DNS服务的原理与配置

DNS服务的原理与配置

   DNS是一组协议和服务,基本功能是在主机名与对应的IP地址之间建立映射管理。

*主机名便于记忆

*数字形式的IP地址可能会由于各种原因而改变,而主机名可以保持不变。

DNS的组成

       

  根域:就是“.”(点号),由Internet名称注册授权机构管理,该机构把域名空间各部分的管理责任分配给了连接到Internet的各个组织。

顶级域:根域的下级域,由Internet名称授权机构管理,有两种常见类型。

*组织域:采用三个字符的代号,标识DNS域中所包含的组织主要功能或活动,如图所示

*国家或地区顶级域:采用两个字符的国家或地区代号,

二级域名:注册到个人、组织、公司的名称。如“google.com”,就是基于顶级域“.com”,二级域下可以包括主机和子域,如“mail.google.com”这样的主机,也包括“news.google.com”这样的子域。

主机名:处于域名空间结构的最底层,和前面的域名(DNS后缀)结合成FQDN(完全合格域名),如“aaa.bbb.com”,其中aaa是主机名,“bbb.com”被称为(DNS后缀).

FQDN是指全称域名,一个系统的完整名称而不是其主机名称。

DNS的查询过程

     

(1)客户机将www.benet.com的信息传递到自己的首选DNS服务器。

(2)DNS客户机的首选DNS服务器检查区域数据库,由于此服务器没有benet.com域的授权记录,因此,它将查询信息传递到根域DNS服务器,请求解析主机名称。

(3)根域DNS服务器把负责解析“com”顶级域的DNS服务器的IP地址返回给DNS客户机的首选DNS服务器。

(4)首选DNS服务器将请求发送给负责“com”域的DNS服务器。

(5)负责“com”域的服务器根据请求将负责“benet.com”域的DNS服务器的IP地址返回给首选DNS服务器。

(6)首选DNS服务器向负责“benet.com”区域的DNS服务器发送请求。

(7)由于此服务器具有www.benet.com的记录,因此它将 www.benet.com的IP地址返回给首选DNS服务器。

(8)客户机的首选DNS服务器将 www.benet.com的IP 地址发送给客户机。

(9)域名解析成功后,客户机将http请求发送给Web服务器。

(10)Web服务器响应客户机的访问请求,客户机便可以访问目标主机。

DNS的查询方式:

递归查询:客户端得到结果只能是成功或失败。

迭代查询:DNS服务器如有客户机请求数据则返回正确地址;DNS服务器没有请求数据则返回一个指针。

DNS服务器的域名查询根据查询内容可以分为两种形式:正向查询和反向查询。

正向查询是由域名查找IP地址。

反向查询是由IP地址查找域名。

提供DNS服务的必要条件

1.有固定的IP地址

2.安装并启动DNS服务

3.有区域文件,配置转发器,或者配置根提示

案例:某公司有一台DNS服务器,其内部局域网使用benet.com作为域名,现在该公司在上海成立分公司,上海分公司使用专线和总公司连接,上海分公司计划使用“sh.benet.com”作为域名并且在本地进行解析,应该如何实现?

      

 #可以通过委派方式建立子域,具体步骤如下:

1.在父区域所在的DNS服务器上添加主机记录,该主机记录的IP地址  为子域所在的DNS服务器。

2.右击“benet.com”,在弹出的快捷菜单中选择“新建委派”。

3.新建委派域名“sh”,下一步

4.添加名称服务器,指定可以主持委派的DNS服务器名称

5.输入服务器的完全FQDN,单击“解析”,下一步,完成委派。

6.在上海的DNS服务器上新建“主要区域”,区域名称为“sh.benet.com”,完成新建区域。

上海分公司就可以在本地管理域名记录,总公司也能通过域名后缀“sh.benet.com”访问上海分公司。

时间: 2024-08-05 12:16:23

DNS服务的原理与配置的相关文章

DNS服务基础原理介绍

FQDN 全称域名 localhost(主机名或者是别名).localdomain(域名)    FQDN=主机名.域名 根域               . 顶级域名       .com   .net    .org 二级域名 www  一般是代表一台主机的别名 DNS服务基础原理 1.小型规模  适用于企业内部网络 2.DNS解析原理 DNS解决方案 1.bind           使用最广泛 2.Unbond DNS:Domain Name Service 应用层协议 1.udp  5

【详解】DNS服务工作原理、正反向解析和主从同步

目录: 一.理论部分 二.实验部分 ******************************理论部分*************************************** 正文: 一.什么是DNS服务. DNS服务是互联网的基础性服务之一.全称为Domain Name System(域名系统).DNS是因特网上作为域名和IP地址相互映射的一个分布式数据库,提供将域名转换成对应IP地址的信息条目,能够使用户更方便的通过域名(如baidu.com)去访问互联网,而不用去记住能够被机器直接

DNS服务之bind安装配置与应用

BIND是实现DNS服务的一套软件(官方站点:isc.org),其包含了服务器端程序named(由bind程序包提供,监听套接字:53/tcp.53/udp),和客户端工具host.nslookup.dig(由bind-utils程序包提供).为保证服务器的安全性,bind还提供了一种"沙箱机制",bind-chroot是将原文件系统的根"/"替换成"/var/named/chroot"来使用. 目前主流的bind程序依旧是9.x系列.使用yum

Centos DNS服务(二)-bind主从配置与基于TSIG加密的动态更新

DNS的主从配置 DNS从服务器也叫辅服DNS服务器,如果网络上某个节点只有一台DNS服务器的话,首先服务器的抗压能力是有限的,当压力达到一定的程度,服务器就可能会宕机罢工,其次如果这台服务器出现了硬件故障那么服务器管理的区域的域名将无法访问.为了解决这些问题,最好的办法就是使用多个DNS服务器同时工作,并实现数据的同步,这样两台服务器就都可以实现域名解析操作. 从服务器要点 1.应该为一台独立的名称服务器 2.主DNS服务器的区域解析库文件中必须有一条NS记录指向从服务器 3.从DNS服务器只

ftp服务工作原理及配置详解终极篇

VSFTPD使用指南final篇 基本配置 1. 匿名服务器的连接(独立的服务器)在/etc/vsftpd.conf(或在/etc/vsftpd/vsftpd.conf)配置文件中添加如下几项:Anonymous_enable=yes            (允许匿名登陆)Dirmessage_enable=yes             (切换目录时,显示目录下.message的内容)Local_umask=022                      (FTP上本地的文件权限,默认是07

Linux基础服务_DNS原理以及正反向DNS配置

DNS服务的原理介绍:         dns(Domain Name Service,域名解析服务)    为c/s架构的服务 通常默认的监听的端口为:53/tcp     53/udp 将dns服务实现的应用程序为:bind        (rpm包 )          DNS的树状结构:                                  根域为:.  tld:(Top Level Domain  顶级域)                         组织域:.com,

Linux DNS服务系列之主从复制、子域授权和转发、view配置详解

前言 上文我们讲解了DNS服务的原理及正反向解析配置,相信大家对DNS服务已经有了初步了解.接下来,让我们进一步了解DNS服务的其它功能,本文将详解主从复制.子域授权和转发以及view的相关配置. 主从服务器配置 主从服务器关系 如果公司内DNS服务器负载过重或者为了实现冗余这一类功能就需要用到一个备份DNS服务器,备份服务器和主DNS服务器就形成了主从关系,如果主服务器的区域文件更新就会通知从服务器同步最新的区域文件,平时从服务器不提供解析服务,如果主服务器有故障从服务器就立刻激活提供域名解析

DNS服务原理解释

简介:DNS(Domain Name System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串.通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析).DNS协议运行在TCP与UDP协议之上,使用端口号53. 正文: DNS是由C/S架构的,由服务端提供数据解析的工作,客户端接受解析的最终结果. DNS是将一个服务端的IP地址映射成一个域名,然后客户端访问域名的时候会由服务端去解析

VMware windows server 2008配置dns服务

Windows Server 2008配置 DNS服务 1,打开服务管理器,安装dns服务 2,配置dns服务 进入到刚刚的区域里面建主机 注意这样实际去解析的域名是www.test.com.main 反向查找区域 选择默认dns服务后测试 测试配置成功. 原文地址:https://www.cnblogs.com/Q1143316492/p/10229036.html