DNS服务器及其配置.ppt
《DNS服务器及其配置.ppt》由会员分享,可在线阅读,更多相关《DNS服务器及其配置.ppt(51页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作域名系统域名系统DNS一、概述一、概述DNS的作用将主机名字转换成二进制的作用将主机名字转换成二进制IP地址。地址。DNSARP04 002 A00E037IP物理地址物理地址 1.DNS1.DNS被设计成为一个联机分布数据库系统。被设计成为一个联机分布数据库系统。2.DNS2.DNS采用客户服务器模式。采用客户服务器模式。3.DNS3.DNS由若干个域名服务器组成不是一台。由若干个域名服务器组成不是一台。.大多数域名的转换都是在本地映射。大多数域名的转换都是在本地映射。少数域名在少
2、数域名在Internet Internet 网上通信映射。网上通信映射。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作二、二、DNS的工作原理的工作原理当客户机需要访问当客户机需要访问Internet上某一主机时,首上某一主机时,首先向本地先向本地DNS服务器查询对方服务器查询对方IP地址,往往地址,往往本地本地DNS服务器继续向另外一台服务器继续向另外一台DNS服务器服务器查询,直到解析出需访问主机的查询,直到解析出需访问主机的IP地址。地址。nDNSDNS的查询模式的查询模式l递归查询(递归查询(Recursive Quer
3、yRecursive Query)计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作 客户机送出查询请求后,客户机送出查询请求后,DNSDNS服务器必须告服务器必须告诉客户机正确的数据(诉客户机正确的数据(IPIP地址)或通知客户地址)或通知客户机找不到其所需数据。如果机找不到其所需数据。如果DNSDNS服务器内没有服务器内没有所需要的数据,则所需要的数据,则DNSDNS服务器会代替客户机向服务器会代替客户机向其他的其他的DNSDNS服务器查询。客户机只需接触一次服务器查询。客户机只需接触一次DNSDNS服务器系统,就可得到所需的节
4、点地址。服务器系统,就可得到所需的节点地址。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作l迭代查询(迭代查询(Iterative QueryIterative Query)客户机送出查询请求后,若该客户机送出查询请求后,若该DNSDNS服务器中服务器中不包含所需数据,它会告诉客户机另外一台不包含所需数据,它会告诉客户机另外一台DNSDNS服务器的服务器的IPIP地址,使客户机自动转向另外地址,使客户机自动转向另外一台一台DNSDNS服务器查询,依次类推,直到查到数服务器查询,依次类推,直到查到数据,否则由最后一台据,否则由最后
5、一台DNSDNS服务器通知客户机查服务器通知客户机查询失败。询失败。l反向查询(反向查询(Reverse QueryReverse Query):客户机利用):客户机利用IPIP地址查询其主机完整域名,即地址查询其主机完整域名,即FQDNFQDN。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作三、三、InternetInternet的域名结构的域名结构1 1.域名结构域名结构:采用层次树状结构的命名方法采用层次树状结构的命名方法(像全球邮政系像全球邮政系统和电话系统统和电话系统)。说明:说明:(1)域名的结构由若干分量组成,各分
6、量之间用点隔开;域名的结构由若干分量组成,各分量之间用点隔开; 三级三级 二级二级 顶级域顶级域(2)(2)每一级的域名都由英文字母和数字组成(每一级的域名都由英文字母和数字组成(6363个,不分大个,不分大小写小写)(3)(3)级别最低的域名在最左边,最高的级别最右边级别最低的域名在最左边,最高的级别最右边(255255)(空想域名)(空想域名255255个字符)个字符)计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作DNS域名空间树型结构域名空间树型结构:计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主
7、编(第二版第二版)何统洲何统洲 制作制作(4)域名只是个逻辑概念,并不反映出计算机)域名只是个逻辑概念,并不反映出计算机所在的物理地点。所在的物理地点。(5)顶级域名是由)顶级域名是由Internet 的有关机构管理。的有关机构管理。l顶级域名分类(三类)顶级域名分类(三类)国家顶级域名:采用国家顶级域名:采用ISO3166规定规定。如,如,cn中国中国 us美国美国 uk英国英国 jp日本日本 sg新加坡新加坡国际顶级域名:国际顶级域名:采用采用int 国际性组织可在国际性组织可在int下注册。下注册。通用顶级域名:通用顶级域名:根据根据RFC1591规珲规珲(最早(最早6个个+新增新增7个
8、个=13个)个)计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作com:表示公司企业、:表示公司企业、you:表示政府:表示政府(逆逆OS)net:表示网络服务机构:表示网络服务机构 mil:表示军事:表示军事org:表示非赢利性组织:表示非赢利性组织 edu:教育:教育 Firm:公司企业:公司企业 shop:销售公司:销售公司Web:万维网单位:万维网单位 arts:文化,娱乐单位:文化,娱乐单位Rec:消遣、娱乐活动单位:消遣、娱乐活动单位 nom:表示个人:表示个人Info:提供信息服务单位:提供信息服务单位计计 算算 机
9、机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作(6)二级域名均由该国家自行确定)二级域名均由该国家自行确定我国将二级域名划分为二大类我国将二级域名划分为二大类类别域名:类别域名:ac 表示科研机构表示科研机构 com 表示工商人、金融等企业表示工商人、金融等企业 edu 表示教育表示教育 gov 表示政府表示政府 net 表示互联网络表示互联网络 org 表示非盈利性组织表示非盈利性组织行政区域名(行政区域名(34个)个)bj 北京市北京市 sh 上海上海 fs 江苏江苏 wh 武汉武汉 计计 算算 机机 网网 络络 技技 术术 基基 础础尚
10、晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作(7)三级域名的申请注册)三级域名的申请注册 我国三级域名的管理和申请(除我国三级域名的管理和申请(除edu网外),网外),应向中国互联网络信息中心应向中国互联网络信息中心CNNIC申请。申请。顺便指出:顺便指出:域名有相对域名和绝对域名之分:域名有相对域名和绝对域名之分:相对域名:相对域名:就是指在某一级的域名的下属域名,如:就是指在某一级的域名的下属域名,如:hust是是edu下属的一个相对域名。下属的一个相对域名。绝对域名:绝对域名:是一个完整的域名,一直写出根域名(又称:完是一个完整的域名,一直写出根域名(又称:完全合格的域名全
11、合格的域名.FQDN),),如:如:三、用域名服务器进行域名转换三、用域名服务器进行域名转换计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作本地本地DNSDNS不知道所查不知道所查的域名,向顶级查询?的域名,向顶级查询?IP()=?IP()=?.eduedu顶级顶级域名服务器域名服务器域名管理原则:域名管理原则:每一个域名服务器每一个域名服务器都只对域名体系中都只对域名体系中的一部分进行管辖的一部分进行管辖educomabc xyz“树根”.comcom顶级域顶级域名服务器名服务器abcxyu v w wxyzmInternet
12、作为作为DNS的一个客户的一个客户先向本地域名服务器发送先向本地域名服务器发送查询查询:IP()=?.comcom顶级并不知道,顶级并不知道,但返回但返回授权服务器的授权服务器的IPIP计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作授授权服务器权服务器educomabcxyz“树根”顶级域顶级域名服务器名服务器abcxyu v w wxyzmInternetx 根据返回的根据返回的IPIP地址地址又向又向授权服授权服务器查询。务器查询。IP()=?IP()=?xyz xyz本地服本地服务器将此务器将此IPIP返回返回给给DNSD
13、NS客户客户 返回域名为:返回域名为:的的IPIP计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作(8)查询存在的问题:)查询存在的问题:从顶级域名服务器经过几次才能找到所从顶级域名服务器经过几次才能找到所要查询的要查询的IP地址,使得查询效率不高。地址,使得查询效率不高。顶级域名服务器的负荷可能会过载。顶级域名服务器的负荷可能会过载。顶级域名服务器若出故障,整个名字的顶级域名服务器若出故障,整个名字的转换就无法进行。转换就无法进行。(9)改进措施)改进措施 采用高速缓存,优化查询的开销,存放最采用高速缓存,优化查询的开销,存放最
14、近获的域名和近获的域名和IP映射的记录。映射的记录。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作DNS服务器的安装服务器的安装(1)(1)选择一台已经安装好选择一台已经安装好Windows 2000的的服务器,确认其已安装了服务器,确认其已安装了TCP/IP协议,首协议,首先设置服务器自己先设置服务器自己TCP/IP协议,建议将协议,建议将DNS服务器的服务器的IP地址设为静态。地址设为静态。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作DNSDNS服务器的安装
15、服务器的安装(2)(2)步骤一步骤一,运行运行“开始开始”/“设设置置”/“网络和网络和拨号连接拨号连接”,鼠,鼠标右键单击标右键单击“本本地连接地连接”,选择,选择“属性属性”/“Internet协议协议(TCP/IP)”/“属性属性”,打开,打开如图如图8-1所示对所示对话框。话框。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作DNS服务器的安装服务器的安装(3)(3)步骤二,运行步骤二,运行“控制面板控制面板”中的中的“添加添加/删除程序删除程序”选选项,选择项,选择“添加添加/删除删除Windows组件组件”,出现如图,
16、出现如图8-2所示对所示对话框。话框。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作DNS服务器的安装服务器的安装(4)(4)步骤三,选择步骤三,选择“网络服务网络服务”复选框,并单击复选框,并单击“详细信息详细信息”按钮,出现如图按钮,出现如图8-3所示所示“网络服务网络服务”对话框。对话框。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作DNS服务器的安装服务器的安装(5)(5)步骤四,在步骤四,在“网络服务网络服务”对话框中,选择对话框中,选择“域名系统域名系
17、统(DNS)”,单击,单击“确定确定”按钮,系统开始自动安装相按钮,系统开始自动安装相应应服服务务程程序序。完完成成安安装装后后,在在“开开始始”/“程程序序”/“管管理理工具工具”应用程序组中会多一个应用程序组中会多一个“DNS”选项,使用它进选项,使用它进行行DNS服务器管理与设置。而且会创建一个服务器管理与设置。而且会创建一个%systemroot%system32dns文件夹,其中文件夹,其中存储与存储与DNS运行有关的文件,例如:缓存文件、区运行有关的文件,例如:缓存文件、区域文件、启动文件等。域文件、启动文件等。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编
18、主编(第二版第二版)何统洲何统洲 制作制作DNS服务器的配置与管理服务器的配置与管理(1)(1)Windows 2000的的DNS服务器支持以下三种服务器支持以下三种区域类型:区域类型:(1)标准主要区域)标准主要区域该区域存放此区域内所有主机数据的正本,其该区域存放此区域内所有主机数据的正本,其区域文件采用标准区域文件采用标准DNS规格的一般文本文件。规格的一般文本文件。当在当在DNS服务器内创建一个主要区域与区域文服务器内创建一个主要区域与区域文件后,这个件后,这个DNS服务器就是这个区域的主要名服务器就是这个区域的主要名称服务器。称服务器。计计 算算 机机 网网 络络 技技 术术 基基
19、础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作DNS服务器的配置与管理服务器的配置与管理(2)(2)(2)标准辅助区域)标准辅助区域该区域存放区域内所有主机数据的副本,这份数据从其主该区域存放区域内所有主机数据的副本,这份数据从其主要区域利用区域转送的方式复制过来,区域文件采用标准要区域利用区域转送的方式复制过来,区域文件采用标准DNS规格的一般文本文件,只读不可以修改。创建辅助区规格的一般文本文件,只读不可以修改。创建辅助区域的域的DNS服务器为辅助名称服务器。服务器为辅助名称服务器。(3)Active Directory集成的区域集成的区域该区域主机数据存放在域控制器的该
20、区域主机数据存放在域控制器的Active Directory内,内,这份数据会自动复制到其他的域控制器内。这份数据会自动复制到其他的域控制器内。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作添加正向搜索区域添加正向搜索区域(1)(1)在创建新的区域之前,首先检查一下在创建新的区域之前,首先检查一下DNS服务器的服务器的设设置置,确确认认已已将将“IP地地址址”、“主主机机名名”、“域域”分分配给配给了了DNS服务器。检查完服务器。检查完DNS的设置,按如下步骤创的设置,按如下步骤创建新的区域:建新的区域:步骤一,选择步骤一,选择
21、“开始开始”/“程序程序”/“管理工具管理工具”/“DNS”,打开打开DNS管理窗口。管理窗口。步骤二,选取要创建区域的步骤二,选取要创建区域的DNSDNS服务器,右键单击服务器,右键单击“正向搜索区域正向搜索区域”选择选择“新建区域新建区域”,如图,如图7-57-5所示,出所示,出现现“欢迎使用新建区域向导欢迎使用新建区域向导”对话框时,单击对话框时,单击“下一下一步步”按钮。按钮。计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作添加正向搜索区域添加正向搜索区域(2)(2)计计 算算 机机 网网 络络 技技 术术 基基 础础尚晓
22、航尚晓航 主编主编(第二版第二版)何统洲何统洲 制作制作添加正向搜索区域添加正向搜索区域(3)(3)步骤三,在出现的对话框中选择要建立的区域类步骤三,在出现的对话框中选择要建立的区域类型,这里我们选择型,这里我们选择“标准主要区域标准主要区域”,单击,单击“下一下一步步”,注意只有在域控制器的,注意只有在域控制器的DNS服务器才可以服务器才可以选择选择“Active Directory集成的区域集成的区域”。步骤四,出现图步骤四,出现图7-6所示的所示的“区域名区域名”对话框时,输对话框时,输入新建主区域的区域名,例如:,然入新建主区域的区域名,例如:,然后单击后单击“下一步下一步”,文本框中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DNS 服务器 及其 配置
限制150内