部署DNS服务和管理DNS

部署DNS服务和管理DNS
一、DNS概述
1、早期使用HOSTS文件解析域名
主机名称重复,而且主机维护困难
2、hosts缺点:名称容易重复,文件大解析效率下降,
单点管理主机容易故障
3、HOST文件位置:Hosts文件%SystemRoot%\system32\drivers\etc
4、DNS(Domain Name System) 域名解析系统
5、作用:域名解析为IP地址
IP地址解析为域名
现在:DNS服务解析域名
层次性:把DNS分为4层结构
分布式:每层结构由不同的多个DNS服务器管理
二、DNS空间结构(层次性)
1、根域:“.”
2、顶级域: 国家地区域、组织域,如下表
顶级域名 说明
gov 政府部门
com 商业部门
edu 教育部门
org 民间团体组织
net 网络服务机构
mil 军事部门
3、二级域(sohu.com)
4、主机(www.sohu.com)
FQDN(Fully Qualified Domain Name )-- 一个域的全名或完全合格域名
FQDNS = 主机名 + DNS 后缀,如baidu.com等。
三、DNS查询类型
1、从查询方式上分
递归查询:客户端得到结果只能是成功或失败
迭代查询:DNS服务器如有客户机请求数据则返回正确地址;
DNS服务器没有请求数据则返回一个指针。
2、从查询内容上分
正向查询:由域名查找IP地址
反向查询:由IP地址查找域名
四、配置DNS服务器
1、DNS服务器安装要求
(1)Windows 2000/2003 /2008Server /2012Server
(2)静态IP地址
2、提供DNS服务的必要条件
(1)服务器有固定IP地址
(2)安装并启动DNS服务
(3)有区域文件,或者配置转发器,或者配置根提示
3、安装DNS服务器
(1)安装DNS服务器角色
① 配置DNS服务器IP地址;② 服务器角色勾选DNS服务器。
(2)新建区域
① 创建正向查找;② 创建反向查找。
管理—添加角色或功能(DNS服务器)
4、资源记录
DNS区域通过资源记录为客户端提供相应域名解析
资源记录:DNS服务器解析的记录
资源记录 说明
SOA(起始授权记录) 定义了该域中的权威名称服务器
NS(名称服务器) 表示某区域的权威服务器和SQA中指定的该区域的主要服务器和辅助服务器
A(主机) 区域中FQDN(完全合格的域名)到IP地址的映射
PTR(指针) 相对于A资源记录,PTR记录是把IP地址映射到FQDN
MX 邮件交换器记录,向指定的邮件交换主机提供消息路由
SRV(服务) 列出了正在提供特定服务的服务器
CNAME(别名) 将多个名字映射到同一台计算机上,便于用户访问
五、配置DNS客户端
1、配置静态DNS服务器地址
2、DHCP服务器动态分配DNS服务器地址
六、转发器
本地DNS服务器无法解析的查询转发给网络上的其它DNS服务器,这台本地DNS服务器叫做转发器
转发到ISP DNS服务器,北京网通DNS服务器IP地址:202.106.46.151、202.106.196.115、202.106.0.20、210.82.5.1
七、根提示
非根域的DNS服务器可以通过根提示寻找到根域DNS服务器
八、DNS区域传输
主DNS服务器,辅助DNS服务器
为减轻单台DNS服务器的负载,将同一台DNS区域的内容可以保存在多个DNS服务器中,通过区域传输实现。

主DNS服务器建立主要区域,辅助DNS服务器建立辅助区域,共同维护DNS资源记录,任何一台DNS服务器故障都不会影响使用,叫做备份或冗余。
注:一个主要区域,可以有多个辅助区域,而且辅助区域也可以再有辅助区域。
区域传输:从主DNS服务器上将区域文件复制到辅助DNS服务器的过程
九、子域/委派
子域:在区域中可以创建子域来扩展域名空间
委派:将子域委派给其他服务器维护
子域与委派区别:
子域的资源在父区域文件中,子域的权威服务器是父区域的权威服务器
委派有独立的区域文件,给新域指定新的权威服务器

1、子域与父区域公用一个区域文件、子域的权威服务器是父区域的权威服务器,
2、委派有独立的区域文件,给新域指定新的权威服务器(委派有自己的权威服务器 )

原文地址:http://blog.51cto.com/13700952/2106012

时间: 2024-10-12 02:58:23

部署DNS服务和管理DNS的相关文章

DNS服务之主从DNS复制

再开一台Linux,安装DNS服务 把监听和解析改成any如下图所示 接着修改它的区域配置文件 vim /etc/named.rfc1912.zones 如下图所示 然后关闭防火墙后去第一台主DNS服务器vim /etc/named.rfc1912.zones修改一下配置文件如下图所示 添加一句话到etc/resolv.conf进行解析并查看slaves里有没有主DNS服务器里的baidu.com.zone这个文件如下图所示 进去看看是不是和主DNS服务器里的内容一样如下图所示 测试一下DNS解

DNS服务(三)——常用dns解析命令的使用

1.dig命令 dig(域信息搜索器)命令是一个用于询问 DNS 域名服务器的灵活的工具.它执行 DNS 搜索,显示从受请求的域名服务器返回的答复.多数 DNS 管理员利用 dig 作为 DNS 问题的故障诊断,因为它灵活性好.易用.输出清晰.虽然通常情况下 dig 使用命令行参数,但它也可以按批处理模式从文件读取搜索请求.不同于早期版本,dig 的 BIND9 实现允许从命令行发出多个查询.除非被告知请求特定域名服务器,dig 将尝试 /etc/resolv.conf 中列举的所有服务器.当未

DNS服务之智能DNS

前言和实验背景 智能DNS是一个很关键的应用,也是直观体现工资的一项技能.智能DNS现在的技术已经非常的成熟,而且可以进化成CDN(内容分发网络).基本掌握了智能DNS和CDN的技术,就代表已经成为一名合格的中高级网页服务器运维工程师了. 大陆的网络垄断的情况在全球算得上前三名,联通和电信基本瓜分了大陆80%的网络宽带进线份额,而联通电信大概也是南北分治,北方的使用联通的网比较多,南方的使用电信的情况比较常见,这种现象比较直观的体现在网络游戏上. 回来说网页服务器,公司企业既然开门做生意,那么面

NTP服务和DNS服务

TP时间服务器 作用:ntp主要是用于对计算机的时间同步管理操作. 时间是对服务器来说是很重要的,一般很多网站都需要读取服务器时间来记录相关信息,如果时间不准,则可能造成很大的影响. NTP时间服务部署 第一步:关防火墙 服务器端和客户端都要进行操作 [[email protected] ~]# systemctl stop firewalld[[email protected] ~]# setenforce 0 第二步:下载ntp(服务器端操作) [[email protected] ~]#

Nmap扫描教程之DNS服务类

Nmap扫描教程之DNS服务类 Nmap DNS服务类 DNS(Domain Name System,域名系统)的作用就是将主机名解析为对应IP地址的过程.通常主机域名的一般结构为:主机名.三级域名.二级域名.顶级域名.所以,DNS服务器在解析一个主机名时,需要一级一级的进行解析,即递归查询.为了方便用户下次访问,DNS服务器会将解析过的主机名临时缓存.通过对DNS服务器进行扫描,可以获取到一些基本信息.如版本.服务器地址及缓存的域名等.本节将介绍DNS服务扫描方法. Nmap获取DNS信息 通

CentOS7.0下智能DNS服务配置

CentOS7.0下智能DNS服务配置 智能DNS简介 智能DNS是域名服务在业界首创的智能解析服务.能自动判断访问者的IP地址并解析出对应的IP地址,使网通用户会访问到网通服务器,电信用户会访问到电信服务器. 实验环境:Centos7.0最小化四台,XP三台. Bind Server:192.168.9.203 Apache Server(电信): 192.168.9.204 Apache Server(网通): 192.168.9.205 Apache Server(any): 192.16

DNS服务原理及区域解析库文件配置

一.DNS服务概述 DNS(Domain Name service或者Domain Name Server)中文名叫做域名服务或者域名服务器, 属于应用层协议, 为C/S架构, 使用TCP/UDP的53号端口. [[email protected] ~]# cat /etc/services | grep "^domain\b" domain 53/tcp # name-domain server domain 53/udp 1.1 DNS服务架构概览 DNS服务架构见下图: 从图中可

搭建DNS服务,正向解析和反向解析搭建DNS服务器

搭建DNS服务器 DNS系统在网络中的作用:维护着一个地址数据库,其中记录了各种主机域名与IP地址的对于关系,以方便为客户程序提供正向或反向的地址查询服务,即正向解析与方向解析. 正向解析:将指定的域名解析为相对应的IP地址. 反向解析:将制定的IP地址解析为相对应的域名.   实验环境:在虚拟机Linux(redhat6.5)系统上搭建DNS服务,实现域名与IP地址的正向解析和反向解析. 一.正向解析 1. 安装DNS软件包 2. 更改主配置文件,开启监听端口53. 3. 更改区域配置文件 4

Linux下DNS服务(Bind9)之Web管理利器-NamedManager部署说明

NamedManager 是一个基于Web的DNS管理系统,可用来添加.调整和删除DNS的zones/records数据.它使用Bind作为底层DNS服务,提供一个现代Ajax的Web界面,支持 IPv4和IPv6.该应用程序很稳定,在生产环境中使用没有任何问题.过多的介绍在此就不做说明了,下面说下NamedManager环境部署过程: 1)下载NamedManager的rpm安装包 [[email protected] ~]# hostname dns.kevin.cn [[email pro