DNS服务器的系统介绍

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析DNS,个人版 1个月
全局流量管理 GTM,标准版 1个月
简介:


  DNS服务

 
DNS 概述
当网络上的计算机使用主机名沟通时,该主机名必须被转化为IP地址,主机名转化为IP地址的过称成为“主机名称解析”。
主要的名称解析方式
1.WINS服务:一般用于NETBIOS名解析
2.DNS服务:一般用于FQDN(完全合格域名)解析
 
DNS: 域名系统,DNS客户机向DNS服务器发出名称解析请求,DNS服务器查询其DNS数据库以响应其请求。
 
FQDN 解析方式 :
1.DNS服务
2.HOSTS文件:可编辑的文本文件,用于解析FQDN名称
优点:查询效率高;
缺点:人加重了管理负担,管理员必须手工添加,修改删除记录。现在DNS服务仍然支持HOSTS文件
 
DNS 相关概念
DNS 域名空间
域名空间的结构是一棵倒置的树状结构。
 
FQDN
完全合格域名,采用DNS结构,长度不超过256个字符,支持UTF-8字符集(即所有通过键盘输入的字符)
 
区域
是指域名空间的一部分,能够将域名空间划分较小的区段,便于管理
:   1)一个区域可包含一个域也可包含多个域
                      2)若包含多个域则这个域必须是连续的
                      3)一个域对应一个区域文件
                      4)可以把区域中的子域委派给其它DNS服务器管理
 
区域文件
每个区域的数据都存储了一个或多个区域文件,区域文件内存储了该区域的所有的主机名和IP地址的映射关系,一台DNS服务器可存储多个区域文件
 
名称服务器
名称服务器存储了一个或多个区域的信息
主要名称服务器:主要名称服务器内的所有记录都是自己建立的,并且可以对这些记录进行添加修改删除等操作即写操作,主要名称服务器内存储了该区域的正本信息。一个区域只能有一台主要名称服务器;
 
辅助名称服务器:是从另外一台DNS服务器复制过来的,它只能对这些数据进行读操作,而不能写,存储该区域的副本信息;
 
(master)名称服务器:能够提供数据给另外的DNS服务器的名称服务器。
 1)可以为一个区域设置多台辅助名称服务器;
           2)辅助名称服务器的作用:
          A、提供容错
          B、分担主服务器负担
          C、加快查找的速度
3).多台DNS服务器时:
客户机先向首选DNS服务器发送请求。
 
DNS工作原理:
1)客户机检查该主机名是否为自己
2)客户机检查自己的DNS缓存
3)客户机向自己的DNS服务器发出请求
4) DNS服务器检查自己的DNS缓存
5)DNS服务器检查自己的DNS数据库
6)DNS服务器向Internetroot域的某台DNS发出查询请求
7)RootDNScomDNS IP提供给发出请求DNS服务器
 
DNS查询模式
1.递归查询:
一般客户机和服务器之间属递归查询,即当客户机向DNS服务器发出请求后,DNS服务器本身不能解析,则会向另外的DNS服务器发出查询请求,得到结果后转交给客户机;
2.迭代查询(反复查询):
一般DNS服务器之间属迭代查询,如:若DNS2不能响应DNS1的请求,则它会将DNS3IPDNS2,以便其再向DNS3发出请求;
3.反向查询:利用IP地址解析主机名的过程
 
Caching -Only  Server( 只缓存服务器 )
是指一台并不负责管辖任何区域的DNS服务器,但它会帮客户端向其它的DNS服务器进行查询,将查找到的记录存储一份到缓存,并响应客户端的请求。
 
缓存文件和 TTL
缓存文件
存储了Internet根域的DNS服务器的IP地址:
%sys temroot%\system32\DNS\cache.dns
TTL(Time- to- live)
DNS服务器在帮助客户端解析了主机名后,会将该记录转交给客户机的同时,存储一份到高速缓存中,以便下次使用,该记录会在缓存中驻留一段时间,称为TTL。默认为60分钟.
转发器
从安全上考虑,为避免所有的DNS服务器都向外界查询,可指定一台DNS服务器做为转发器,并使得只有转发器才可向外界查询,而其它DNS服务器都须通过转发器向外界查询
 
DNS 服务安装和配置
DNS服务器的安装
条件:1).只能在服务器等级的计算机上安装
                   2).该计算机最好使用静态IP地址
步骤:添加删除程序——网络服务——DNS服务
 
DNS客户端的设置
TCP/IP属性—首选DNS,客户机可指定多台DNS服务器,解析时会按顺序请求
 
DNS 服务器的配置
1.新建区域
区域类型:
win2000中:
AAD集成区域
B、主要区域
C、辅助区域
Win2003:
A、主要区域:存储了一个区域信息的正本,并且能够对这些信息进行写操作
a、在独立服务器或成员服务器上,区域内的数据存储在区域文件中
b、在DC,则区域内的数据存储在AD数据库中,该区域称为AD集成区域(AD整合区域),并且这些数据会随着AD数据库复制到其它区域
B、辅助区域:存放了一个区域信息的复本,这些信息是只读的,不可写
C、存根区域:存储了一个区域的副本信息,但只包含少数记录(名称服务器NS,起始授权机构SOA,粘连主机A).利用这些记录可以找到管辖此区域的DNS服务器
 
补充 : 1nslookup用于检测FQDN名能否被解析
2ipconfig
参数:    /displaydns:显示DNS缓存
                                           /flushdns:清除DNS缓存
                                            /registerdns手工向DNS注册
2.创建资源记录
1).主机记录(A)
主机记录记录了主机名和IP地址的映射关系
2).起始授权机构(SOA)
SOA记录了此区域的主要名称服务器,负责人等,创建区域时被自动创建
3).名称服务器记录(NS)
记录了负责该区域的部分或全部名称服务器,创建区域时自动建立
4).指针记录(PTR)
IP地址与主机名的映射
5).别名记录(NAME)
在某些情况下一个主机需要多个别名,以便该主机做为多种服务器
6).邮件交换器记录(MX)
记录了该区域的邮件交换器的IP地址,邮件服务器优先级:默认为10,数字越小越高
7).服务器记录(SRV)
记录区域内某些特殊服务器
8).主机信息记录(HINFO)
记录了某些主机的CPU和操作系统类型
 
动态更新
win2000/2003DNS支持动态更新,即当客户端的主机名和IP地址改动时,更正信息会自动传送给DNS服务器,以便DNS服务器更新DNS记录
: 1)客户端需具备自动更新功能
2)2000/2003/XP等支持动态更新,98.NT,等旧版OS不支持
3)同时,DNS服务器应允许动态更新
 
启动 DNS 服务器的动态更新
选择区域—属性—常规—动态更新
动态更新的类型
1).不允许动态更新
2).非安全动态更新:接收来自任何用户的更改信息
3).安全动态更新:只接收具备权限的用户的更改信息(AD集成区域)
:1.只有AD集成区域才支持安全动态更新
 
DNS 客户端的动态更新设置
如果该客户端是非DHCP客户端即静态指定IP地址,则该客户端会在DNS服务器上更新A记录和PTR记录
若该客户端为DHCP客户端,则由客户端更新A记录,DHCP服务器更新PTR记录
不支持动态更新的客户端,NT,98可通过DHCP服务器进行动态更新。



      本文转自xubenxin  51CTO博客,原文链接: http://blog.51cto.com/windows/14316 ,如需转载请自行联系原作者



相关文章
|
8天前
|
网络协议 Linux Docker
在Linux中,如何指定dns服务器,来解析某个域名?
在Linux中,如何指定dns服务器,来解析某个域名?
|
6天前
|
弹性计算 负载均衡 数据库
阿里云轻量应用服务器全面解析:收费标准、产品优势及适用场景
在云计算领域,阿里云凭借其强大的技术实力和丰富的产品线,为用户提供了一系列高效、便捷的云服务器产品。其中,轻量应用服务器(Simple Application Server)作为面向个人开发者、中小企业等用户的入门级云产品,凭借其易用性、高性价比以及一站式服务体验,受到了广泛的欢迎。本文将全面解析阿里云轻量应用服务器的收费标准、产品优势以及适用场景,帮助用户更好地了解和选择这一产品。
阿里云轻量应用服务器全面解析:收费标准、产品优势及适用场景
|
10天前
|
弹性计算 负载均衡 数据库
阿里云轻量应用服务器收费标准、性能及适用场景全面解析
阿里云轻量应用服务器(Simple Application Server)作为面向个人开发者、中小企业等用户的入门级云产品,凭借其易用性、高性价比以及一站式服务体验,受到了广泛的欢迎。本文将全面解析阿里云轻量应用服务器的收费标准、最新活动价格以及适用场景,帮助用户更好地了解和选择这一产品。
阿里云轻量应用服务器收费标准、性能及适用场景全面解析
|
11天前
|
机器学习/深度学习 算法 数据库
阿里云服务器架构区别解析:从X86计算、Arm计算到高性能计算架构的区别参考
在我们选择阿里云服务器的架构时,选择合适的云服务器架构对于提升业务效率、保障业务稳定至关重要。阿里云提供了多样化的云服务器架构选择,包括X86计算、ARM计算、GPU/FPGA/ASIC、弹性裸金属服务器以及高性能计算等。本文将深入解析这些架构的特点、优势及适用场景,以供参考和选择。
阿里云服务器架构区别解析:从X86计算、Arm计算到高性能计算架构的区别参考
|
3天前
|
缓存 NoSQL 数据库
Web服务器与数据库优化:提升系统性能的最佳实践
【8月更文第28天】在现代的Web应用中,Web服务器与后端数据库之间的交互是至关重要的部分。优化这些组件及其相互作用可以显著提高系统的响应速度、吞吐量和可扩展性。本文将探讨几种常见的优化策略,并提供一些具体的代码示例。
11 1
|
5天前
|
缓存 运维 监控
打造稳定高效的数据引擎:数据库服务器运维最佳实践全解析
打造稳定高效的数据引擎:数据库服务器运维最佳实践全解析
|
10天前
|
域名解析 网络协议 Linux
在Linux中,如何配置DNS服务器和解析服务?
在Linux中,如何配置DNS服务器和解析服务?
|
13天前
|
机器学习/深度学习 自然语言处理 负载均衡
揭秘混合专家(MoE)模型的神秘面纱:算法、系统和应用三大视角全面解析,带你领略深度学习领域的前沿技术!
【8月更文挑战第19天】在深度学习领域,混合专家(Mixture of Experts, MoE)模型通过整合多个小型专家网络的输出以实现高性能。从算法视角,MoE利用门控网络分配输入至专家网络,并通过组合机制集成输出。系统视角下,MoE需考虑并行化、通信开销及负载均衡等优化策略。在应用层面,MoE已成功应用于Google的BERT模型、Facebook的推荐系统及Microsoft的语音识别系统等多个场景。这是一种强有力的工具,能够解决复杂问题并提升效率。
30 2
|
12天前
|
存储 内存技术
【RAID磁盘阵列服务器数据恢复】华为OceanStor Dorado存储系统RAID-TP数据丢失数据恢复案例
客户报告其华为OceanStor Dorado存储系统的RAID-TP出现故障,导致数据丢失。RAID-TP是一种增强型RAID级别,包含数据磁盘、校验磁盘和转换磁盘,可在两个磁盘故障时仍保护数据。通过分析RAID结构与工作原理,我们制定了恢复方案:首先从校验磁盘读取信息并计算出丢失的数据块,接着将恢复的数据写入新磁盘。由于缺乏现成工具,需定制RAID重组程序以恢复数据。华为的动态RAID重构技术保证了重构过程中冗余级别的稳定。
22 1
|
1天前
|
数据采集 弹性计算 供应链
阿里云服务器付费模式:按量付费、包年包月和抢占式实例全解析
阿里云服务器提供包年包月、按量付费与抢占式实例三种付费模式。包年包月为预付费,适合长期稳定使用,价格更优惠并支持备案。按量付费则为后付费模式,按小时结算,适合短期或访问量波动大的场景,但不支持备案。抢占式实例基于按量付费,价格更低(最多节省90%),适用于无状态应用,如临时测试或可弹性伸缩的Web服务,但存在被系统释放的风险,同样不支持备案。根据具体需求选择合适的付费模式能够有效降低成本并提高效率。
9 0

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
    下一篇
    云函数