2022年dns的优化 .pdf





《2022年dns的优化 .pdf》由会员分享,可在线阅读,更多相关《2022年dns的优化 .pdf(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络技术论文 域名系统的性能优化主编 1: 郭鹏 (学号 1107300311 )副编 2:刘江昆(学号 1107300304 )副编 3:韦志敏(学号 1107300312 )专业年级:网络工程2011 级 1 班开课学期:第 5 学期指导教师:梁正友名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 14 页 - - - - - - - - - 1|、序1.1 摘要 DNS是Internet及Internet上的一项基础服务, 它为网络应用程序提供域名解析及服务(资
2、源)定位服务。在理解DNS 工作原理基础上,优化DNS ,可以缩短 DNS 查询响应时间,减少不必要的网络流量,同时对于各种分布式服务的部署都有一定的借鉴意义。 2、主要内容名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 14 页 - - - - - - - - - 一、域名空间在 tcp/ip 网络中, IP 地址唯一合法地标识每一台主机,然而IP 地址是纯数字的,不便于人们记忆,因此IEFT(Internet 工程任务组) 在 RFC1034,RFC1035 中定义了
3、DNS 服务,该服务允许Internet 用户通过域名(易于记忆的字符串)访问主机。在Internet 上所有主机域名的集合构成了域名空间。如图所示:域根对域名空间拥有控制权,在它之下建立了九个通用顶级域和数百个国家顶级域。根域常用“ .”表示,然而可以省略。 域是 .com 域的子域;同样是 域的父域。 及 SMTP 是完整的域名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 14 页 - - - - - - - - - 名,可以用来表明该主机提供何种服务、所属部门、公司
4、、所属行业等。原则上对于的层数没有限制, 不过每个标识符(像example、sam1、com)长度不超过63 个字节,完整的DNS名称不超过255 个字节。要在父域下建立子域必须得到父域的授权。二、 DNS 体系结构及分布式部署(一) DNS 采用客户机 /服务器体系结构Resolver:位于用户计算机上的域名解析器,又称DNS 客户机;Name Server:名称服务器,为DNS 客户机提供域名解析服务。Master Files:名称服务器上的文本文件,称为区域数据库,它以资源记录(RR)的形式存储了与域名相关的数据。重要的RR 有:1、SOA RR :授权的开始资源记录。该RR 指明了区域
5、的源名称,如,并指明了作为区域信息主要来源的服务器的名称。还指明了区域的其它一些属性,比如资源记录缓存时间。它是创建区域时第一个记录。也是区域的最根本的一条记录。2、NS RR:名称服务器资源记录。它定义了能够对该区域中的域名查询做出权威回答的名称服务器。3、A RR :地址资源记录,定义了域名对应的IP 地址。4、其它一些资源记录,如:CNAME RR 、MX RR 、PTR RR 等。注意这些记录及A RR 是名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 14 页
6、- - - - - - - - - 应用型记录,即该记录中的数据直接用于回答DNS 客户机查询。而SOA RR 、NS RR 定义了区域的根本属性。(二)域名空间的分布式部署名称服务器以其所存储的区域数据库为DNS客户机提供域名解析服务。很显然,Internet上整个域名空间的余名数据库不可能以整体的形式存放在一台名称服务器上,而是分布地存放在隶属于不同组织、部门的名称服务器上。这样为名称空间的维护、更新和提供域名解析服务提供了现实的途径。例如: .com域和 域是父子关系, 但负责创建和维护.com域的名称服务器(简称.com名称服务器) ,只负责 .sohu 、.example 、.sin
7、a 这些子域名称的注册服务, 而不过问在 .example域下创建任何子域(例如 (.sam1 、.sam2、.sam3) 和主机名(www)的活动, 即www 、.sam这些主机和子域的资源记录并不保存在.com名称服务器, 而是保存在 .example 名称服务器上,甚而.sam子域的资源记录也独立地保存在.sam名称服务器上。父 域 和 子 域 的 资 源 记 录 独 立 地 保 存 在 各 自 的 服务 器 上 , 那 么父 子 关 系 又 如何 体 现呢? .example 域要注册到 .com域下,必须得到.com域的授权。授权以粘合记录的形式保存在.com域名服务器上,粘合记录格
8、式如下: NS ;( 注:这是 .example名称服务器的域名) A 192.168.0.10; ( 注: .example 名称服务器 IP地址 )可以想象, .com 域也需得到域根的授权,这也是以粘合记录的形式保存在域根服务器上的。正是由于粘合记录的存在,从原则上说, 只要知道域根服务器的IP地址, 从查询域根服务器开始, 可以查询到任何域名的权威名称服务器,从而得到该域名的权威回答。这就是域名空间的分布式部署。三、优化 DNS 通过优化 DNS 部署,可以缩短DNS 查询响应时间,减少不必要的网络流量。可以从以下几名师资料总结 - - -精品资料欢迎下载 - - - - - - -
9、- - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 14 页 - - - - - - - - - 方面优化 DNS 部署:(一)使用辅助区域 Internet域名空间是一个分层次的逻辑结构,父域和子域之间是包含与被包含关系,然而,父域和子域下的资源记录,在物理上可以有两种形式存在: 1、共存于一台名称服务器上,这样所有记录位于一区域中; 2、 父域和子域下的资源记录分别存在于两台或以上的名称服务器上,每一台名称服务器上的资源记录物理上是一个独立部分,各形成一个区域。所谓使用辅助区域,就是在额外设立的DNS 服务器上建立区域的副本。这样,在一个大
10、型网络中, 将若干台名称服务器分布在不同的地区网络中,使得用户可以就地访问,从而加快了查询速度,减少了网间流量,提高了可用性和容错。要建立辅助区域,必须实施区域复制,有两种方式: a、完全区域复制主DNS 服务器 SOA资源记录中知名的服务器将区域数据的完整副本发送到辅助DNS 服务器。在初次建立辅助区域时必须使用该方式。 b、增量区域复制主DNS 服务器仅将区域数据的变动部分发送到辅助DNS 服务器,这件受啊了网间数据流量,对网络性能影响最小。区域复制的时机可这样确定:(1)主 DNS 服务器在区域数据被修改后像辅助DNS 发出更改通知;或( 2)辅助 DNS 定期查询主 DNS 是否有数据
11、被修改。(二)使用缓存专用服务器根据域名归属地不同DNS 服务分为本地域服务与Cache服务,这两种服务的工作原理差异较大,由同一台DNS 服务器混合提供服务时难以精确定制服务策略和提高服务质量。在名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 14 页 - - - - - - - - - DNS 优化中,将本地域服务与Cache服务相分离,并分别为两套DNS 系统设计准确的服务和安全策略。缓存专用服务器是仅执行查询、缓存应答和返回结果的DNS 服务器。 它并不创建和维护
12、任何域, 它所包含的资源记录限于解析查询时已缓存的内容。在慢速的广域链路中,在靠近用户侧,安装一台缓存专用DNS 服务器可能会很理想。这是因为一旦建立了缓存,广域链路通信量便会减少。 另外, 缓存专用服务器不执行区域传输,这种传输可能导致广域网环境中的网络通信量增大。要注意当该服务器吃次启动时,它并没有缓存任何信息。 (三)使用转发器转发器也是标准的DNS 服务器,它为地区网络中一组DNS 服务器接收到的,但不能根据器本地区域应答的任何查询提供递归的搜索。地区网络在此图中, DNS4 是转发器, DNS1 ,DNS2 ,DNS3 配置为启用转发器支持。配置使用转发器的 DNS 服务器 DNS1
13、,2,3 ,本质上作为器转发器的DNS 客户机。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 14 页 - - - - - - - - - 加入地区网络至Internet的链接是慢速的,DNS1 、DNS2 、DNS3 接受不同用户的请求(该请求是对同一名称的查询),南无都将该查询转发到了该转发器,而转发器只需进行一次远程查询,就可以应答三台DNS 服务器的三次查询,从而减少了通过慢速链接的通信量。(四)负载均衡为了扩展 DNS 服务器能力, 按原来方法需要增加四层交换
14、机,如图 1所示,通过四层交换机,将用户的DNS 请求包分发到多台DNS 上,实现负载分担。根据DNS 工作特点,可以提出一种设想: 利用路由设备负载均衡能力来实现DNS 负载分担。 以图为例, 具体连接情况如图2所示。 DNSl更改 IP地址, 仅做权威 DNS 服务器, 只完成 DNS 的名字服务器功能,不提供递归查询功能。 DNS2 、DNS3 和DNS4 配成 Cache only DNS ,只为用户做递归查询,即实现DNS 的解析器功能。将原 DNSl的p地址当作虚拟地址配置到这3台DNS 服务器上,并在路由设备上配置静态路由,将DNS 虚IP 地址分别指到 3台DNS 上。 这样。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年dns的优化 2022 dns 优化

限制150内