DNS服务器的系统介绍-阿里云开发者社区

开发者社区> 技术小胖子> 正文

DNS服务器的系统介绍

简介:
+关注继续查看


  DNS服务

 
DNS概述
当网络上的计算机使用主机名沟通时,该主机名必须被转化为IP地址,主机名转化为IP地址的过称成为“主机名称解析”。
主要的名称解析方式
1.WINS服务:一般用于NETBIOS名解析
2.DNS服务:一般用于FQDN(完全合格域名)解析
 
DNS:域名系统,DNS客户机向DNS服务器发出名称解析请求,DNS服务器查询其DNS数据库以响应其请求。
 
FQDN解析方式:
1.DNS服务
2.HOSTS文件:可编辑的文本文件,用于解析FQDN名称
优点:查询效率高;
缺点:人加重了管理负担,管理员必须手工添加,修改删除记录。现在DNS服务仍然支持HOSTS文件
 
DNS相关概念
DNS域名空间
域名空间的结构是一棵倒置的树状结构。
 
FQDN
完全合格域名,采用DNS结构,长度不超过256个字符,支持UTF-8字符集(即所有通过键盘输入的字符)
 
区域
是指域名空间的一部分,能够将域名空间划分较小的区段,便于管理
:  1)一个区域可包含一个域也可包含多个域
                      2)若包含多个域则这个域必须是连续的
                      3)一个域对应一个区域文件
                      4)可以把区域中的子域委派给其它DNS服务器管理
 
区域文件
每个区域的数据都存储了一个或多个区域文件,区域文件内存储了该区域的所有的主机名和IP地址的映射关系,一台DNS服务器可存储多个区域文件
 
名称服务器
名称服务器存储了一个或多个区域的信息
主要名称服务器:主要名称服务器内的所有记录都是自己建立的,并且可以对这些记录进行添加修改删除等操作即写操作,主要名称服务器内存储了该区域的正本信息。一个区域只能有一台主要名称服务器;
 
辅助名称服务器:是从另外一台DNS服务器复制过来的,它只能对这些数据进行读操作,而不能写,存储该区域的副本信息;
 
(master)名称服务器:能够提供数据给另外的DNS服务器的名称服务器。
 1)可以为一个区域设置多台辅助名称服务器;
           2)辅助名称服务器的作用:
          A、提供容错
          B、分担主服务器负担
          C、加快查找的速度
3).多台DNS服务器时:
客户机先向首选DNS服务器发送请求。
 
DNS工作原理:
1)客户机检查该主机名是否为自己
2)客户机检查自己的DNS缓存
3)客户机向自己的DNS服务器发出请求
4) DNS服务器检查自己的DNS缓存
5)DNS服务器检查自己的DNS数据库
6)DNS服务器向Internetroot域的某台DNS发出查询请求
7)RootDNScomDNS IP提供给发出请求DNS服务器
 
DNS查询模式
1.递归查询:
一般客户机和服务器之间属递归查询,即当客户机向DNS服务器发出请求后,DNS服务器本身不能解析,则会向另外的DNS服务器发出查询请求,得到结果后转交给客户机;
2.迭代查询(反复查询):
一般DNS服务器之间属迭代查询,如:若DNS2不能响应DNS1的请求,则它会将DNS3IPDNS2,以便其再向DNS3发出请求;
3.反向查询:利用IP地址解析主机名的过程
 
Caching -Only  Server(只缓存服务器)
是指一台并不负责管辖任何区域的DNS服务器,但它会帮客户端向其它的DNS服务器进行查询,将查找到的记录存储一份到缓存,并响应客户端的请求。
 
缓存文件和TTL
缓存文件
存储了Internet根域的DNS服务器的IP地址:
%sys temroot%\system32\DNS\cache.dns
TTL(Time- to- live)
DNS服务器在帮助客户端解析了主机名后,会将该记录转交给客户机的同时,存储一份到高速缓存中,以便下次使用,该记录会在缓存中驻留一段时间,称为TTL。默认为60分钟.
转发器
从安全上考虑,为避免所有的DNS服务器都向外界查询,可指定一台DNS服务器做为转发器,并使得只有转发器才可向外界查询,而其它DNS服务器都须通过转发器向外界查询
 
DNS服务安装和配置
DNS服务器的安装
条件:1).只能在服务器等级的计算机上安装
                   2).该计算机最好使用静态IP地址
步骤:添加删除程序——网络服务——DNS服务
 
DNS客户端的设置
TCP/IP属性—首选DNS,客户机可指定多台DNS服务器,解析时会按顺序请求
 
DNS服务器的配置
1.新建区域
区域类型:
win2000中:
AAD集成区域
B、主要区域
C、辅助区域
Win2003:
A、主要区域:存储了一个区域信息的正本,并且能够对这些信息进行写操作
a、在独立服务器或成员服务器上,区域内的数据存储在区域文件中
b、在DC,则区域内的数据存储在AD数据库中,该区域称为AD集成区域(AD整合区域),并且这些数据会随着AD数据库复制到其它区域
B、辅助区域:存放了一个区域信息的复本,这些信息是只读的,不可写
C、存根区域:存储了一个区域的副本信息,但只包含少数记录(名称服务器NS,起始授权机构SOA,粘连主机A).利用这些记录可以找到管辖此区域的DNS服务器
 
补充:1nslookup用于检测FQDN名能否被解析
2ipconfig
参数:    /displaydns:显示DNS缓存
                                           /flushdns:清除DNS缓存
                                            /registerdns手工向DNS注册
2.创建资源记录
1).主机记录(A)
主机记录记录了主机名和IP地址的映射关系
2).起始授权机构(SOA)
SOA记录了此区域的主要名称服务器,负责人等,创建区域时被自动创建
3).名称服务器记录(NS)
记录了负责该区域的部分或全部名称服务器,创建区域时自动建立
4).指针记录(PTR)
IP地址与主机名的映射
5).别名记录(NAME)
在某些情况下一个主机需要多个别名,以便该主机做为多种服务器
6).邮件交换器记录(MX)
记录了该区域的邮件交换器的IP地址,邮件服务器优先级:默认为10,数字越小越高
7).服务器记录(SRV)
记录区域内某些特殊服务器
8).主机信息记录(HINFO)
记录了某些主机的CPU和操作系统类型
 
动态更新
win2000/2003DNS支持动态更新,即当客户端的主机名和IP地址改动时,更正信息会自动传送给DNS服务器,以便DNS服务器更新DNS记录
:1)客户端需具备自动更新功能
2)2000/2003/XP等支持动态更新,98.NT,等旧版OS不支持
3)同时,DNS服务器应允许动态更新
 
启动DNS服务器的动态更新
选择区域—属性—常规—动态更新
动态更新的类型
1).不允许动态更新
2).非安全动态更新:接收来自任何用户的更改信息
3).安全动态更新:只接收具备权限的用户的更改信息(AD集成区域)
:1.只有AD集成区域才支持安全动态更新
 
DNS客户端的动态更新设置
如果该客户端是非DHCP客户端即静态指定IP地址,则该客户端会在DNS服务器上更新A记录和PTR记录
若该客户端为DHCP客户端,则由客户端更新A记录,DHCP服务器更新PTR记录
不支持动态更新的客户端,NT,98可通过DHCP服务器进行动态更新。



      本文转自xubenxin  51CTO博客,原文链接:http://blog.51cto.com/windows/14316,如需转载请自行联系原作者



版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
RecSys提前看 | 深度学习在推荐系统中的最新应用
作为推荐系统的顶会,RecSys 一如既往受到了业界的广泛关注。与其他机器学习会议相比,RecSys 一向重视解决实际的问题,即结合在实际应用场景中推荐系统性能提升、效果提高等问题提出设计策略和算法解决方案等。随着深度学习研究的进一步深入,深度学习在推荐系统中的应用依然是研究热点之一,本次会议中图神经网络(Graph Neural Network,GNN)、经典深度学习模型都有所应用及改进。
5 0
RedisTemplate中的execute方法如何使用
execute提供了基础的操作Redis方法的实现,为其他特定数据类型操作方法提供了基础方法的实现。今天我们是要来学习一下RedisTemplate中的execute方法具体使用方法,并且提供出相应的代码实现。
5 0
2021年12月1号 linux系统优化
本文均为本人实操整理,请勿搬运,学习交流可以随时评论---魏红斌
6 0
mysql操作过程中的一些注意点
mysql操作过程中的一些注意点
5 0
DARTS+:DARTS 搜索为何需要早停?
近日,华为诺亚 方舟实验室的作者们提出一种可微分的神经网络架构搜索算法 DARTS+,将早停机制(early stopping)引入到原始的 DARTS[1] 算法中,不仅减小了 DARTS 搜索的时间,而且极大地提升了 DARTS 的性能。相关论文《DARTS+: Improved Differentiable Architecture Search with Early Stopping》已经公开(相关代码稍后也会开源)。
5 0
学妹抱怨Spring入门太难了,我用一篇文章彻底征服了她(1)
学妹抱怨Spring入门太难了,我用一篇文章彻底征服了她
6 0
【大学四年自学Java的学习路线】写了一个月,这是一份最适合普通大众、非科班的路线,祝你零基础快速找到一份满意的工作(3)
【大学四年自学Java的学习路线】写了一个月,这是一份最适合普通大众、非科班的路线,祝你零基础快速找到一份满意的工作
8 0
细说一下RedisTemplate的使用方法(一)
我们在上篇文章中学习到了SpringBoot项目如何集成Redis相关组件功能,而SpringBoot集成Redis组件内部涉及的对象就是RedisTemplate。 接下来我们就一起来看一下RedisTemplate提供了哪些操作Redis数据库的方法,再者就是看一下这些方法是如何使用的。
5 0
关于 Kubernetes中Volume的一些笔记
男女情事,谁先动心谁吃亏,越吃亏越难忘,到最后,到底是喜欢对方呢,还是喜欢自己,都搞不清楚了,答案偏偏在对方身上,所以才说,由爱故生忧。--------《剑来》
4 0
CCKS 2019 | 百度CTO王海峰详解知识图谱与语义理解
8 月 24 日至 27 日在杭州召开的 2019 年全国知识图谱与语义计算大会(CCKS 2019)上,百度 CTO 王海峰发表了题为《知识图谱与语义理解》的演讲。
4 0
13262
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
文娱运维技术
立即下载
《SaaS模式云原生数据仓库应用场景实践》
立即下载
《看见新力量:二》电子书
立即下载