2. DNS 레코드 등록
DNS의 기본구성을 했는데 그 다음엔 무엇을 해야 할까? 한가지 생각을 해 보자. 지금 DNS Server를 구성하고 도메인을 추가하는 작업을 왜 한 것일까? 누구를 위해서?? 지금까지의 용도로 보자면 원격지의 클라이언트가 다른 DNS서버를 통해서 mcpstudy.com도메인에 속해있는 서버들의 IP Address를 알 수 있도록 하기 위한 구성이었음을 알 수 있을 것이다. 그렇다면 당연히 추가작업을 생각할 수 있다. 바로, 웹서버, 메일서버, FTP서버 등, 실제 외부에서 접근해야할 서버들을 도메인에 추가하는 작업을 해야 할 것이다. 도메인에 등록되는 이들 서버들의 정보를 "record"라고 부른다.
결국 해야할 작업은 관리할 도메인에서 "레코드"를 추가하는 작업을 해야 한다는 얘긴데, 여기에는 중요한 원칙이 한가지 들어있다. 아래의 그림을 보고 설명하도록 한다.
[그림10. DNS와 Mail Server]
[그림10]에서는 wssong@mcpstudy.com 이라는 E-mail을 쓰는 사용자가 dcpromo@yahoo.co.kr 에게 메일을 전송하는 과정에서 DNS Server가 어떻게 동작하는지를 보여주고 있다. wssong이라는 사용자로부터 메일전송요청을 받은 mcpstudy.com의 메일서버는 yahoo.co.kr의 메일서버의 IP를 알아야만 메일을 전송할 수 있다. 이 때 메일서버의 IP주소를 알아내기 위해서 DNS Client로서 동작하게 된다. 자신의 DNS Server로 설정된 DNS Server에게 yahoo.co.kr의 메일서버의 IP를 요청하게 되고, 요청을 받은 DNS서버는 iterative query를 통하여 메일서버의 IP를 알아오게 된다. 이 과정이 선행되지 않으면 메일서버들끼리 메일전송은 있을 수 없는 일이다.
이때 DNS Server가 상대방 mail server의 IP정보를 가지고 있는 DNS Server에게 IP요청을 할 때 어떤 형식으로 요청을 해야 할까? 무작정 "너네 회사의 메일서버가 누구인지 가르쳐줄래?"라고 우리가 쓰는 말처럼 물어볼 수는 없는 노릇이다. 역시 DNS Server간에 약속된 어떤 표기법이 필요하다는 것이다. 이러한 이유로 DNS는DNS Server에 등록되는 하나하나의 레코드 마다 별도의 "record type"을 정의해 둠으로써 호환성을 이루어 내고 있는 것이다. 그래서 메일서버는 메일서버(MX)로서, Name Server는 Name Server(NS)로서 각각 하는 역할에맞는 record type으로 등록이 되어 있어야 한다. [표4.DNS Record Type참고]
[표4. DNS Record Type의 종류 ]
DNS Server를 통해서 이름분해가 되어야 할 호스트를 추가한다<화면17>. 호스트를 추가할 도메인영역을 통해서 접근한다. 여러 가지 메뉴가 나온다. 어떤 레코드를 추가할 것인지에 따라 각각 다른 메뉴를 사용한다.
[화면17. 새로운 레코드 추가메뉴]
[화면18. 새호스트 추가작업]
[화면18]의 [이름]란에 호스트이름을 입력한다. 화면에서는 'orange'라고 입력하였다. 그렇다면 이 호스트의 FQDN은 'orange.mcpstudy.com'이 된다. 아래에 있는 "연결된 포인터(PTR)레코드 만들기"체크박스가 있다. 기본적으로는 clear된 상태이다. 체크를 하게 되면 호스트 레코드를 등록을 작업 한번만으로 동시에 Reverse Lookup Zone에 PTR 레코드까지 생성해 주는 옵션이다. 이 작업이 제대로 되기 위해서는 먼저 reverse Lookup Zone이 구성되어 있어야 한다. 그렇지 않다면 나중에 추가해 주면 된다
[화면19. Mail Server Record 추가 ]
[화면19]에서는 메일서버를 위한 레코드를 추가하고 있다. [찾아보기]버튼을 눌러서 메일서버의 호스트이름을 찾는다. 메일서버 우선순위는 '10'이 기본값이다. 메일서버가 여러대 있다면 우선순위를 별도로 할당해 줄 수 있다. 숫자가 낮을수록 우선순위는 높다. '호스트 또는 도메인'항목은 공백으로 두었다. 예제에서 사용하게 될 메일주소는 username@mcpstudy.com형태이다. 만일 username@mail.mcpstudy.com등의 형태를 사용하고 싶다면, 공백 대신에 'mail'이라고 기록해 준다.
[화면20. CNAME 레코드 추가 ]
[화면20]에서는 많이 사용하는 레코드중의 하나인 CNAME을 등록하는 작업을 보여주고 있다. 일반적으로 흔히 볼 수 있는 www, ftp, pop3, mail, www2 등의 이름에서 사용한다. 한 컴퓨터가 orange.mcpstudy.com이라는 호스트이름을 이미 가지고 있다면, 그 서버가 추가로 web, ftp등 여러서비스를 하고 있을 때, 각각 호스트이름을 등록하는 것 대신에 별칭을 사용하는 것이 일반적이다. CNAME 레코드는 독립적으로는 동작할 수 없다. A레코드와 한쌍으로 이루어져 있어야 한다. 아래의 <화면21>에서 www.mcpstudy.com에 ping을 보냈지만, 실제로 응답하는 서버는 orange.mcpstudy.com임을 주목하자.
[화면21. CNAME Record Ping test]
안녕 하세요. 윈도우 2000 DNS 에 대한 자료는 NTFAQ 회원이신 송원석님이 제공해 주신 자료입니다.
자료출처 : 송원석 ( blue@secure.pe.kr / http://www.secure.pe.kr )
윈도우 2000 DNS 총 통합 문서 제공
1. 윈도우 2000 에서 DNS 개요 및 설정 작업 방법
2. 윈도우 2000 DNS 백업 방법
3. 윈도우 2000에서 DNS 동적 업데이트
4. 윈도우 2000 DNS 보안 방법
5. FAQ 정리
자료출처 : 송원석 ( blue@secure.pe.kr / http://www.secure.pe.kr )
윈도우 2000 DNS 총 통합 문서 제공
1. 윈도우 2000 에서 DNS 개요 및 설정 작업 방법
2. 윈도우 2000 DNS 백업 방법
3. 윈도우 2000에서 DNS 동적 업데이트
4. 윈도우 2000 DNS 보안 방법
5. FAQ 정리
'FAQ Topics > DNS' 카테고리의 다른 글
| DNS Dynamic Update (0) | 2007/01/26 |
|---|---|
| 하위 도메인(Subdomain) 위임(delegation) (0) | 2007/01/26 |
| DNS 레코드 등록 (0) | 2007/01/26 |
| Master zone for domain.com (IN) rejected due to errors 에러의 발생 원인과 해결책은 ? (0) | 2005/12/21 |
| Blackhole.isi.edu에 관련된 DNS 이벤트 로그가 발생한다. 원인과 해결책은 무엇일까? (0) | 2005/12/20 |
| DNS 이벤트로그에 216.73.8x.10 대의 아이피를 가진 4개의 호스트에 대한 5504 에러를 발생시키는 이유는 무얼까? (0) | 2005/10/24 |
TAG DNS 서버 사용방법



댓글을 달아 주세요