小白学习server第三篇------DNS

配置DNS服务

一、DNS概述
DNS (Domain Name System) 域名系统

作用:域名解析为IP地址
IP地址解析为域名
早期:HOSTS文件解析域名
hosts缺点:名称容易重复,文件大解析效率下降, 单点管理主机容易故障
HOST文件位置:Hosts文件%SystemRoot%\system32\drivers\etc
现在:DNS服务解析域名
层次性:把DNS分为4层结构
分布式:每层结构由不同的多个DNS服务器管理

二、DNS空间结构(层次性)
1、根域:“.”
2、顶级域:
组织域(com、net)
国家或地区域(CN、JP)
反向域(in-addr-arpa)
3、二级域(sohu.com)
4、主机(www.sohu.com)
主机名.域名=FQDN名 (Fully Qualified Domain Name) 完全合格域名

三、DNS查询类型
1、从查询方式上分
递归查询:客户端得到结果只能是成功或失败
迭代查询:服务器以最佳结果作答
2、 从查询内容上分
正向查询:由域名查找IP地址
反向查询:由IP地址查找域名

四、配置DNS服务器
1、DNS服务器安装要求
1)Windows 2000/2003 /2008Server /2012Server
2)静态IP地址
2、DNS服务器要求
服务器有固定IP地址
安装并启动DNS服务
有区域文件,或者配置转发器,或者配置根提示
3、安装DNS服务器
管理—添加角色或功能(DNS服务器)
4、创建DNS区域
DNS区域是域名空间连续的一部分,区域文件中,保存在%SYSTEMROOT%\SYSTEM32\DNS文件夹里 。
正向DNS区域:FQDN名解析为IP
反向DNS区域:IP解析为FQDN名
5、 资源记录
DNS区域通过资源记录为客户端提供相应域名解析

资源记录:DNS服务器解析的记录
SOA(起始授权机构):搭建的第一台DNS服务器
NS(名称服务器):域名解析的服务器,权威名称服务器
A(主机):FQDNIP
PTR(指针):IPFQDN
MX(邮件交换):邮件服务器
SRV(服务位置):定位域中各服务器的位置
CNAME(别名):一个服务器的其它FQDN名

举例:
www.tarena.com.cn A 192.168.1.17
web.tarena.com.cn Cname www.benet.com.cn
mail.benet.com.cn A 192.168.1.18
tarena.com.cn MX mail.tarena.com.cn
192.168.1.18 PTR mail.tarena.com.cn
五、配置DNS客户端
1、配置静态DNS服务器地址
2、DHCP服务器动态分配DNS服务器地址

六、转发器
本地DNS服务器无法解析的查询转发给网络上的其它DNS服务器,这台本地DNS服务器叫做转发器
转发到ISP DNS服务器,北京网通DNS服务器IP地址:202.106.46.151、202.106.196.115、202.106.0.20、210.82.5.1

七、根提示
非根域的DNS服务器可以通过根提示寻找到根域DNS服务器

八、DNS区域传输
主DNS服务器,辅助DNS服务器
为减轻单台DNS服务器的负载,将同一台DNS区域的内容可以保存在多个DNS服务器中,通过区域传输实现。

主DNS服务器建立主要区域,辅助DNS服务器建立辅助区域,共同维护DNS资源记录,任何一台DNS服务器故障都不会影响使用,叫做备份或冗余。
注:一个主要区域,可以有多个辅助区域,而且辅助区域也可以再有辅助区域。
区域传输:从主DNS服务器上将区域文件复制到辅助DNS服务器的过程

九、子域/委派
子域:在区域中可以创建子域来扩展域名空间
委派:将子域委派给其他服务器维护
子域与委派区别:
子域的资源在父区域文件中,子域的权威服务器是父区域的权威服务器
委派有独立的区域文件,给新域指定新的权威服务器

1、子域与父区域公用一个区域文件、子域的权威服务器是父区域的权威服务器,
2、委派有独立的区域文件,给新域指定新的权威服务器(委派有自己的权威服务器 )

原文地址:http://blog.51cto.com/13697626/2120301

时间: 2024-11-03 05:17:53

小白学习server第三篇------DNS的相关文章

小白学习server第四篇------FTP

一. FTP概述FTP是一种应用层协议 ,采用C/S结构设计 ,在传输层使用的是TCP的21(控制连接)与20(数据连接)二. 常用 FTP 服务端程序 1.IIS:Windows Server 2012 R2角色中的一个可选角色服务 IIS 组件主要提供WWW. FTP.SMTP等服务 三.配置默认FTP网站 1.安装FTP服务器 添加角色(IIs/ftp)2.配置默认FTP1)主目录(C:\inetpub\ftproot) 2)帐户安全:默认匿名访问 3)目录安全性 授权访问 拒绝访问 4)

小白学习server第五篇-----虚拟(目录/主机),防火墙,文档加密

虚拟目录? 通过别名方式挂载到网站根目录下的其他目录? 虚拟目录优点– 便于分别开发与维护– 移动位置不影响站点逻辑结构虚拟主机? 服务器上运行的多个网站称为虚拟主机? 实现虚拟主机的方式– 使用不同IP地址– 相同IP地址,不同端口号– 相同IP地址及端口号,不同主机名 Windows防火墙网络位置类型? 公用网络– 默认情况下,第一次连接到Internet时,操作系统会为任何新的网络连接设置为公用网络位置类型– 使用公用网络位置时,操作系统会阻止某些应用程序和服务运行,从而保护计算机? 专用

学习KnockOut第三篇之List

欲看此篇---------------------------------------------可先看上篇. 第一步,先搭建一个大概的框架起来.至于绑定什么的,我们稍后慢慢进行.可能会有人问为什么我那个位置要写一个form,关于这个呢,且埋一伏笔,稍后说明原由. 我们要做的是,当点击“Add”按钮时能将文本框里的值加入的下拉框里,当我们选中下拉框里的选项时点击"Remove"也能进行删除操作,同样,当点击“Sort”时也能对下拉框里的选项进行排序.有代码和图: 1 <!DOCT

我们一起学习WCF 第三篇头消息验证用户身份

前言:今天我主要写的是关于头消息的一个用处验证用户信息 下面我画一个图,可以先看图 第一步:我们先开始做用户请求代码 首先:创建一个可执行的上下文对象块并定义内部传输的通道 using (OperationContextScope scope = new OperationContextScope(userClient.InnerChannel)) 然后:创建头消息 要发送的SOAP传输的内容 MessageHeader myHeaderUid = MessageHeader.CreateHea

小白学习server第一篇------域

一. 域和域控制器1.域:将网络中的计算机逻辑上组织到一起,进行集中管理,这种集中管理的环境称为域2.域控制器(DC)在域中,至少有一台域控制器,域控制器中保存着整个域的用户帐号和安全数据库,安装了活动目录的一台计算机称为域控制器,域管理员可以控制每个域用户的行为. 二. 活动目录(AD)1. 活动目录:是一个目录数据库,存储整个Windows网络中对象的相关信息,也是一种服务,可对活动目录中数据执行各种操作2. 活动目录的优点a) 集中管理b) 便捷的网络资源访问c) 可扩展性三.域树和林1.

小白学习server第二篇------策略(本地,本地组)

一. 本地安全策略概述本地安全策略影响本地计算机的安全设置控制面板→管理工具"→本地安全策略运行secpol.msc命令本地安全策略主要包含:帐户策略本地策略 二. 帐户策略1.密码策略1)密码必须符合复杂性需求:.英文字母大小写.数字.特殊符号四者取其三.2)密码长度最小值:设置范围0-14,设置为0表示不需要密码.3)密码最长使用期限:默认42天,设置为0表示密码永不过期,设置范围0和999天之间的值.4)密码最短使用期限:设置为0表示随时更改密码5)强制密码历史:最近使用过的密码不允许再使

JavaWeb学习总结第三篇--走进JSP页面元素

JavaWeb学习(三)—走进JSP页面元素 JSP:Java Server Pages,译为Java服务器页面.其脚本采用Java语言,继承了Java所有优点.JSP元素可以分为指令元素.脚本元素和动作元素三种类型.指令元素是针对JSP引擎设计的,它控制JSP引擎如何处理代码:脚本元素是嵌入到JSP页面的Java代码:而动作元素则负责连接所用到的组件.下面,我简单总结一下常用的指令元素和属性. 一:JSP指令元素 JSP指令元素主要用来和JSP引擎沟通,提供整个JSP网页相关的信息,并且用来设

Java小白入门系列 第三篇 从新开始

2018年10月9日    17:47:51 郑州    西北风 Sue 越过中秋,迈过国庆,这一个多月乱七八糟又不得不应对的事接踵而至,好在学习一直在持续,用户中心的项目今天终于收尾测试并开始复习,就借着复习,从头开始,把课程捋一遍. 最开始的新手,建议使用记事本(文件格式改为Java)写代码,然后在dos窗口编译运行,熟悉一星期后可以用subline,subline会有部分提示以及颜色字体,比较好用,半月之后可转为eclipse,非常好用.相关软件的下载链接??在文末. Java历史及发展就

linux学习笔记 第三篇

hostwww.baidu.com (查看百度的IP地址) 路由器的作用是:(NAT:network accesstansfrom)地址转换 gateway网关 1.   路由器主要功能是用来作NAT(dnat目的地地址转换snat原地址转换) eg :在没有设定网关之前,linux系统下的真机和虚拟机之间是不能够相互ping通的,因为它们不在一个网段内 2.网关 路由器上和自己处在同一个网段的那个ip 3.设定网关 systemctl stopNetworkManager  //先关闭服务才能