DNS域名解析

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: DNS域名解析

DNS域名解析

一、DNS概述

1.1 什么是DNS

DNS是将域名和IP地址相互映射的一个分布式数据库

  • 正向解析:根据域名查找对应的IP地
  • 反向解析:根据IP地址查找对应的域名

DNS使用端口:

DNS服务使用TCP和UDP的53端口,TCP的53端口用于连接DNS服务器,UDP的53端口用于解析DNS

1.2 DNS的作用

  1. 定位访问网站的IP地址
  2. 将域名解析为IP地址,方便用户使

1.3 分布式数据结构

根域名:“.”

顶级域名:.cn(中国) .us .tw .kr(韩国) .jp(日本) .hk(香港) .uk(英国)

二级域名:.com.cn(中国商业组织) edu.cn(教育机构) .org.cn(非盈利) .net.cn(中国运营商)

三级域名:sina.com.cn nb.com.cn haixi.com.cn

主机名:www mail

域名与IP地址之间是多对一的关系,一个IP地址不一定只对应一个域名,但一个域名只可以对应一个IP地址

1.4 DNS系统类型

缓存域名服务器:

  • 也称为DNS高速缓存服务器
  • 通过向其他域名服务器查询获得域名------>IP地址记录
  • 将域名查询结果缓存到本地,提高重复查询时的速度

主域名服务器:

  • 特定DNS区域的权威服务器,具有唯一性
  • 负责维护该区域内所有域名-------->IP地址的映射记录
  • 需要自行建立所负责区域的地址数据文件

从域名服务器:

  • 也称为辅助域名服务器,是对主域名服务器的热备份
  • 其维护的域名-------->IP地址记录来源于主域名服务器
  • 需要从主域名服务器自动同步区域地址数据库

1.5 DNS解析的查询类型和流程,以及原理

  1. 查询本机的缓存hosts
  2. 查询DNS域名服务器(通常是运营商去查)、
  3. 到根域服务器查,根域服务器知道结果,但是不会直接告诉你结果,会让你去顶级域找
  4. 顶级域服务器,他也不直接告诉你结果,让你去可能会知道结果的二级域服务器查找
  5. 二级域服务器查找到后返回结果;如果没有找到,回去子域查找
  6. 子域知道了结果,返回结果------->域名服务器-------->本地缓存----->用户

其中3到6为迭代,返回的过程为递归

二、实验

准备工作

[root@localhost ~]# yum -y install bind     //bind只能用来内网划分DNS
/etc/named.conf                         //主配置文件
/etc/named.rfc1912.zones                //区域配置文件
/var/named/named.localhost              //区域数据配置文件(模板文件,不可直接在原文件进行更改)
DNS有三种服务类型:hint(根区域)    master(主区域)   slave(从区域)

2.1 正向解析

[root@localhost ~]# vim /etc/named.conf 

image.png

[root@localhost ~]# vim /etc/named.rfc1912.zones 
正向解析配置:
zone "localhost" IN {           //localhost表示域名
        type master;            //类型为主DNS服务器
        file "named.localhost";       //指定区域数据文件为named.loopback(可自定义)
        allow-update { none; };       //表示若主dns故障切换到另一个指定的备用DNS服务器,none表示没有不指定
};

image.png

root@localhost ~]# cd /var/named/
[root@localhost named]# cp -a named.localhost xc.com.zone
[root@localhost named]# vim xc.com.zone 
$TTL 1D         //表示设置缓存解析结果的有效时间
@       IN SOA  @ rname.invalid. (
                                        0       ; serial  //更新序列号,一般是10以内的整数
                                        1D      ; refresh //刷新时间,重新下载地址数据的间隔
                                        1H      ; retry   //重试间隔,下载失败后的重试间隔
                                        1W      ; expire  //失效时间,超过该时间仍然无法下载则放弃 
                                        3H )    ; minimum //无效解析记录的生存时间
        NS      @       //记录当前区域的DNS服务器的名称
        A       127.0.0.1   //记录主机IP地址
        AAAA    ::1       //表示ipv6服务器地址,不用可删除
        IN   MX   10    mail.ky29.com.        //MX为邮件交换记录,数字越大优先级越低
www     IN     A        192.168.233.30        //记录正向解析www.benet.com对应的IP
mail    IN     A        192.168.233.31        //邮箱的正向解析地址
ftp     IN     CNAME    www                   //CNAME使用别名, ftp是www的别名
*       IN     A        192.168.233.100       //泛域名解析, "*" 代表任意主机名

image.png

[root@localhost named]# systemctl stop firewalld
[root@localhost named]# setenforce 0
[root@localhost named]# vim /etc/resolv.conf 

image.png

[root@localhost named]# systemctl restart named

验证:

image.png

2.2 反向解析

[root@localhost named]# vim /etc/named.rfc1912.zones 
反向解析配置:
zone "1.0.0.127.in-addr.arpa" IN {      //1.0.0.127表示反向的IP地址
        type master;            //类型为主DNS服务器
        file "named.loopback";        //指定区域数据文件为named.loopback(可自定义)
        allow-update { none; };       //表示若主dns故障切换到另一个指定的备用DNS服务器,none表示没有不指定
};  

image.png

[root@localhost named]# cp -a xc.com.zone xc.com.zone.local
[root@localhost named]# vim xc.com.zone.local 

image.png

[root@localhost named]# systemctl restart named

验证:

image.png

2.3 主从服务器

需要同时使用两台虚拟机,第二台虚拟机也需要安装bind

虚拟机1

[root@localhost named]# vim /etc/named.rfc1912.zones 

image.png

[root@localhost named]# systemctl restart named

虚拟机2

[root@localhost ~]# vim /etc/named.conf 

image.png

[root@localhost ~]# vim /etc/named.rfc1912.zones 
这里可以将虚拟机1的配置粘贴过来

image.png

两台虚拟机都要配置
[root@localhost named]# vim /etc/resolv.conf 

image.png

[root@localhost named]# systemctl restart named
[root@localhost named]# systemctl stop firewalld
[root@localhost named]# setenforce 0

验证:

image.png

目录
相关文章
|
2月前
|
域名解析 弹性计算 安全
阿里云服务器租用、注册域名、备案及域名解析完整流程参考(图文教程)
对于很多初次建站的用户来说,选购云服务器和注册应及备案和域名解析步骤必须了解的,目前轻量云服务器2核2G68元一年,2核4G4M服务器298元一年,域名注册方面,阿里云推出域名1元购买活动,新用户注册com和cn域名2年首年仅需0元,xyz和top等域名首年仅需1元。对于建站的用户来说,购买完云服务器并注册好域名之后,下一步还需要操作备案和域名绑定。本文为大家展示阿里云服务器的购买流程,域名注册、绑定以及备案的完整流程,全文以图文教程形式为大家展示具体细节及注意事项,以供新手用户参考。
|
2月前
|
域名解析 缓存 网络协议
减少域名dns解析时间
域名解析中的TTL值设置多少合适
115 5
|
3月前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
170 6
|
3月前
|
域名解析 网络协议 安全
反向DNS解析是从IP地址到域名的映射,主要作用于验证和识别,提高通信来源的可信度和可追溯性
在网络世界中,反向DNS解析是从IP地址到域名的映射,主要作用于验证和识别,提高通信来源的可信度和可追溯性。它在邮件服务器验证、网络安全等领域至关重要,帮助识别恶意行为,增强网络安全性。尽管存在配置错误等挑战,但正确管理下,反向DNS解析能显著提升网络环境的安全性和可靠性。
235 3
|
3月前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
197 3
|
3月前
|
域名解析 缓存 网络协议
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
浏览器中输入URL返回页面过程(超级详细)、DNS域名解析服务,TCP三次握手、四次挥手
|
4月前
|
监控 网络协议 安全
DNS服务器故障不容小觑,从应急视角谈DNS架构
DNS服务器故障不容小觑,从应急视角谈DNS架构
99 4
|
4月前
|
域名解析 弹性计算
内网域?名解析记录是否会覆盖公网域名解析记录?
内网域?名解析记录是否会覆盖公网域名解析记录?
|
1月前
|
自然语言处理 数据处理 索引
mindspeed-llm源码解析(一)preprocess_data
mindspeed-llm是昇腾模型套件代码仓,原来叫"modelLink"。这篇文章带大家阅读一下数据处理脚本preprocess_data.py(基于1.0.0分支),数据处理是模型训练的第一步,经常会用到。
53 0
|
2月前
|
存储 设计模式 算法
【23种设计模式·全精解析 | 行为型模式篇】11种行为型模式的结构概述、案例实现、优缺点、扩展对比、使用场景、源码解析
行为型模式用于描述程序在运行时复杂的流程控制,即描述多个类或对象之间怎样相互协作共同完成单个对象都无法单独完成的任务,它涉及算法与对象间职责的分配。行为型模式分为类行为模式和对象行为模式,前者采用继承机制来在类间分派行为,后者采用组合或聚合在对象间分配行为。由于组合关系或聚合关系比继承关系耦合度低,满足“合成复用原则”,所以对象行为模式比类行为模式具有更大的灵活性。 行为型模式分为: • 模板方法模式 • 策略模式 • 命令模式 • 职责链模式 • 状态模式 • 观察者模式 • 中介者模式 • 迭代器模式 • 访问者模式 • 备忘录模式 • 解释器模式
【23种设计模式·全精解析 | 行为型模式篇】11种行为型模式的结构概述、案例实现、优缺点、扩展对比、使用场景、源码解析

热门文章

最新文章

推荐镜像

更多