第12章 DNS服务器配置与管理.ppt
《第12章 DNS服务器配置与管理.ppt》由会员分享,可在线阅读,更多相关《第12章 DNS服务器配置与管理.ppt(64页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、DNSDNS服务器配置与管理服务器配置与管理 DNS服务,将IP地址与形象易记的域名一一对应起来,使用户在访问服务器或网站时不使用IP地址,而使用简单易记的域名,通过DNS服务器将域名自动解析成IP地址并定位服务器。域名空间结构域名空间结构DNSDNS服务器和客户端的配置服务器和客户端的配置DNSDNS的测试的测试DNSDNS服务器的动态更新服务器的动态更新DNSDNS服务器配置与管理服务器配置与管理1 1 DNS DNS的基本概念与原理的基本概念与原理2 2 安装和添加安装和添加DNSDNS服务器服务器3 3 创建和管理创建和管理DNSDNS区域区域4 4 设置设置DNSDNS服务器服务器5
2、 5 设置设置DNSDNS客户端客户端6 6 DNS DNS测试测试7 7 DNS DNS服务器的动态更新服务器的动态更新2.1 DNS2.1 DNS的基本概念与原理的基本概念与原理DNS(Domain Name Service,域名系统)是一种分布式的、层次型的、客户机/服务器模式的数据库管理系统,其作用将域名解析成IP地址。域名系统允许用户使用友好的名字而不是难以记忆的数字IP地址来访问Internet上的主机。HOSTSHOSTS文件文件 纯文本文件包含主机名与IP地址的对照表。位于%systemroot%system32driversetc目录下可以使用记事本浏览、编辑该文件。HOST
3、S文件中的名字不区分大小写,并不是DNS数据库文件的一部分。HOSTSHOSTS文件文件#Copyright(c)1993-1999MicrosoftCorp.#ThisisasampleHOSTSfileusedbyMicrosoftTCP/IPforWindows.#ThisfilecontainsthemappingsofIPaddressestohostnames.Each#entryshouldbekeptonanindividualline.TheIPaddressshould#beplacedinthefirstcolumnfollowedbythecorrespondingho
4、stname.#TheIPaddressandthehostnameshouldbeseparatedbyatleastone#space.#Additionally,comments(suchasthese)maybeinsertedonindividual#linesorfollowingthemachinenamedenotedbya#symbol.#Forexample:#sourceserver#xclienthost127.0.0.1localhost域名空间结构域名空间结构相关概念相关概念根域根域顶级域顶级域二级域二级域子域子域主机主机FQDNURL子域和区域子域和区域DNS域:
5、域:DNS名称空间的一节点及其名称空间的一节点及其下的所有节点构成的空间。下的所有节点构成的空间。DNS子域:子域:DNS名称空间的一节点名称空间的一节点是其上节点的子域。是其上节点的子域。DNS区域:简称区域,域名空间中的区域:简称区域,域名空间中的连续的一部分,即完整的一个树形结连续的一部分,即完整的一个树形结构。构。DNS 服务器以区域为单位来管理域名服务器以区域为单位来管理域名空间,区域中的数据保存在区域文件空间,区域中的数据保存在区域文件中。中。一个一个dns服务器可以管理多个区域;服务器可以管理多个区域;一个区域可有多个一个区域可有多个dns服务器来管理。服务器来管理。将一个域划分
6、为多个区域可以分散域将一个域划分为多个区域可以分散域名解析的工作负荷。名解析的工作负荷。区域文件区域文件区域文件内存放着所有主机的数据,这些区域文件内存放着所有主机的数据,这些数据有着各种不同的数据类型,这些数据数据有着各种不同的数据类型,这些数据成为资源记录。成为资源记录。创建区域时,自动创建区域文件创建区域时,自动创建区域文件zonename.dns,存储在存储在%Systemroot%System32DNS文件夹内。文件夹内。DNSDNS查询模式查询模式DNSDNS的搜索方式:的搜索方式:正向查询:由域名到IP地址的解析反向查询:由IP地址到域名的解析DNSDNS的查询模式:的查询模式:
7、递归查询转寄查询(迭代查询)完整查询过程完整查询过程客户端客户端本地本地 DNS SRoot Hint(.).com请求查询 202.16.64.11查询查询查询回答.com回答得到查询结果321本地解析过程本地解析过程本机程序提出解析域名的请求本机程序提出解析域名的请求;该请求随后传送至该请求随后传送至DNS 客户服务,以便使客户服务,以便使用本地缓存信息进行解析。如果可以解析查用本地缓存信息进行解析。如果可以解析查询的名称,则应答该查询,该处理完成询的名称,则应答该查询,该处理完成;如果此查询与缓存中的项目不匹配,则解析如果此查询与缓存中的项目不匹配,则解析过程继续进行,客户端查询过程继续
8、进行,客户端查询 DNS 服务器来服务器来解析名称。解析名称。本地缓存可包括从两个可能的来源获取的名本地缓存可包括从两个可能的来源获取的名称信息:称信息:如果本地配置主机文件,则来自该文件的任何主机名称到地址的映射,在DNS客户服务启动时将预先加载到缓存中。从以前的DNS查询应答的响应中获取的资源记录,将被添加至缓存并保留一段时间。清除本地缓存的命令:清除本地缓存的命令:Ipconfig/flushdns查询查询 DNS 服务器服务器客户端将查询首选客户端将查询首选 DNS 服务器;服务器;当当 DNS 服务器接收到查询时,首先检查它能否根服务器接收到查询时,首先检查它能否根据在服务器的本地配
9、置区域中获取的资源记录信息据在服务器的本地配置区域中获取的资源记录信息作出权威性的应答。如果查询的名称与本地区域信作出权威性的应答。如果查询的名称与本地区域信息中的相应资源记录匹配,则使用该信息来解析查息中的相应资源记录匹配,则使用该信息来解析查询的名称,服务器作出权威性的应答;询的名称,服务器作出权威性的应答;如果区域信息中没有查询的名称,则服务器检查它如果区域信息中没有查询的名称,则服务器检查它能否通过来自先前查询的本地缓存信息来解析该名能否通过来自先前查询的本地缓存信息来解析该名称。如果从中发现匹配的信息,则首选服务器可使称。如果从中发现匹配的信息,则首选服务器可使用来自其缓存的肯定匹配
10、响应来应答发出请求的客用来自其缓存的肯定匹配响应来应答发出请求的客户端,此次查询完成;户端,此次查询完成;如果无论从缓存还是从区域信息,查询的名如果无论从缓存还是从区域信息,查询的名称在首选服务器中都未发现匹配的应答,那称在首选服务器中都未发现匹配的应答,那么查询过程可继续进行,使用递归来完全解么查询过程可继续进行,使用递归来完全解析名称。析名称。这涉及来自其他DNS服务器的支持,以便帮助解析名称;在默认情况下,DNS客户端服务要求服务器,在返回应答前使用递归过程来代表客户端完全解析名称;在大多数情况下,DNS服务器被默认配置为支持递归过程。为了使为了使 DNS 服务器正确执行递归过程,首服务
11、器正确执行递归过程,首先需要在先需要在 DNS 域名空间内有关于其他域名空间内有关于其他 DNS 服务器的一些有用的联系信息。该信服务器的一些有用的联系信息。该信息以根提示的形式提供,它是一张初始资源息以根提示的形式提供,它是一张初始资源记录列表,记录列表,DNS 服务可利用这些记录定位服务可利用这些记录定位其他其他 DNS 服务器,它们对服务器,它们对 DNS 域名空间域名空间树的根具有绝对控制权。根服务器对于树的根具有绝对控制权。根服务器对于 DNS 域名空间树中的根域和顶级域具有绝域名空间树中的根域和顶级域具有绝对控制权。对控制权。迭代是在以下条件生效时迭代是在以下条件生效时 DNS 客
12、户端和服客户端和服务器之间使用的名称解析类型:务器之间使用的名称解析类型:客户端申请使用递归过程,但在DNS服务器上禁用递归。查询DNS服务器时客户端没有申请使用递归。来自客户端的迭代请求告知来自客户端的迭代请求告知 DNS 服务器:服务器:客户端希望直接从客户端希望直接从 DNS 服务器那里得到最服务器那里得到最好的应答,无须联系其他好的应答,无须联系其他 DNS 服务器。服务器。递归查询递归查询当收到DNS工作站的查询请求后,DNS服务器在自己的缓存或区域数据库中查找,如找到则返回结果,如找不到,返回错误结果。即DNS服务器只会向DNS工作站返回两种信息:要么是在该DNS服务器上查到的结果
13、,要么是查询失败。该DNS服务器不会主动地告诉DNS工作站另外的DNS服务器的地址,而需要DNS工作站自行向该DNS服务器询问。“递归”的意思就是有来有往,并且来、往的次数是一致的。一般由DNS工作站提出的查询请求便属于递归查询。解析解析转寄查询转寄查询当收到DNS工作站的查询请求后,如果在DNS服务器中没有查到所需数据,该DNS服务器便会告诉DNS工作站另外一台DNS服务器的IP地址,然后,再由DNS工作站自行向此DNS服务器查询,依次类推一直到查到所需数据为止。如果到最后一台DNS服务器都没有查到所需数据,则通知DNS工作站查询失败。“转寄”的意思就是,若在某地查不到,该地就会告诉你其它地
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第12章 DNS服务器配置与管理 12 DNS 服务器 配置 管理
限制150内