<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
在Internet中使用IP地址來確定計算機的地址,這種以數位表示的IP地址不容易記憶,為了便於對網路地址的管理和分配,人們採用了域名系統,引入了域名的概念。本章主要介紹DNS的基本概念,DNS域名解析的原理,在理解的基礎上安裝設定DNS伺服器。
本章重點 理解DNS域名解析的原理和模式安裝DNS伺服器掌握轉發器的設定方法
在早期的TCP/IP網路中,名稱解析通常由一臺計算機負責,它維護了一份主機名稱與IP地址對應的清單(Hosts檔案),當網路中主機間通訊時,源主機會通過查詢Hosts檔案,將目的主機的主機名解析成P地址,以便進行通訊,這種方法雖然簡單,但是隨著主機數目的增多,會產生以下問題。
為了解決以上問題,早期的網路應用人員計劃將巨大的資訊量按層次結構規劃成許多較小的部分,將每部分儲存在不同的計算機上,形成層次性,分散式的特點。
這樣,一方面實現了資訊的統一:另一方面資訊資料的分佈面變廣,不會形成瓶頸,有利於提高存取效率,於是DNS(Domain Name System.域名系統)應運而生。
DNS最初的設計目標是“用具有層次名稱空間.分散式管理、擴充套件的資料型別,無限制的資料庫容量和具有可以接收效能的,輕型、快捷,分佈的資料庫取代笨重的集中管理的Hosts檔案系統”。
DNS是一組協定和服務,它允許使用者在查詢網路資源時使用層次化的對使用者友好的名稱取代IP地址,簡單地講,DNS協定的基本功能是在主機名與對應的P地址之間建立對映管理。例如,新浪網站的IP地址是202.106.184.200.幾乎所有的瀏覽該網站的使用者都使用www.sina.com.cn.而並非使用IP地址來存取。
使用域名存取具有以下優點
與直接使用IP地址相比,使用主機名(域名)存取具有以下優點
主機名便於記憶。數位形式的P地址可能會由於各種原因而改變,而主機名可以保持不變。舉例:
當需要給某人打電話時,你可能知道這個人的名字,而不知道他的電話號碼。這時可以通過檢視電話號碼簿查他的電話號碼,從而與他進行通話。由此可以看出,電話號碼簿的功能便是建立姓名與電話號碼之間的對映關係.而DNS的功能與電話號碼簿很類似。
組成DNS系統的核心是DNS伺服器,它是提供域名查詢服務的計算機.用來維護DNS名稱資料並處理DNS使用者端主機名的查詢。DNS伺服器儲存了包含主機名和相應P地址的資料庫。
DNS是一種看起來與磁碟檔案系統的目錄結構類似的命名方案,域名通過使用句點"."分隔每個分支來標識一個域在邏輯DNS層次中相對於其父域的位置。
但是當定位一個檔案位置時是從根目錄到子目錄再到檔名.如C:WiNDOWSexplorer.exe;
而當定位一個主機名時.是從主機名到父域再到根域,如news.sine.com.cn
在DNS中,域名包括根域,頂級域.二級域和主機名。
三級域名下面還可以有四級城名、五級域名等。但是域名層級用得越多,域名越複雜,所以實際使用中一般不會超過五級。
根(Root)域就是“.”(點號),它由hternet名稱註冊授權機構管理,該機構把域名空間各部分的管理責任分配給了連線到lnternet的各個組織。
DNS根域的下一級是頂級域,由lnternet名稱授權機構管理,有兩種常見型別。
①組織域
組織域採用三個字元的代號,標識DNS域中所包含的組織主要功能或活動,如表2-1所示。
②國家或地區頂級域
國家或地區頂級域採用兩個字元的國家或地區代號,如表2-2所示。
二級域是註冊到個人.組織或公司的名稱。
3.主機名
主機名處於城名空間結構中的最底層,主機名和前面講的城名(DNS擴充套件名)
使用者在存取網路上面的Web.FTP.Mail等服務時.通常使用FODN進行存取.如www.google.com.
但是FODN並不能真正定位目標伺服器的實體地址,而是需要DNS伺服器將FODN解析成P地址。FODN是指一個系統的完整名稱而非其主機名稱。
DNS的區域(Zone),是指域名空間樹型結構的一部分,它能夠將域名空間根據使用者需要劃分為較小的區域,而非域(Domain),以便於管理,一個區域內的主機資料(包括主機名和對應的IP地址)必須存放在DNS伺服器內。而用來存放這些資料的檔案稱為區域檔案,一臺DNS伺服器內可以存放多個區域檔案,同一個區域檔案也可以存放到多合DNS伺服器中。
為了將網路管理的工作分散開來,可以將一個DNS域劃分為多個區域。
一個區域所包含的範圍在一個域名稱空間中是連續的,否則無法構成一個區域,如圖2.2所示的區域中,不能建立包含prodoct,abc.com和address.abc.com兩個子城的區域,因為這兩個子域位
於不連續的名稱空間。
DNS 伺服器是整個DNS的核心,DNS伺服器嚴格地講應該是DNS名稱伺服器它儲存著域名稱空間中部分割區域的資料。當一個DNS伺服器中存放域名稱空間內的一個或多個區域的資料時,就將這合DNS伺服器稱為授權名稱伺服器(Authoritative Name Server),授權名稱伺服器負責維護和管理所轄區域中的資料,為DNS使用者端提供資料查詢,根據工作方式的不同,授權名稱伺服器可分為主要名稱伺服器,輔助名稱伺服器,主控名稱伺服器和Cache-Only名稱伺服器。
主要名稱伺服器是用於存放該區域中相關設定的DNS伺服器,當在一合DNS伺服器上建立一個
區域檔案時,有關該新建區域內的主機資料都直接存放到該DNS伺服器中。主要名稱伺服器存放的是區域檔案的正本資料。
當主域名伺服器出現故障、關閉或負載過重時,輔助域名伺服器作為主域名伺服器的備份提供域名解析服務。輔助域名伺服器中的區域檔案中的資料是從另外的一臺主域名伺服器中複製過來的,是不可以修改的。
在一個區域中設定輔助名稱伺服器具有以下優點
主控名稱伺服器(Master Narme Server)是指提供區域資料複製的DNS.伺服器,它既可以是該區
城內的主要名稱伺服器,也可以是該區域內的輔助名稱伺服器。
例如:當一合輔助名稱伺服器從一臺主要名稱伺服器中複製資料時,將提供資料複製伺服器的這臺主要名稱伺服器稱為輔助名稱伺服器的主控名稱伺服器。
Cache-Only名稱伺服器只負責查詢資料,並將曾經查詢到的資料儲存在快取記憶體中,當下一次
DNS使用者端查詢資料時,如果快取記憶體記憶體在該資料。則它可以快速地將資料提供給使用者端。
Cache-Only名稱伺服器不負責管轄域名稱空間內的任何DNS伺服器,不建立任何區域、它只幫
助DNS使用者端向其他的DNS伺服器進行查詢,再將查詢到的資料儲存一份到快取記憶體中,響應DNS使用者端的查詢請求。
Cache-Only名稱伺服器不但可以分擔網路的工作量,而且可以讓DNS使用者端直接快速地進行查詢。
下面通過查詢www.banet.com的例子來學習DNS的查詢過程。具體步驟如圖2.3所示.
如果DNS客戶機的首選DNS伺服器沒有返回給客戶機wwww.benet.com的IP地址,那麼客戶機將嘗試存取自己的備用DNS伺服器。
為了提高解析效率,減少查詢開銷,每個DNS伺服器都有一個快取記憶體,存放最近解析過的域名和對應的P地址.這樣,當有使用者查詢相同的域名記錄時,便可以跳過某些查詢過程,由DNS伺服器直接從快取中查詢到該記錄的地址,從而大大縮短了查詢時間,加快了查詢速度。
當DNS使用者端向DNS伺服器查詢IP地址,或DNS伺服器向另一臺DNS伺服器查詢IP地址時,DNS的查詢過程分為兩種型別:遞迴查詢和迭代查詢。
1)遞迴查詢
當DNS使用者端按照它的DNS伺服器列表向DNS 伺服器發出查詢請求時,接收查詢請求的DNS伺服器和使用者端之間的查詢關係一般都是遞迴查詢,該DNS伺服器會查詢自己的區城檔案、快取。如果沒有找到結果,就向別的DNS伺服器查詢,遞迴查詢時使用者端得到的結果只能是成功或失效。接收查詢的DNS伺服器必須告訴使用者端請求查詢的P地址或告訴使用者端找不到請求的地址和找不到的原因(查詢超時或通到錯誤)DNS使用者端和它的首選DNS伺服器之間就是遞迴查詢。
不是所有的查詢都是遞迴查詢,在使用轉發器時出現的是遞迴查詢,否則將進行選代查詢。
2)迭代查詢
迭代查詢又稱為簡單查詢,是指DNS伺服器根據自己的快取記憶體或區域的資料,以最佳結果作
答,如果DNS伺服器無法解析,它可能返回一個指標,指標指向可能有目標域名記錄的DNS伺服器。繼續該過程,直到找到擁有記錄的DNS伺服器,或直到查詢出錯或超時為止,在圖2.3中,步驟 2一步驟 5 就屬於迭代查詢。
因為遞迴查詢比較佔用系統資源,有安全方面的隱患,所以可以設定DNS伺服器不接收遞迴查詢。這時該伺服器將向轉發器中的DNS伺服器傳送遞迴查詢請求。如果沒有設定轉發器,該伺服器將向根提示中的根伺服器傳送選代查詢的請求。(轉發器和根提示將在2.3節中講解)
DNS伺服器的域名查詢根據查詢內容可以分為兩種形式:正向查詢和反向查詢。
反向查詢要求對每個域名進行詳細搜尋,這需要花費很長時間,為了解決該問題,DNS標準定義了一個名為“in-addr.arpa”的特殊域(反向域),“in-addr.arpa”域遵循域名空間的層次命名方案它是基於IP地址的,而不是基於域名的,其中P地址8位元組的順序是反向的。例如,客戶機要查詢172.168.10.1的FQDN.就查詢反向域10,168.172.in-addr.arpa中的PTR指標記錄。
到此這篇關於Windows server部署DNS服務的文章就介紹到這了,更多相關Windows server部署DNS服務內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!
相關文章
<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
综合看Anker超能充系列的性价比很高,并且与不仅和iPhone12/苹果<em>Mac</em>Book很配,而且适合多设备充电需求的日常使用或差旅场景,不管是安卓还是Switch同样也能用得上它,希望这次分享能给准备购入充电器的小伙伴们有所
2021-06-01 09:31:42
除了L4WUDU与吴亦凡已经多次共事,成为了明面上的厂牌成员,吴亦凡还曾带领20XXCLUB全队参加2020年的一场音乐节,这也是20XXCLUB首次全员合照,王嗣尧Turbo、陈彦希Regi、<em>Mac</em> Ova Seas、林渝植等人全部出场。然而让
2021-06-01 09:31:34
目前应用IPFS的机构:1 谷歌<em>浏览器</em>支持IPFS分布式协议 2 万维网 (历史档案博物馆)数据库 3 火狐<em>浏览器</em>支持 IPFS分布式协议 4 EOS 等数字货币数据存储 5 美国国会图书馆,历史资料永久保存在 IPFS 6 加
2021-06-01 09:31:24
开拓者的车机是兼容苹果和<em>安卓</em>,虽然我不怎么用,但确实兼顾了我家人的很多需求:副驾的门板还配有解锁开关,有的时候老婆开车,下车的时候偶尔会忘记解锁,我在副驾驶可以自己开门:第二排设计很好,不仅配置了一个很大的
2021-06-01 09:30:48
不仅是<em>安卓</em>手机,苹果手机的降价力度也是前所未有了,iPhone12也“跳水价”了,发布价是6799元,如今已经跌至5308元,降价幅度超过1400元,最新定价确认了。iPhone12是苹果首款5G手机,同时也是全球首款5nm芯片的智能机,它
2021-06-01 09:30:45