![配置與管理DNS服務(wù)_第1頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-3/12/7f3178da-f7a1-4911-92e1-63d5b846f371/7f3178da-f7a1-4911-92e1-63d5b846f3711.gif)
![配置與管理DNS服務(wù)_第2頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-3/12/7f3178da-f7a1-4911-92e1-63d5b846f371/7f3178da-f7a1-4911-92e1-63d5b846f3712.gif)
![配置與管理DNS服務(wù)_第3頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-3/12/7f3178da-f7a1-4911-92e1-63d5b846f371/7f3178da-f7a1-4911-92e1-63d5b846f3713.gif)
![配置與管理DNS服務(wù)_第4頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-3/12/7f3178da-f7a1-4911-92e1-63d5b846f371/7f3178da-f7a1-4911-92e1-63d5b846f3714.gif)
![配置與管理DNS服務(wù)_第5頁(yè)](http://file3.renrendoc.com/fileroot_temp3/2022-3/12/7f3178da-f7a1-4911-92e1-63d5b846f371/7f3178da-f7a1-4911-92e1-63d5b846f3715.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、配置與管理DNS服務(wù)DNSDNS的基本概念與原理的基本概念與原理DNS(Domain Name Service,域名系統(tǒng))是一個(gè)分布式數(shù)據(jù)庫(kù)系統(tǒng),其作用將域名解析成IP地址。域名系統(tǒng)允許用戶使用友好的名字而不是難以記憶的數(shù)字IP地址來(lái)訪問(wèn)Internet上的主機(jī)。域名空間結(jié)構(gòu)域名空間結(jié)構(gòu)1. 根域 位于層次結(jié)構(gòu)的最高端是域名樹的根,提供根域名服務(wù),以“.”來(lái)表示。2. 頂級(jí)域 頂級(jí)域位于根域之下,數(shù)目有限且不能輕易變動(dòng)。3. 在DNS域名空間中,除了根域和頂級(jí)域之外,其他的域都稱為子域,子域是有上級(jí)域的域,一個(gè)域可以有許多子域。4. 主機(jī) 在域名層次結(jié)構(gòu)中,主機(jī)可以存在于根以下各層上。 域名空
2、間結(jié)構(gòu)域名空間結(jié)構(gòu) 北京理工大學(xué)出版社北京理工大學(xué)出版社 王鳳云等王鳳云等 Windows Server 2003配置與管理項(xiàng)目教程配置與管理項(xiàng)目教程 域名空間結(jié)構(gòu)域名空間結(jié)構(gòu)域名域名層次結(jié)構(gòu)中的位置.根是唯一沒(méi)有名稱的域.cn頂級(jí)域名稱,中國(guó)子域二級(jí)域名稱,中國(guó)的教育部門子域名稱,教育網(wǎng)中的濟(jì)南鐵道職業(yè)技術(shù)學(xué)院表表4-2 4-2 域名層次結(jié)構(gòu)中的若干層域名層次結(jié)構(gòu)中的若干層 北京理工大學(xué)出版社北京理工大學(xué)出版社 王鳳云等王鳳云等 Windows Server 2003配置與管理項(xiàng)目教程配置與管理項(xiàng)目教程 域名空間結(jié)構(gòu)域名空間結(jié)構(gòu)域名稱說(shuō)明Com商業(yè)機(jī)構(gòu)Edu教育、學(xué)術(shù)研究單位Gov官方政府單
3、位Net網(wǎng)絡(luò)服務(wù)機(jī)構(gòu)Org財(cái)團(tuán)法人等非營(yíng)利機(jī)構(gòu)Mil軍事部門其他的國(guó)家或地區(qū)代碼代表其他國(guó)家/地區(qū)的代碼,如cn表示中國(guó),jp為日本,hk為香港u頂級(jí)域所包含的部分域名稱如表頂級(jí)域所包含的部分域名稱如表4-14-1所示。所示。表表4-14-1 頂級(jí)域所包含的部分域名稱頂級(jí)域所包含的部分域名稱 DNS DNS名稱的解析方法名稱的解析方法1. HOSTS文件 u純文本文件u包含主機(jī)名與IP地址的對(duì)照表。u位于%systemroot%system32driversetc目錄下u可以使用記事本瀏覽、編輯該文件。uHOSTS文件中的名字不區(qū)分大小寫,并不是DNS數(shù)據(jù)庫(kù)文件的一部分。 # Copyrigh
4、t (c) 1993-1999 Microsoft Corp.# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.# This file contains the mappings of IP addresses to host names. Each# entry should be kept on an individual line. The IP address should# be placed in the first column followed by the corresponding host
5、 name.# The IP address and the host name should be separated by at least one# space.# Additionally, comments (such as these) may be inserted on individual# lines or following the machine name denoted by a # symbol.# For example:# 7 # source server# 0 # x client host lo
6、calhost2. DNS服務(wù)器服務(wù)器 全世界有眾多的全世界有眾多的DNS服務(wù)器各司其職,互相服務(wù)器各司其職,互相呼應(yīng),協(xié)同工作構(gòu)成了一個(gè)分布式的呼應(yīng),協(xié)同工作構(gòu)成了一個(gè)分布式的DNS名稱名稱解析網(wǎng)絡(luò)。解析網(wǎng)絡(luò)。 DNSDNS服務(wù)器的類型服務(wù)器的類型u1. 1. 主主DNSDNS服務(wù)器服務(wù)器u 主主DNSDNS服務(wù)器(服務(wù)器(Primary Name ServerPrimary Name Server)是)是特定特定DNSDNS域所有信息的權(quán)威性信息源。域所有信息的權(quán)威性信息源。u2. 2. 輔助輔助DNSDNS服務(wù)器服務(wù)器u 輔助輔助DNSDNS服務(wù)器(服務(wù)器(Secondary Name
7、ServerSecondary Name Server)可以從主可以從主DNSDNS服務(wù)器中復(fù)制一整套域信息。服務(wù)器中復(fù)制一整套域信息。u3. 3. 轉(zhuǎn)發(fā)轉(zhuǎn)發(fā)DNSDNS服務(wù)器服務(wù)器u 轉(zhuǎn)發(fā)轉(zhuǎn)發(fā)DNSDNS服務(wù)器(服務(wù)器(Forwarder Name ServerForwarder Name Server)可以向其他可以向其他DNSDNS轉(zhuǎn)發(fā)解析請(qǐng)求。轉(zhuǎn)發(fā)解析請(qǐng)求。DNSDNS服務(wù)器的類型服務(wù)器的類型u4. 4. 惟緩存惟緩存DNSDNS服務(wù)器服務(wù)器u 惟緩存惟緩存DNSDNS服務(wù)器(服務(wù)器(Caching-only Name Caching-only Name ServerServer)可以
8、提供名稱解析服務(wù)器,但其沒(méi)有任)可以提供名稱解析服務(wù)器,但其沒(méi)有任何本地?cái)?shù)據(jù)庫(kù)文件。何本地?cái)?shù)據(jù)庫(kù)文件。 北京理工大學(xué)出版社北京理工大學(xué)出版社 王鳳云等王鳳云等 Windows Server 2003配置與管理項(xiàng)目教程配置與管理項(xiàng)目教程DNSDNS名稱解析的查詢模式名稱解析的查詢模式DNS的搜索方式:正向查詢:由域名到IP地址的解析反向查詢:由IP地址到域名的解析DNS的查詢模式:遞歸查詢轉(zhuǎn)寄查詢(迭代查詢)5.3 5.3 技術(shù)準(zhǔn)備技術(shù)準(zhǔn)備遞歸遞歸查詢查詢當(dāng)收到DNS工作站的查詢請(qǐng)求后,DNS服務(wù)器在自己的緩存或區(qū)域數(shù)據(jù)庫(kù)中查找,如找到則返回結(jié)果,如找不到,返回錯(cuò)誤結(jié)果。即DNS服務(wù)器只會(huì)向DN
9、S工作站返回兩種信息:要么是在該DNS服務(wù)器上查到的結(jié)果,要么是查詢失敗。該DNS服務(wù)器不會(huì)主動(dòng)地告訴DNS工作站另外的DNS服務(wù)器的地址,而需要DNS工作站自行向該DNS服務(wù)器詢問(wèn)?!斑f歸”的意思就是有來(lái)有往,并且來(lái)、往的次數(shù)是一致的。一般由DNS工作站提出的查詢請(qǐng)求便屬于遞歸查詢。當(dāng)收到DNS工作站的查詢請(qǐng)求后,如果在DNS服務(wù)器中沒(méi)有查到所需數(shù)據(jù),該DNS服務(wù)器便會(huì)告訴DNS工作站另外一臺(tái)DNS服務(wù)器的IP地址,然后,再由DNS工作站自行向此DNS服務(wù)器查詢,依次類推一直到查到所需數(shù)據(jù)為止。如果到最后一臺(tái)DNS服務(wù)器都沒(méi)有查到所需數(shù)據(jù),則通知DNS工作站查詢失敗?!稗D(zhuǎn)寄”的意思就是,若在
10、某地查不到,該地就會(huì)告訴你其它地方的地址,讓你轉(zhuǎn)到其它地方去查。一般在DNS服務(wù)器之間的查詢請(qǐng)求便屬于轉(zhuǎn)寄查詢(DNS服務(wù)器也可以充當(dāng)DNS工作站的角色)。 轉(zhuǎn)寄查詢轉(zhuǎn)寄查詢客戶端客戶端本地本地 DNS SRoot Hint (.).com請(qǐng)求查詢請(qǐng)求查詢 1查詢查詢查詢查詢查詢查詢回答回答.com回答回答得到查詢結(jié)果得到查詢結(jié)果321轉(zhuǎn)寄查詢轉(zhuǎn)寄查詢5.3 5.3 技術(shù)準(zhǔn)備技術(shù)準(zhǔn)備DNSDNS區(qū)域區(qū)域u 1. 1. 正向解析和反向解析正向解析和反向解析u 將將DNSDNS名稱解析成名稱解析成IPIP地址的過(guò)程稱為正向解析,地址的過(guò)程稱為正向解析,遞歸查詢和轉(zhuǎn)寄查詢兩種查
11、詢模式都是正向解析。遞歸查詢和轉(zhuǎn)寄查詢兩種查詢模式都是正向解析。將將lPlP地址解析成地址解析成DNSDNS名稱的過(guò)程稱為反向解析,它名稱的過(guò)程稱為反向解析,它依據(jù)依據(jù)DNSDNS客戶端提供的客戶端提供的IPIP地址,來(lái)查詢它的主機(jī)名。地址,來(lái)查詢它的主機(jī)名。u 2. 2. 主要區(qū)域、輔助區(qū)域和存根區(qū)域主要區(qū)域、輔助區(qū)域和存根區(qū)域u 不論是正向解析還是反向解析,均可以針對(duì)一不論是正向解析還是反向解析,均可以針對(duì)一個(gè)區(qū)域建立個(gè)區(qū)域建立3 3種類型的區(qū)域,即主要區(qū)域、輔助區(qū)種類型的區(qū)域,即主要區(qū)域、輔助區(qū)域和存根區(qū)域。域和存根區(qū)域。u 3. 3. 資源記錄資源記錄 u 資源記錄是資源記錄是DNSD
12、NS服務(wù)器提供名稱解析的依據(jù),服務(wù)器提供名稱解析的依據(jù),創(chuàng)建區(qū)域創(chuàng)建區(qū)域DNS ServerDNS Server正向搜索區(qū)域正向搜索區(qū)域反向搜索區(qū)域反向搜索區(qū)域配置輔助區(qū)域配置輔助區(qū)域DNS Server ADNS Server B輔助區(qū)域輔助區(qū)域(Master DNS Server = DNS Server A)DNS Server C輔助區(qū)域輔助區(qū)域(Master DNS Server = DNS Server A)Primary Zone(主區(qū)域)(主區(qū)域)Zone Information DNS DNS區(qū)域區(qū)域資源記錄類型類型字段說(shuō)明SOA (Start Of Authority) 初
13、始授權(quán)記錄,用于表示一個(gè)區(qū)域的開始。SOA記錄后的所有信息均是用于控制這個(gè)區(qū)域的。每個(gè)區(qū)域數(shù)據(jù)庫(kù)文件都必須包含一個(gè)SOA記錄,并且必須是其中的第一個(gè)資源記錄,用以標(biāo)識(shí)DNS服務(wù)器所管理的起始位置NS (Name Server) 名稱服務(wù)器記錄,用于標(biāo)識(shí)一個(gè)區(qū)域的DNS服務(wù)器A (Address) 主機(jī)記錄,也稱為主機(jī)(Host)記錄,實(shí)現(xiàn)正向解析,建立DNS名稱到IP地址的映射,用于正向解析CNAME( Canonical NAME) CNAME(規(guī)范名稱)記錄,也稱為別名(Alias)記錄,定義A記錄的別名,用于將DNS域名映射到另一個(gè)主要的或規(guī)范的名稱,該名字可能為Internet中規(guī)范的
14、名稱例如wwwPTR (domain name PoinTeR) 指針記錄,實(shí)現(xiàn)反向解析,建立IP地址到DNS名稱的映射MX(Mail exchanger) MX(郵件交換器)記錄。用于指定交換或者轉(zhuǎn)發(fā)郵件信息的服務(wù)器(該服務(wù)器知道如何將郵件傳送到最終目的地)u收到解析請(qǐng)求后,收到解析請(qǐng)求后,DNSDNS服務(wù)器會(huì)查找資源記錄并予服務(wù)器會(huì)查找資源記錄并予 以響應(yīng)。以響應(yīng)。 DNS DNS區(qū)域區(qū)域u區(qū)域文件內(nèi)存放著所有主機(jī)的數(shù)據(jù),這區(qū)域文件內(nèi)存放著所有主機(jī)的數(shù)據(jù),這些數(shù)據(jù)有著各種不同的數(shù)據(jù)類型,這些些數(shù)據(jù)有著各種不同的數(shù)據(jù)類型,這些數(shù)據(jù)成為資源記錄。數(shù)據(jù)成為資源記錄。u創(chuàng)建區(qū)域時(shí),自動(dòng)創(chuàng)建區(qū)域文件
15、創(chuàng)建區(qū)域時(shí),自動(dòng)創(chuàng)建區(qū)域文件zonename.dns,存儲(chǔ)在,存儲(chǔ)在%Systemroot%System32DNS文件夾文件夾內(nèi)。內(nèi)。 DNS DNS 規(guī)劃與域名申請(qǐng)規(guī)劃與域名申請(qǐng)u1. DNS1. DNS的域名空間規(guī)劃的域名空間規(guī)劃u 決定如何使用決定如何使用DNSDNS命名,以及通過(guò)使用命名,以及通過(guò)使用DNSDNS要達(dá)要達(dá)到什么目的。到什么目的。u2. DNS2. DNS服務(wù)器的規(guī)劃服務(wù)器的規(guī)劃u 確定網(wǎng)絡(luò)中需要的確定網(wǎng)絡(luò)中需要的DNSDNS服務(wù)器的數(shù)量及其各自服務(wù)器的數(shù)量及其各自的作用,根據(jù)通信負(fù)載、復(fù)制和容錯(cuò)問(wèn)題,確定的作用,根據(jù)通信負(fù)載、復(fù)制和容錯(cuò)問(wèn)題,確定在網(wǎng)絡(luò)上放置在網(wǎng)絡(luò)上放置
16、DNSDNS服務(wù)器的位置。服務(wù)器的位置。u3. 3. 申請(qǐng)域名申請(qǐng)域名u 活動(dòng)目錄域名通常是該域完整的活動(dòng)目錄域名通常是該域完整的DNSDNS名稱。同名稱。同時(shí),為了確保向下兼容,每個(gè)域還應(yīng)當(dāng)有一個(gè)與時(shí),為了確保向下兼容,每個(gè)域還應(yīng)當(dāng)有一個(gè)與Windows 2000Windows 2000以前版本相兼容的名稱。以前版本相兼容的名稱。DNS的日常維護(hù)(1)使用DNScmd方便維護(hù)DNS系統(tǒng)(2)用Ping命令(3)用ipconfig設(shè)置DNS(4)用nslookup診斷10.2 DNS服務(wù)器的架設(shè)與管理服務(wù)器的架設(shè)與管理模擬場(chǎng)景模擬場(chǎng)景一個(gè)企業(yè)建立了自己的企業(yè)內(nèi)部網(wǎng),架設(shè)了WWW網(wǎng)站和FTP站點(diǎn),并注冊(cè)了域名。為了讓內(nèi)部用戶和外部用戶能夠用域名訪問(wèn)到企業(yè)的網(wǎng)站,同時(shí),也是為了企業(yè)內(nèi)部用戶能夠快速的訪問(wèn)到常用的外部網(wǎng)站,決定配置一臺(tái)DNS服務(wù)器。 客戶機(jī)服務(wù)器DNS服務(wù)器0010.2.1 安裝安裝DNS服務(wù)器角色服務(wù)器角色1 1安裝安裝DNSDNS服務(wù)器角色服務(wù)器角色2 2啟動(dòng)啟動(dòng)DNSDNS管理器管理器10
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年個(gè)人農(nóng)村房屋買賣合同經(jīng)典版(2篇)
- 二零二五年度商鋪產(chǎn)權(quán)轉(zhuǎn)讓合同規(guī)范樣本3篇
- 2025年度抽沙船租賃及維護(hù)服務(wù)合同4篇
- 2025年度枸杞品牌授權(quán)與營(yíng)銷合作合同范本
- 2025年度旅游景區(qū)后勤服務(wù)與管理合同
- 2025年上海市種禽購(gòu)買合同樣本(三篇)
- 2025年借款合同:借款人還款計(jì)劃及利息支付約定
- 2025年度電力設(shè)施施工與繪圖服務(wù)合同
- 2025企業(yè)管理資料餐飲保密協(xié)議合同文檔范本
- 二零二五年度汽車美容培訓(xùn)學(xué)校洗車服務(wù)合同
- 黑龍江省哈爾濱市2024屆中考數(shù)學(xué)試卷(含答案)
- 高三日語(yǔ)一輪復(fù)習(xí)助詞「と」的用法課件
- 無(wú)子女離婚協(xié)議書范文百度網(wǎng)盤
- 一年級(jí)數(shù)學(xué)個(gè)位數(shù)加減法口算練習(xí)題大全(連加法-連減法-連加減法直接打印版)
- 五年級(jí)上冊(cè)數(shù)學(xué)試題試卷(8篇)
- 五年級(jí)上冊(cè)小數(shù)遞等式計(jì)算200道及答案
- 冀教版五年級(jí)下冊(cè)數(shù)學(xué)全冊(cè)教學(xué)課件
- T-SDASTC 006-2023 眩暈病中西醫(yī)結(jié)合基層診療指南
- 安全個(gè)人承諾書范文個(gè)人承諾書范文
- 遠(yuǎn)視儲(chǔ)備培訓(xùn)課件
- 【可行性報(bào)告】2023年虛擬演播室制作設(shè)備相關(guān)行業(yè)可行性分析報(bào)告
評(píng)論
0/150
提交評(píng)論