullanır. Bu yapıda bir root domain vardır ve (.) şeklinde ifade edilir. Bu root domain altında top-level domain olarak adlandırılan com ,edu,gov gibi domainler vardır. Bu top-level domainlerin altında ise second-level domainler vardır. Örneğin turkmcse gibi. Gerçekte second-level domainler top-level domainlerin bir alt domainleridir.Örneğin turkmcse.com gibi. Eğer şirketiniz internete bağlanmayacaksa istediğiniz domain adını kullanabilirsiniz. Fakat şirketiniz internete bağlanacaksa kendi domain isminizi register etmeniz gerekecektir. Windows 2000?de DNS?i anlatmadan önce DNS ?deki zone (bölge) kavramını açıklayalım. Zone, bir DNS domaininin veya bir DNS domaini ve bunun alt domainlerine ait bilgilerin tutulduğu veritabanıdır. Bu dosya özel text dosyadır ve ?zone file? olarak bilinir. DNS Server servisi kurulduğunda varsayılan olarak hiçbir zone tanımlı değildir. Bu bölgeleri sizin oluşturmanız gerekir. Bir DNS server?da birden fazla zone olabilir. Ayrıca bir zone dosyası birden fazla DNS Server ?da olabilir.Bu da hem hata toleransı hem de load balancing sağlar. Bir DNS Server içerdiği zone tiplerine göre değişik roller üstlenebilir. Şimdi sırasıyla bu rolleri inceleyelim.
· Primary Name Server : Bu tür DNS server?da host ismi ?IP eşlemelerinin tutulduğu bir zone dosyası bulunur. Bu server?da zone dosyasının asıl kopyası bulunur.Eğer zone içindeki datalar üzerinde bir değişiklik yapılacaksa bu değişiklik primary name server üzerinde yapılmalıdır.
· Secondary Name Server :Bu tür DNS Server?lar zone bilgilerini Primary Name Server?dan alırlar. Bu tür bir DNS Server kullanmanın başlıca faydalarını şöyle sıralayabiliriz.
1. Hata Toleransı.
2. Uzak kullanıcıların isim çözümleme işlemlerini hızlandırmak.
3. Primary Name Server?ın yükünü azaltmak.
· Master Name Server : Bu tür DNS server?ın görevi zone bilgilerinin Secondary DNS Server?a kopyalamaktır. Bu server Primary veya Secondary Name Server olabilir.
· Caching ?Only Server : Bu tür DNS sunucuda herhangi bir zone dosyası tutulmaz. Bu server istemcilerden gelen host ismi- IP sorgularını çözer ve kendi cache?inde saklar. Daha sonra aynı host ismni için tekrardan bir istek gelirse asıl DNS sunucuya başvurmadan IP bilgisini kendi cache? inden istemciye yollar. Bu bilgiler cache ?de belli bir TTL (Time ?To- Live) zamanı boyunca tutulur ve daha sonra cache?den silinir.
· Forwarder : Bu tür DNS Server?lar şirket içindeki DNS server?lardan gelen harici DNS sorgularını çözümlemek için kullanılırlar. Bunun haricinde DNS server?larda kullanılabilecek zone tipleride şunlardır.
· Standart Primary : Bu zone tipinde ,DNS kayıtları özel formatlı bir text dosyada saklanır.
· Active Directory Integrated : Bu zone tipinde ,DNS kayıtları Active Directory veritabanında tutulur ve Active Directory replikasyonunu kullanarak replike olurlar.
· Standart Secondary :Bu zone ,Standart Primary zone dosyasının bir kopyasıdır.Zone dosyasının Secondary DNS server?a kopyalanması işine ?zone transfer? adı verilir. Şimdi?de sıra Windows 2000?de DNS server kurulumuna geldi. DNS server?ın kurulacağı bilgisayardaki işletim sistemi Windows 2000 Server veya Advanced Server olmalıdır. Yani Windows 2000 Professional?a DNS server servisini kuramazsınız. Windows 2000?deki DNS server servisi dinamik güncelleme özelliğine sahiptir. Böylece istemci veya serverlar kendi host isim ve IP adreslerini kendileri DNS server?a kaydedebilir, güncelleyebilir. DNS?in eski versiyonlarında bu işlemleri gerçekleştirmek için böyle bir mekanizma yoktu. Yani tüm bu host ismi ?IP eşlemeleri DNS Server?a elle girilirdi.
Windows 2000?de DNS Server servisini yüklemek için Control Panel?den Add/Remove Programs uygulaması çalıştırılır. Ardından açılan pencereden ?Add/Remove Windows Components? seçilir. Karşımıza çıkan pencereden ?Networking Services? seçeneği seçilerek ?Details? butonuna basılır. Burada Domain Name System (DNS) işaretlenerek windows 2000 DNS Server servisinin kurulumuna başlanır.
![]() |
Kuruluma başlamadan önce dikkat edilemsi gereken önemli bir şey de DNS server servisinin kurulacağı bilgisayarın IP adresinin statik olmasıdır. Yani bu bilgisayar IP adresini herhangi bir DHCP sunucudan almamalıdır.
DNS Server servisi kurulduktan sonra sıra bu DNS Server?ın konfigüre edilmesine geldi. Bunu gerçekleştirmek için Administrative Tools ?dan DNS ?i çalıştırıyoruz ve karşımıza aşağıdaki ekran çıkıyor.
Bu ekran henüz DNS Server?ımızı konfigüre edilmedigini gösteriyor. Fakat DNS Server ?ı konfigüre etmeden önce DNS Server?ın kendisini kendisine DNS istemci olarak tanıtmalıyız. Bu işlemi gerçekleştirmek için masaüstündeki My Network Places ikonunun üzerine mous ile sağ tıklayıp açılan menüden Properties ?i tıklıyoruz.Açılan pencereden Local Area Connection ikonunun üzerine mous ile sağ tıklayıp açılan menüden Properties?i tıklıyoruz. Karşimıza network ile alakalı ayarların yapıldığı bir pencere çıkıyor. |
Karşınıza yeni bir zone oluşturmak için size yardımcı olacak bir sihirbaz çıkacaktır.Bu sihirbazın hoşgeldiniz ekranını Next butonuna basarak geçtiginizde karşınıza oluşturmak istediğiniz zone tipine seçmenizi isteyen bir pencere çıkacaktır (Şekil 13).
Buradaki seçeneklerden Active Directory integrated seçeneğinin aktif olması için bilgisayarınızda Active Directory?nin kurulu olması gerekir.Bu pencereden Standart Primary?i seçip Next butonuna basalım. Bu sefer karşımıza zone adını gireceğimiz Şekil 14?deki pencere çıkar.Burada zone adını yazdıktan sonra Next butonuna basarsanız karşınıza bu seferde zone için kullanılacak dosyayı belirtmenizi sağlayan Şekil 15?deki pencere çıkar.
Bu dosyayı yeni oluşturabilecağiniz gibi varolan bir zone dosyasınıda burada belirtebilirsiniz.Next butonuna basıp ilerlediğinizde ilk zone oluşturma işlemini başarıyla tamamladınız demektir. Evet nihayer bir zone dosyası oluşturabildik. Eğer Standart Primary Reverse lookup zone oluşturmak istiyorsanız o zaman da DNS penceresindeki Reverse lookup zones klasörünün üzerine mouse ile sağ tıklayıp açılan menüden New Zone seçeneğini seçin. Bu seçenek seçildikten sonra Microsoft ?un meşhur sihirbazlarından birisi size yardımcı olmaya başlayacaktır.Hoşgeldiniz ekranını Next butonuna basıp geçtikten sonra karşınıza zone tipini seçeceğiniz bir pencere çıkar.Buradan Standart Primary seçeneğini seçip Next?e tıklayın.Karşınıza ?Reverse lookup Zone ? başlıklı bir pencere çıkacaktır. Bu pencerede reverse lookup zone için iki seçenek mevcutur. Birincisi Network ID ,ikincisi ise Reverse lookup zone name. Biz birinci seçeneği kullanarak reverse lookup zone oluşturacağız. Size tavsiyem sizde bu seçeneği seçin. Çünkü reverse lookup zone?u zone ismine göre oluşturursanız hata yapma ihtimaliniz artar. Örneğimizde 10.3.9.0 network?u için bir reverse lookup zone oluşturacağız. Bunun için Network ID kısmına yazmanız gereken sayı Şekil 16 ?da görüldüğü gibi 10.3.9 olacaktır.
Next butonuna tıkladığınızda ise reverse lookup zone dosyasını belirleyeceğiniz Şekil 17?deki ekran karşınıza gelir.
Şimdi zone?ları konfigüre etmeye başlayabiliriz.Konfigüre etmek istediğimiz zone ?un üzerine mouse ile sağ tıklayıp açılan menüden Properties?i seçin.Karşınıza beş sekmesi bulunan Şekil 18?deki pencere çıkacaktır.Şimdi bu pencerede yapılabilecek ayarları teker teker inceleyelim.
General sekmesinde zone?un çalışıp çalışmadığını ve bo zone?un tipini görebilirsiniz. Buradaki Pause butonuna basarak bu zone?un çalışmasını durdurabilir ,Change butonuna basarak bu zone ?un tipini değiştirebirsiniz. Eğer bilgisayarınıza DNS Server?ı kurduktan sonra Active Directory kurduysanız ,standart primary zone ?u Active Directory integrated zone ?a dönüştürebilirsiniz. Bunun bize sağladığı bazı avantajları sıralarsak ;birincisi DNS kayıtları text dosyada değilde Active Directory veritabanında tutulduğu için sorguların çözümlenmesi hızlanır.Dolayısıyla DNS?in performansı artar.İkincisi ,DNS kayıtları Active Directory veritabaınında sakladığı için secondary server?a gerek kalmaz. Yani domain controller olan bir DNS server ,Active Directory?nin replikasyonunu sırasında DNS veritabanını da güncelleyecektir.Zone?un tipini değiştirmek istediğinizde Change butonuna basın.Bu butona bastığınızda karşınıza Şekil 19 ?daki pencere çıkar. Burada zone ?un yeni tipini belirleyip OK butonuna basarsanız zone?un tipini değiştirmiş olursunuz.
Start of Authority (SOA) sekmesine tıkladığımızda karşımıza Şekil 20? deki pencere çıkar.Buradaki serial number kısmındaki sayı zone?un seri numarasını gösterir.Bu zone?a her yeni kayıt girilmesinde , kayıt güncellemesinde ve kayıt silinmesinde bu sayı bir artar. Secondary Server?lar bu sayıyı kontrol ederek kendilerindeki zone?un ,primary server ?deki zone?un en son kopyası olup olmadığını anlarlar. Primary Server kısmında DNS Server?ın host adı yazılıdır.Responsible Person kısmında ise bu DNS Server?dan sorumlu olan kişinin ismi veya e-mail adresi yer alır.
Name Server sekmesine tıkladığımızda karşımıza Şekil 21 ?deki pencere çıkar.Bu pencerede bu zone?u bulunduran DNS Server?ların listesi bulunur.Bir zone için en fazla bir tane primary server olabilir.siz bu penceredeki Add butonuna basarak bu zone ?u içeren secondary serverları ekleyebilirsiniz.
WINS sekmesine tıkladığınızda ise DNS server?ın bu zone için çözemediği sorguları WINS yardımıyla çözüp çözemeyeceğini ayarlayabileceğiniz Şekil 22 ?deki pencere çıkar.Use WINS forward lookup seçeneğini seçerseniz bu DNS server?ın isim çözümleme için kullanacağı WINS Server?ların IP adreslerini gireceğiniz kısım aktif olacaktır. Kullanılacak WINS Server?ların IP adreslerini yazarak Add butonuna basıp bu server?ları ekleyebilirsiniz. Birden fazla WINS server tanımlamışsanız UP ve Down butonları yardımıyla bu server?ların başvuru sırasını değiştirebilirsiniz. Bu sekme Reverse lookup zone ?ların özelliklerinde yoktur. Bunun yerine WINS-R sekmesi vardır.
Son sekme olan Zone Transfer?e tıkladığınızda karşınıza Şekil 23?deki pencere çıkar. Bu pencerede zone transferini aktif veya pasif yapabilirsiniz. Zone transferini aktif yaparsanız alttaki seçeneklerden birisini seçerek bu zone transferinin tüm secondary serverlara mı, sadece Name Servers sekmesinde listelenen server?lara mı yoksa aşağıda belirteceğiniz IP adreslerine sahip secondary server?lara mı olmasını ayarlayabilirsiniz. Ayrıca Notify butonuna basarak zone transferi için uyarılacak secondary server?ları belirleyebilirsiniz.
Eğer standart secondary zone oluşturmak istiyorsanız ilk önce standart primary zone?un oluşturulmuş olması gerekir. Ayrıca standart secondary zone tanımlanacak DNS server ile standart primary zone?un tanımlı olduğu DNS Server?ın farklı bilgisayarlar olması gerekir.
Tüm bu tanımlamalardan sonra sıra DNS ?deki zone ?a kayıt eklemeye geldi. Zone ?a kayıt eklemeden önce önemli bazı kayıt türlerini açıklayalım. A :Standart host ismi ?IP adresi eşleme kaydı. CNAME : Takma isim (alias) kaydı. Bu kayıt türünü kullanarak aynı IP adresini birden fazla hsot ismi ile eşleyebilirsiniz. MX : Mail exchanger kaydı. Mail server?ın host isminin tutulduğu kayıt. PTR : Pointer kaydı. Bu kayıt türü sadece Reverse lookup zone ?da oluşturulabilir ve IP adresi host ismi eşlemesini tutar. Şimdi örnek bir A kaydı oluşturalım .İlk önce kaydı oluşturacağımız zone üzerine mouse ile sağ tıklayıp açılan menüden New Host seçeneğini seçin.Karşınıza Şekil 24 ?deki pencere çıkacaktır.
Burada bu kayıt için host ismi ve IP adresini girebilirsiniz. Gerekli bilgileri girdikten sonra Add Host butonuna basarsanız girmiş olduğunuz kayıt zone ?a eklenecektir.Bu pencerenin alt kısmında yer alan ?Create associated pointer (PTR) record ? seçeneğini seçerseniz ,eğer bu zone için bir reverse lookup zone oluşturmuşsanız girdiğiniz bu kayıt için reverse lookup zone dosyasında da bir kayıt oluşturulacaktır. Son olarak DNS alt domainlerin nasıl oluşturulduklarına değinelim. Büyük şirketlerde yönetim işini kolaylaştırmak için second-level domain?i (örneğin sirketim.com gibi) daha alt domainlere (örneğin satis.sirketim.com,muhasebe.sirketim.com gibi) bölmek gerekebilir. Bunu gerçekleştirmek için iki yöntem kullanabilirsiniz. Birincisi second-level domain?in altında bir zone daha oluşturmak. İkincisi ise zone delegasyonunu gerçekleştirmek. İkinci yöntemde ilk önce normal bir standart primary veya Active Directory integrated zone oluşturulur ve daha sonra bu zone?lar ilgili domainlere delege edilir. |
||||||||||||||||||||||||
Tags: DNS Server'ın Kurulumu, E-Book, Resimli Anlatım, Sunucu Yapılandırma, Windows 2000 Server, Windows Sunucular, Yapılandırılması

















Son Yorumlar