千家信息网

部署DNS服务 学习笔记9

发表于:2024-11-23 作者:千家信息网编辑
千家信息网最后更新 2024年11月23日,部署DNS服务Dns(domain name system)域名系统:域名解析早期用hosts文件解析域名C盘--windows--system32--drivers--etc --hosts文件1.
千家信息网最后更新 2024年11月23日部署DNS服务 学习笔记9
  1. 部署DNS服务
    Dns(domain name system)域名系统:域名解析
    早期用hosts文件解析域名
    C盘--windows--system32--drivers--etc --hosts文件
    1.1. 域名空间结构
    高低树结构
    根域"."
    顶级域net网络服务机构;edu教育机构;com公司;gov政府单位;mil军事部门;org民间团体组织
    二级域
    FQDN=主机名.dns后缀
    1.2. DNS服务器的分类
    主要名称服务器:存放该区域中相关设置的DNS服务器,其存放的是区域文件的正本数据
    辅助名称服务:从其他服务器中复制数据;数据位副本无法修改
    主控名称服务器:提供趋于数据复制的DNS服务器
    Cache--only名称服务器
    1.3. DNS的查询过程
    查询方式:递归查询(和本地dns服务器之间的互动);迭代查询
    查询内容:正向查询(由域名查IP地址);反响查询(由IP地址查询域名)
    1.4. 管理DNS
    1.4.1. 服务器上创建dns服务:
    先配置服务器IP地址--创建服务器
    1.4.2. 配置dns
    工具--dns--创建区域--创建正向新建主机(A)
    别名记录(CNAME)
    客户端验证:cmd:nslookup 主机名
    反向记录:
    新建指针PTR:

1.4.3. 子域
可以将同一网络中的不同的用户归于不同的子域
创建子域:右键创建的区域--创建新域--命名子域

1.4.4. 委派及其配置
区域中子域过多
域名查询量的瓶颈
委派:将子域委派给其他服务器

子服务器:创建环境和新域(子域);主服务器创建新的委派

辅助DNS服务器设置:数据同步(区域传送)
右键正向区域A的属性--区域传送--选择只允许到下列服务器--编辑--输入辅助DNS服务器IP地址

  1. 作业:
    2.1.1. Dns资源记录类型:
    Soa:定义了该域中的权威名称服务器
    NS:表示某区域的权威服务器和SQA中制定的该区域的主要服务器和辅助服务器
    A:列出了区域中FQDN(完全合格的域名)到IP地址的映射
    Ptr:相对于A资源的记录,ptr记录则是把IP地址映射到FQDN
    Mx:邮件交换器记录.,向指定的邮件交换主机提供消息路由
    SRV:列出了在提供定向服务的服务器
    Cname:将多个名字映射到同一台计算机上,便于用户访问

子域和委派的区别
子域的资源在父域的文件中,子域的权威服务器是父域的权威服务器
委派有独立的区域文件,给新域指定新的权威服务器
什么是递归查询和迭代查询
递归查询:客户端得到的结果只能是成功或失败
迭代查询:DNS服务器如有客户端请求数据则返回正确的地址;没有请求则返回一个指针

0