Virtual tarmoq texnologiyalari




Download 11,81 Mb.
Pdf ko'rish
bet44/70
Sana26.05.2024
Hajmi11,81 Mb.
#254490
1   ...   40   41   42   43   44   45   46   47   ...   70
Bog'liq
VTT metodichka Uzb

DNS delegatsiyasi 
DNS delegatsiyasi nima? Ko‘pincha, bu ma’lum bir DNS zonasi uchun 
javobgarlikni alohida DNS serveriga o‘tkazishdir. Bu yirik tarmoqlarda keng 
tarqalgan amaliyot bo‘lib, unda turli serverlar o‘rtasida domen zonalari uchun 
javobgarlik sohalarini chegaralash talab etiladi. DNS vakolat berilganda, “asosiy” 
DNS serveriga “o‘sha DNS serveri ushbu DNS zonasi uchun mas’ul, u erga boring” 
degan yozuv qilinadi. 
Chunki bizda faqat bitta DNS zonasi bor va DNS server ham bitta, keyin biz 
bu bosqichni o‘tkazib yuborishimiz va NetBIOS nomini tanlashga o‘tishimiz kerak. 
NetBIOS-nomi 
Bizga darhol domenimiz nomini tanlashni taklif qilinganini ko‘ramiz - 
MYDOMAIN. Ammo siz o‘zingizga savol berishingiz mumkin (va kerak): umuman 
NetBIOS nomi nima va u nima uchun kerak? Va biz boshida Xost nomini 
o‘rnatmaganmizmi? Ular sizdan nimani xohlashadi? 


151 
NetBIOS (Network Basic Input / Output) tarmoqdagi xost nomlarini hal 
qilishning yana bir usuli (DNS dan eskiroq va ibtidoiy). NetBIOS nomlari hech 
qanday ierarxiyani nazarda tutmaydi, ularning uzunligi faqat 16 belgi bilan 
cheklangan va ular faqat lokal tarmoqdagi kompyuterlar nomlarini hal qilish uchun 
ishlatiladi. 
Qo‘llanmaning 
boshida 
biz 
ADController 
tarmoq 
nomini 
tanlaganimizda, aslida server uchun NetBIOS nomini ko‘rsatdik. Ammo endi bizdan 
yana NetBIOS nomini (va hatto ADContoller-dan boshqasini) tanlashni so‘rashadi. 
Bitta kompyuter uchun bir nechta NetBIOS nomlari bormi? 
Gap shundaki, Microsoft bundan ham uzoqroqqa bordi - va NetBIOS 
nomlarining uzunligini 16 belgi bilan emas, balki 15 belgigacha cheklab qo‘ydi. 
Bunday holda, 16-belgi belgilangan qiymatlarni qabul qilishi mumkin bo‘lgan 
zahiralangan qo‘shimcha hisoblanadi. 16-baytning qiymatiga qarab, NetBIOS 
nomlarining turli sinflari olinadi. Masalan, agar qo‘shimcha 00 bo‘lsa, u holda 
NetBIOS nomi ish stantsiyasiga ishora qiladi. Agar qo‘shimcha 1C bo‘lsa, bu nom 
domen nomini anglatadi. 
Ya’ni, siz tushunganingizdek, birinchi bosqichda biz Windows Server 
kompyuteri uchun NetBIOS nomini o‘rnatdik (00 qo‘shimchasi bilan). Va endi biz 
NetBIOS mydomain.com domen nomini o‘rnatdik (1C qo‘shimchasi bilan) 
Aytgancha, qiziqish uchun siz o‘quv qo‘llanmasini eng boshiga qaytarishingiz 
va 
avtomatik 
ravishda 
yaratilgan 
“o‘qilmaydigan” 
tarmoq 
nomi 
windows_serverdagi belgilar sonini hisoblashingiz mumkin. Faqat 15 ta belgi 
bo‘ladi (NetBIOS nomining maksimal uzunligi). 
Va nihoyat, shuni aytamanki, siz bu bosqichni o‘tkazib yubora olmaysiz. 
NetBIOS, eskirgan texnologiya bo‘lsa-da, ba‘zi eski xizmatlar bilan muvofiqligi 
uchun hali ham qo‘llaniladi. Active Directory domen boshqaruvchisini NetBIOS 
nomisiz sozlay olmaysiz. 
Xo‘sh, bu ham tartibga solingan. Biz standart NetBIOS nomini qoldiramiz va 
AD ma’lumotlar bazasining joylashuvini tanlashga o‘tamiz. Siz standart qiymatni 
qoldirishingiz mumkin, sharhlash uchun alohida narsa yo‘q. 
Ma’lumotlar bazasi joylashuvi 


152 
Barcha sozlamalaringiz oldindan tekshirilishi kerak: 
Dastlabki shartlarni tekshirish 
Har bir narsa tayyor bo‘lgach, “O‘rnatish” tugmasini bosing va siz xavfsiz 
choy ichishga o‘tishingiz mumkin, chunki o‘rnatishdan so‘ng juda uzoq vaqt qayta 
ishga 
tushirish 
avtomatik 
ravishda 
boshlanadi. 
Ammo 
AD 
domeni 
boshqaruvchisining konfiguratsiyasi tugallandi, tabriklaymiz! 
DHCP serverini sozlash 
DHCP serverini sozlashni boshlash vaqti keldi. Global miqyosda sozlash ikki 
qismdan iborat: 
1.
AD domenidagi DHCP serverining avtorizatsiyasi. Har bir DHCP 
serveri AD domenida tarmoq sozlamalarini tarqata olmaydi - faqat ruxsat 
berilganlar. Bu boshqa DHCP serverlari domendagi kompyuterlarda noto‘g‘ri 
konfiguratsiyalarga yo‘l qo‘ymasligi uchun xavfsizlik sabablari; 
2.Yangi DHCP qamrovini sozlash. Bu DHCP serverining bevosita 
konfiguratsiyasi bo‘lib, uning davomida tarmoq segmentidagi kompyuterlarga qaysi 
tarmoq sozlamalari berilishi aniqlanadi. 
DHCP serveriga avtorizatsiya qilish uchun siz asboblar paneliga qaytishingiz 
kerak (qayta ishga tushirilgandan keyin u allaqachon sizning oldingizda bo‘lishi 
kerak), DHCP yorlig‘iga (chapda) o‘ting va DHCP serverini sozlash taklifini bosing: 

Download 11,81 Mb.
1   ...   40   41   42   43   44   45   46   47   ...   70




Download 11,81 Mb.
Pdf ko'rish