DNS服务器在企业网中的具体应用

简介:
  DNS服务器几乎是所有域网络中除了域控制器以外最重要的服务器角色,因为它担负着整个网络中用户计算机的名称解析工作。没有正确的名称解析,服务器就无法识别客户机,客户机也无法与网络进行连接,更别说进行文件访问了。这样网络也就失去了意义。这一点在企业局域网如此,在广域网,如因特网也不例外。即使现在有动态域名解析技术,它也只是针对动态的IP地址,而不能说域名本身可以不断变化。
 
  DNSDomain Name System (域名系统)的缩写,是一种组织成域层次结构的计算机和网络服务命名系统。DNS命名用于TCP/IP网络,如企业以太局域网和Internet等,用来通过用户友好的名称定位计算机和服务。DNS的作用是用来由计算机名解析成对应的IP地址,或者由IP地址解析成对应的计算机名称。这个解析过程是通过正向查询,或反向查询过程来完成的。在大部分的DNS查询中,客户端一般执行正向查询,正向查询是基于存储在地址资源记录中的另一台计算机的DNS名称来搜索IP地址等信息。DNS也提供反向查询过程,允许客户端在名称查询期间使用已知的IP地址查询计算机名。反向查询采取问答形式进行,例如,“您能告诉我使用IP地址 192.168.1.20 的计算机的DNS的名称吗?”。为了便于理解DNS服务器在企业局域网中的具体应用,我们可以根据下面图 -1实例进行剖析。
                                                         图 -1
 
  某网络拓扑结构如图 -1所示。网络 A中的DNS_Server1和网络 B中的DNS_Server2分别安装有 Windows Server 2003并启用了 DNS服务。DNS_Server1中安装有IIS6.0,建立了一个 域名为 www.abc.com Web站点。
为了使 DNS_Server1 能正确解析本地Web 站点的域名,需对 DNS_Server1中的 DNS服务进行配置。在 图-2所示的对话框中,新建的区域名称是 abc.com,因为在Windows Server 2003中新建区域,是为了让域名能和指定的IP地址建立起对应关系。这个时候应填写其根域名。在图 -3所示的对话框中,要能够正确解析本地Web站点的域名,而DNS_Server建立了www.abc.com 的站点。所以添加的新建主机名称为 www IP 地址栏应填入 202.115.12.1
 
 
  图 -2
 
图 -3
 
  如图 -4所示,配置允许区域动态更新的作用是该区域内客户机的信息(主机名称或IP地址)变更时,将信息自动传送到DNS服务器,更新资源记录。当在域名服务器中查询某域名失败时,该域名服务器会将域名解析送至根一级的域名服务器中进行。这理解单介绍下辅助域名服务器的作用和转发域名服务器的作用,辅助域名服务器的作用是为了减轻域名服务器的负担,并在其发生故障时代替其工作,一个主域名服务器可以有多个辅助域名服务器。辅助域名服务器具有与主域名服务器相同的域名。转发域名服务器的作用是负责所有非本地域名的本地查询,主要是查缓存。
 
图 -4
 
  DNS的反向查询就是用户用IP地址查询对应的域名。在图 -5的网络ID中,要以DNS服务器所使用的IP地址前三个部分来设置反向搜索区域。网络A中的DNS服务器的IP地址是“202.115.12.1”,则取用前三个部分就是“202.115.12”,主机名填写相应的域名即可,即 www.abc.com 。在网络 A PC1 中执行命令“ping www.abc.com”,域名解析系统首先读取本机 “%systemroot%\system32\drivers\etc”目录下的hosts文件,在其中查找对应域名的 IP地址。若查找失败,则将域名解析任务提交给 PC1主机中网络连接所配置的 首选DNS服务器 进行查询。“首选DNS服务器”的地址可以在windows 2003的网上邻居中设置。
 
图 -5
 
图 -6
 
  DNS服务器在企业网中的具体应用简单的通过图所示简单的介绍到这里,有许多人认为DNS服务器的配置非常简单,在安装域控制器时就自动安装配置好了,基本不用任何其他配置就可以正常使用,其实这是非常错误的。如此简单的配置只适用于简单的单域控制器、单域的小型网络中,而大多数多域控制器,甚至多域的网络中,DNS服务器的配置就不这么简单,而是包含了非常丰富的技术。其中涉及DNS域名称空间、递归和迭代查询、多DNS服务器间的数据复制和转发器配置等。这就需要我们对DNS服务器在企业网中的具体应用有个清醒的认识了。

 

本文转自 jiangxuezhi2009 51CTO博客,原文链接:http://blog.51cto.com/jiangxuezhi/334218 ,如需转载请自行联系原作者

 
相关文章
|
2月前
|
弹性计算 关系型数据库 数据库
阿里云服务器ECS是什么?ECS应用场景、租用流程及使用教程整理
阿里云ECS(弹性计算服务)是性能稳定、弹性扩展的云计算服务,支持多种处理器架构和实例类型,适用于网站托管、开发测试、数据存储、企业服务、游戏多媒体及微服务架构等场景。提供从注册、配置到部署、运维的完整使用流程,助力用户高效上云。
|
1月前
|
弹性计算
阿里云服务器租用费用:企业用配置推荐ECS u1性价比首选
阿里云企业专享服务器推荐ECS u1实例,2核4G配置,5M带宽,80G系统盘,年费199元,适合企业用户,续费同价。更多优惠配置可选,助力企业高效上云。
|
3月前
|
存储 分布式计算 安全
阿里云服务器ECS实例选型参考:场景适配、应用推荐
选择阿里云服务器ECS实例之前,需要结合性能、价格、工作负载等因素,做出性价比与稳定性最优的决策。对于很多新手用户来说,在初次购买阿里云服务器的时候,面对众多实例规格往往不知道如何选择,因为云服务器实例规格不同,价格也不一样,性能表现更是千差万别。因此,在购买阿里云服务器ECS实例之前,需要结合性能、价格、工作负载等因素,做出性价比与稳定性最优的决策。本文将通过一些常见的选型场景推荐,为大家详细介绍阿里云服务器实例选型的最佳实践,便于大家在选择云服务器实例规格时做个参考。
|
2月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
|
4月前
|
开发框架 人工智能 Java
破茧成蝶:阿里云应用服务器让传统 J2EE 应用无缝升级 AI 原生时代
本文详细介绍了阿里云应用服务器如何助力传统J2EE应用实现智能化升级。文章分为三部分:第一部分阐述了传统J2EE应用在智能化转型中的痛点,如协议鸿沟、资源冲突和观测失明;第二部分展示了阿里云应用服务器的解决方案,包括兼容传统EJB容器与微服务架构、支持大模型即插即用及全景可观测性;第三部分则通过具体步骤说明如何基于EDAS开启J2EE应用的智能化进程,确保十年代码无需重写,轻松实现智能化跃迁。
385 41
|
19天前
|
弹性计算 小程序 容灾
2025购买阿里云服务器配置选择方法:企业+个人+学生攻略
2025年阿里云服务器购买省钱攻略,涵盖个人、中小企业及高性能配置推荐。个人用户优选38元轻量或99元ECS,企业用户选199元2核4G服务器,游戏用户适合4核16G或8核32G配置,详情请参考最新活动及攻略。
219 3
|
2月前
|
网络协议
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
利用Private Zone DNS - 搭建AD但不搭建DNS服务器如何加域
|
19天前
|
存储 固态存储 Linux
从 0 学服务器虚拟化:VMware 搭建 3 个虚拟主机,个人 / 小企业够用的方案
服务器虚拟化技术通过在单台物理机上运行多个虚拟机,显著提升资源利用率和管理灵活性。本文以 VMware ESXi 8.0 Update 3e 为例,详解如何搭建经济实用的虚拟化环境,支持 3 个虚拟主机稳定运行,适合个人开发者和小企业降低硬件投入、实现数据本地化与安全存储。
199 0
|
2月前
|
Java Linux 网络安全
Linux云端服务器上部署Spring Boot应用的教程。
此流程涉及Linux命令行操作、系统服务管理及网络安全知识,需要管理员权限以进行配置和服务管理。务必在一个测试环境中验证所有步骤,确保一切配置正确无误后,再将应用部署到生产环境中。也可以使用如Ansible、Chef等配置管理工具来自动化部署过程,提升效率和可靠性。
264 13
|
4月前
|
安全 应用服务中间件 网络安全
从零(服务器、域名购买)开始搭建雷池WAF到应用上线简明指南
本文详细介绍了基于雷池WAF的网站防护部署全流程,涵盖服务器与域名准备、WAF安装配置、网站接入设置及静态文件站点搭建等内容。通过最低1核CPU/1GB内存的服务器配置,完成Docker环境搭建、雷池一键安装及端口设置,实现域名解析、SSL证书配置和防护策略优化。同时支持301重定向与HTTP到HTTPS自动跳转,确保访问安全与规范。最后还提供了使用静态文件搭建网站的方法,帮助用户快速构建具备基础WAF防护能力的网站系统。
从零(服务器、域名购买)开始搭建雷池WAF到应用上线简明指南

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS