版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
5.1域名系统5.1.1域名及域名系统1.域名在Internet上是利用IP地址识别一台主机。但是TCP/IP中的IP地址是由四段以“.”分开的数字组成,记起来总是不如名字那么方便,也没有什么联想的意义。因此,给Inter-net上的服务器取一个有意义又容易记忆的名字,这个名字称为域名(DomainName)。通俗地说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易地找到你。下一页返回5.1域名系统2.域名系统域名系统(DomainNameSystem,DNS)是一种分布式网络目录服务,主要用来把主机名转换为IP地址,并控制Internet上电子邮件的发送。大多数Internet服务器的工作依赖于DNS,一旦DNS出错,就无法下载Web站点并且中止电子邮件的发送。DNS采用层次结构的命名树作为主机的域名,允许用户使用友好的名字,而不是难以记忆的数字———IP地址来访问Internet上的主机;采用分布式数据库存储DNS域名到IP地址的映射。通过这个分布式数据库DNS,可以根据一台主机的完整域名查找到其对应的IP地址,也可由IP地址查找到其对应的主机完整域名。DNS使大部分的域名都可以在本地得到映射,仅有少量域名到IP地址的映射需要在Internet上进行。上一页下一页返回5.1域名系统因此,DNS地址映射效率极高。DNS被设计成联机分布式数据库系统,即使某台主机出现故障,DNS仍然能够正常运行。运行主机域名到IP地址映射的计算机称为域名服务器。5.1.2域名空间结构Internet采用层次结构的命名树作为主机的域名,因此,Internet上的任何主机都有一个唯一的层次结构的域名。一个完整的域名由“主机名”+“.”+“域名”组成,以域名“www.baidu.com”为例。www:是这台Web服务器的主机名。baidu.com:是这台Web服务器所在的域名。上一页下一页返回5.1域名系统域名分为不同的级别,每一级别的域名均由英文字母或数字组成,字符个数0~63个,且不区分大小写,级别由左向右递增,最右的域名是级别最高的顶级域名,次之为二级域名、三级域名……主机名,如图5-1所示。域名系统规定,一个完整的域名不能超过255个字符,但没有规定需要包含多少级域名、每一级域名表示什么意思。低一级的域名由高一级域名管理机构分配管理。只有顶级域名才由Internet的有关机构管理。(1)根域。位于层次结构最高端的是域名树的根,提供根域名服务,以“.”来表示。在Internet中,根域是默认的,一般都不需要表示出来。根级的domain中共有13台根域名服务器,它们由InterNIC管辖,大部分设在北美。根域名服务器中没有保存任何网址,只具有初始指针指向第一层域,也就是顶级域,如com、edu、net等。上一页下一页返回5.1域名系统(2)顶级域。顶级域位于根域之下,数目有限且不能轻易变动。顶级域也是由InteNIC统一管理的。在互联网中,顶级域大致分为两类:各种组织的顶级域和各个国家地区的顶级域。国家顶级域名主要表示国家名称,如cn(中国)、us(美国);国际顶级域名主要表示网站性质,如com(工商企业)、net(网络提供商)、org(非营利组织)、edu(教育机构)、gov(政府部门)、mil(军事部门)和firm(公司企业)。第二层域(顶级域)是属于单位团体或地区的,用域名的最后一部分(即域后缀)来分类。例如,域名edu.cn代表中国的教育系统。多数域后缀可以反映使用这个域名所代表的组织的性质,但并不总是很容易通过域后缀来确定所代表的组织、单位的性质。上一页下一页返回5.1域名系统(3)子域。在DNS域名空间中,除了根域和顶级域之外,其他的域都称为子域,子域是有上级域的域,一个域可以有许多子域。子域是相对而言的,如“www.aplm.edu.cn”中。aplm.edu是cn的子域,aplm是edu.cn的下一级子域。(4)主机。在域名层次结构中,主机可以存在于根以下的各层上。因为域名树是层次型的,而不是平面型的,因此只要求主机名在相同的域名结构中是唯一的,而在不同的域名结构中可以有相同的名字。如“www.163.com、www.263.com”和“www.sohu.com”都是有效的主机名,也就是说,即使这些主机有相同的名字www,但都可以被正确地解析到唯一的主机,即只要是在不同的子域,就可以重名。上一页下一页返回5.1域名系统5.1.3域名服务器计算机在Internet上进行通信时,只能识别诸如“124.115.215.237”之类的IP地址,不能识别域名。但是,在浏览器的地址栏中输入域名,却能看到所访问的页面,原因是“域名服务器”自动把字符型的域名“翻译”成相应的IP地址,然后调出IP地址所对应的网页。所谓域名服务器(即DomainNameServer,简称DNS)实际上就是装有域名系统的主机。它是一种能够实现名字解析(nameresolution)的分层结构数据库,即把字符型的域名解析为主机的IP地址,当一台域名服务器不能完成某个域名的解析时,必须能够连接到其他域名服务器获得相关的信息。没有DNS,人们将无法在Internet上使用域名。上一页下一页返回5.1域名系统5.1.4域名的解析过程1.域名解析流程域名解析由用户通过浏览器发起。当用户在浏览器的地址栏输入某网站(如www.sina.com.cn)的域名后,系统开始呼叫域名解析程序。解析程序是客户端负责DNS查询的TCP/IP软件,域名解析程序开始进入域名解析流程,如图5-2所示。(1)首先,当域名服务器收到用户提出的域名解析请求后,解析程序先查询本地的高速缓存记录,如果从高速缓存内可得知该域名所对应的IP地址,就将此IP地址传给应用程序。(2)如果本地高速缓存中没有该记录,解析程序接着会去查询本机文件Hosts,看是否能找到相应的数据。上一页下一页返回5.1域名系统(3)如果还是没有相应的IP地址,则向本机指定的域名服务器请求查询。域名服务器在收到请求后,会先去查询此域名是否为管辖区域内的域名。当然会查询区域文件,看是否有相符的数据;反之则进行下一步。(4)如果在区域文件内找不到对应的IP地址,则域名服务器会去检查本身所存放的高速缓存,看是否能找到相符合的数据。(5)如果还是无法找到对应的数据,本地域名服务器直接把请求发送给根域名服务器;这时就会开始进行域名服务器与域名服务器之间的查询操作。上一页下一页返回5.1域名系统2.域名解析原理(1)域名解析分为地址的正向解析和反向解析两类。正向解析:通常的域名解析指的是正向解析,是将主机名解析成IP地址的过程,如将http://www.sina.com.cn/解析成218.30.66.101。反向解析:将IP地址解析成主机域名的过程,如将218.30.66.101解析成http://www.sina.com.cn/。上一页下一页返回5.1域名系统反向解析是依据DNS客户端提供的IP地址查询对应的主机名。由于DNS域名与IP地址之间无法建立直接对应关系,必须在域名服务器内创建一个反向解析区域,该区域名称最后部分为in-addr-arpa。一旦创建的反向解析区域进入到DNS数据库中,就会增加一个指针记录,将IP地址与相应的主机名相关联。换句话说,当查询IP地址为218.30.66.101的主机名时,解析程序将向DNS服务器查询102.66.30.101.in-addr.arpa的指针记录。如果该IP地址在本地域之外,DNS服务器将从根开始,顺序解析域节点,直到找到102.66.30.in.addr.arpa。图5-3所示为反向解析的工作原理。DNS客户端启动反向查询,询问IP地址为218.30.66.101的另一主机(www)的域名,查询步骤如下。上一页下一页返回5.1域名系统①DNS客户端向DNS服务器查询对应于IP地址为218.30.66.101的指针记录,即在反向搜索区域中搜索其对应的完全限定域名:102.66.30.in-addr.arpa。②如果IP地址所在区域包含在DNS服务器中,则给出权威性的应答。否则,DNS服务器将进行递归查询。③递归查询完成后,DNS服务器向客户端返回查询结果,即返回名为“www”的主机的DNS域名:www.sina.com.cn。(2)在域名解析过程中,客户端和域名服务器或不同域名服务器之间的地址查询模式可分为递归查询和迭代查询两种。上一页下一页返回5.1域名系统①递归查询。递归查询用于客户端向服务器提出的域名查询请求。客户端送出查询请求后,本地域名服务器必须告诉客户端域名映射的IP地址,或通知客户端找不到所需信息。如果DNS服务器内没有客户端需要的信息,本地域名服务器代替客户端向其他域名服务器查询。如果其他域名服务器也无法解析该项查询,则告知客户端找不到所需数据。在域名服务器递归查询期间,客户端完全处于等待状态。客户端只需接触一次DNS服务器系统,即可得到所需的IP地址,或获知所查询的域名有没有有效的IP地址与其对应。上一页下一页返回5.1域名系统②迭代查询。迭代查询当收到DNS工作站的查询请求后,如果在DNS服务器中没有查到所需数据,该DNS服务器便会告诉DNS工作站另外一台DNS服务器的IP地址,然后,则由DNS工作站自行向此DNS服务器查询,以此类推,直到查到所需数据为止。如果到最后一台DNS服务器都没有查到所需数据,则通知DNS工作站查询失败。上一页下一页返回5.1域名系统5.1.5DNS规划与域名申请在建立DNS服务前,进行DNS规划是非常必要的。(1)DNS的域名空间规划。决定如何使用DNS命名,以及通过使用DNS要达到什么目的。要在Internet上使用自己的DNS,公司必须先向一个授权的DNS域名注册颁发机构申请并注册一个二级域名,注册并获得一个可在Internet上有效使用的IP地址。这项业务通常可由ISP代理。如果准备使用ActiveDirectory,则应从ActiveDirectory设计着手,并用适当的DNS域名空间支持它。上一页下一页返回5.1域名系统(2)DNS服务器的规划。确定网络中需要的DNS服务器的数量及其各自的作用。根据通信负载、复制和容错问题,确定在网络上放置DNS服务器的位置。对于大多数安装配置来说,为了实现容错,至少应该对每个DNS区域使用两台服务器。DNS被设计成每个区域有两台服务器,一个是主服务器,另一个是备份或辅助服务器。在单个子网环境中的小型局域网上仅使用一台服务器时,可以配置该服务器扮演区域的主服务器和辅助服务器两种角色。上一页下一页返回5.1域名系统(3)申请域名。活动目录域名通常是该域完整的DNS名称。同时,为了确保向下兼容,每个域还应当有一个与Windows2003以前版本相兼容的名称。同时,为使将企业网络与Internet很好地整合在一起,实现局域网与Internet的相互通信,建议向域名服务商(如万网http://www.net.cn和新网http://www.xinnet.com)申请合法的域名,然后设置相应的域名解析。上一页下一页返回5.1域名系统5.1.6知识扩展:中文域名系统1.中文域名概述中文域名是含有中文的新一代域名,与英文域名一样,是Internet上的门牌号码。中文域名在技术上符合2003年3月IETF发布的多语种域名国际标准(RFC3454、RFC3490、RFC3491、RFC3492)。中文域名属于Internet上的基础服务,注册后可以对外提供WWW、FTP、E-mail等应用服务。上一页下一页返回5.1域名系统2.中文域名结构中文域名分两种类型:由CNNIC推出的国内中文域名ICANN(InternetCorporationforAssignedNameandNumbers)和NSI(NetworkSolutions)管理的国际中文域名。原则上,中文域名系统遵照国际惯例,采用树状分级结构,系统的根不被命名,其下一级称为“中文顶级域”。顶级域一般由“地理域”组成,二级域为“类别/行业/市地域”,三级域为“名称/字号”。格式为:地理域.类别/行业/市地域.名称/字号。中文域名最主要的特征是结构符合中文语序,例如,广州大学的中文域名是:广州.教育.广州大学。其中广州大学域下的子域名由其自行定义,例如广州.教育.广州大学.信息学院。上一页下一页返回5.1域名系统3.中文域名命名规则根据工业和信息化部《关于中国互联网络域名体系的公告》,中文域名的命名规则分为以下四种类型:中文.cn、中文.中国、中文.公司和中文.网络。在注册中文域名时要求每一个中文域名必须至少有一个中文文字。可以选择中文、字母(A~Z或a~z,不区分大小写)、数字或符号(-)命名中文域名,最多不超过20个字符。目前有“.cn”、“.中国”、“.网络”、“.公司”四种类型的中文域名可供注册,例如中国互联网络信息中心.cn、中国互联网络信息中心.中国、中国互联网络信息中心.公司、中国互联网络信息中心.网络。NSI的中国域名命名方式为:中文名称.com、中文名称.net、中文名称.org。上一页下一页返回5.1域名系统4.中文域名使用使用中文域名时,只需在IE浏览器地址栏中直接输入类似“http://中文名称.公司”或“http://中文名称.com”的中文域名即可。例如输入“http://中山大学.cn”,即可访问相应网站。如果用户觉得输入http的引导符比较麻烦,且不愿意切换输入法,希望用“。”来代替“.”,只要到中国互联网络信息中心网站下载并安装中文域名的软件,即可实现该功能。例如,输入“中山大学。cn”也能访问中山大学的网站。上一页返回5.2WWW服务5.2.1WWW基本概念1.WWWWWW是WorldWideWeb(万维网)的缩写,可简称为Web。WWW是以超文本标记语言(HTML)与超文本传输协议(HTTP)为基础,为用户提供界面一致的信息浏览系统。在WWW服务系统中,信息以页面(Page)(又称网页或Web页面)的形式存储在服务器中。这些页面采用超文本方式对信息进行组织,通过“超链接”形式将一页信息链接到另一页,这些相互链接的页面都可以放在同一台主机上。可以说,WWW由遍布在Internet中称为WWW服务器(又称Web服务器)的计算机组成。下一页返回5.2WWW服务2.网页(WebPage)网页又称“Web”,是浏览WWW资源的基本单位。每个网页对应磁盘上一个单一的文件,其中可以包括文字、表格、图像、声音、视频等。一个WWW服务器通常被称为“Web站点”或“网站”,每个Web站点都有大量的网页作为提供给用户浏览的资源。3.主页(HomePage)主页(又称首页)是一种特殊的Web页面,是包含一个网站最基本信息的页面,用于对网站进行综合性介绍,是访问网站详细信息的入口。每个Web服务器上都有一个主页,它把服务器上的信息分为几大类,通过主页上的链接指向其他超文本文档(网页)。上一页下一页返回5.2WWW服务4.超文本(Hypertext)WWW上的每个网页都对应一个文件。浏览一个页面时,先把页面对应的文件通过In-ternet传送到用户计算机中,再由WWW浏览器翻译成为有文字、图形甚至声音的页面。这些页面对应的文件不再是普通的“文本文件”,文件中除包含文字信息外,还包括了一些具体的链接。这些包含链接的文件称为超文本文件。与普通文本相比,超文本文件多了一些对文件内容的注释,这些注释表明当前文字显示的位置、颜色等信息。更重要的是,有些注释中包含了对用户计算机应做出何种反应的说明,这些注释的内容经过浏览器的翻译,形成不同的操作。为使各种不同类型的WWW服务器都能正确地认识和执行,超文本文件要遵从严格的超文本标识语言(HTML)的标准。上一页下一页返回5.2WWW服务5.超链接(Hypertext)超链接指从一个网页指向一个目标的连接关系,这个目标可以是另一个网页,也可以是相同网页上的不同位置,还可以是一个图片、一个文件,甚至是一个应用程序。在一个网页中用来超链接的对象,可以是一段文本或者是一个图片。当浏览器单击已经链接的文字或图片后,链接目标将显示在浏览器上,并且根据目标的类型来打开或运行。5.2.2统一资源定位符1.URL概述统一资源定位符(URL)是用于完整地描述Internet上网页和其他资源的地址的一种标识方法。上一页下一页返回5.2WWW服务2.URL的格式URL是统一的,因为它们采用相同的基本语法,无论寻址哪种特定类型的资源(网页、新闻组)或描述通过哪种机制获取该资源。对于Internet服务器或万维网服务器上的目标文件,可以使用“统一资源定位符(URL)”地址(该地址以“http://”开始)。Web服务器使用“超文本传输协议(HTTP)”,一种“幕后的”Internet信息传输协议。URL的一般格式为(带方括号[]的为可选项):协议服务类型://主机域名[:端口号]/文件路径/文件名(1)<协议服务器类型>:指明资源类型,除WWW用的HTTP协议外,还可以是FTP、NNTP等,URL中的服务类型如表5-1所示。上一页下一页返回5.2WWW服务(2)<主机域名>:资源所在的主机名,可以是域名或IP地址,如www.xxxy.edu.cn等。(3)<端口号>:一般可以省略。(4)<文件路径>:资源在主机上的位置,包含路径和文件名,通常以“目录名/目录名/文件名”的形式表示,也可以不含路径。(5)<文件名>:用户浏览的最终资源名称。输入URL时,资源类型和服务器地址不区分字母大小写,目录和文件名可能区分字母的大小写。原因是多数服务器安装了UNIX操作系统,而UNIX的文件系统区分文件名的大小写。上一页下一页返回5.2WWW服务5.2.3超文本传输协议1.HTTP概述HTTP协议(HypertextTransferProtocol,超文本传输协议)是用于从WWW服务器传输超文本到本地浏览器的传送协议,是一个客户端和服务器端请求和应答的标准(TCP)。超文本传输协议是互联网上应用最为广泛的一种网络协议。所有的WWW文件都必须遵守这个标准。2.HTTP的工作过程HTTP协议的工作过程包括4个步骤:建立连接、发送请求信息、发送响应信息、关闭连接。上一页下一页返回5.2WWW服务(1)建立连接。对于每个WWW服务器站点都有一个服务器监听TCP的80端口,侦听是否有客户端(通常是浏览器)发过来的连接。当在客户端浏览器的地址栏输入一个URL,或单击Web页上的一个超链接时,Web浏览器检查相应的协议,以决定是否需要重新打开一个应用程序;同时对域名进行解析,以获得相应的IP地址。然后,以该IP地址并根据相应的应用层协议(HTTP协议)对应的TCP端口与服务器建立一个TCP连接。(2)发送请求信息。连接建立后,客户端浏览器用HTTP协议中的“GET”功能向WWW服务器发出指定的WWW页面请求。上一页下一页返回5.2WWW服务(3)发送响应信息。服务器收到请求后,根据客户端要求的路径和文件名,使用HTTP协议中的“PUT”功能将相应的HTML文档回送到客户端。如果客户端没有指明相应的文件名,则由服务器返回一个默认的HTML页面在客户端浏览器显示。(4)关闭连接。页面传送完毕,中止相应的会话连接,TCP连接被释放。在浏览器和服务器之间的请求和响应交互,必须按照规定的格式和遵循一定的规则,这些格式和规则就是超文本传输协议(HTTP)上一页返回5.3DHCP服务1.DHCP的基本概念DHCP(DynamicHostConfigurationProtocol)是动态主机配置协议,是一种用于简化主机IP配置管理的TCP/IP标准协议。它能够动态地向网络中的每台设备分配独一无二的IP地址,并提供安全、可靠、简单的TCP/IP网络配置,确保不发生地址冲突,帮助维护IP地址的使用。动态分配IP地址的优点如下。(1)可以解决IP地址不够用的问题。因为IP地址是动态分配的,而不是固定给某个客户机使用的,所以,只要有空闲的IP地址可用,就由DHCP服务器收回,并提供给其他的DHCP客户机使用。下一页返回5.3DHCP服务(2)用户不必自己设置IP地址、DNS服务器地址、网关地址等网络属性,甚至绑定IP地址与MAC地址,不存在盗用IP地址的问题,因此,可以减少管理员的维护工作量。(3)避免了手工设置IP等信息时,输入错误的问题。(4)当网络中的主机需要经常在多个子网间移动时,这就需要每次移动都重新设置IP等信息,使用DHCP之后就避免了每次设置的麻烦。2.DHCP的常见术语(1)DHCP服务器:集中管理提供给客户端的IP地址等相关信息。允许在DHCP服务器上配置客户端网络,而不是在每台客户端计算机上配置。如果希望某台计算机将IP地址分发给客户端,要将其配置为DHCP服务器。上一页下一页返回5.3DHCP服务(2)DHCP客户端:TCP/IP客户机上的软件组件,通常作为协议栈软件部分实现。该软件将地址请求、租用、续借和其他DHCP消息传送为DHCP服务器,并获取DHCP服务器指派的IP地址、子网掩码、默认网关、DNS服务器等参数。(3)作用域(scope):可通过DHCP服务租用或指派给DHCP客户端的IP地址范围,它实际上是指一批便于管理的IP地址。一般地,一个范围可包括一个单独子网中的所有IP地址(有时也将一个子网再划分成多个作用域),此外,作用域还为DHCP服务器提供了为客户机分配和配置IP地址及其相关参数的基本方法。上一页下一页返回5.3DHCP服务(4)超级域(superscope):在Windows2000Server中,系统支持DHCP服务器为每个物理接口和子网使用多个作用域,而所谓超级域,则是指这种功能和管理的分组特性。超级作用域在下列条件下非常有用:要添加到网络的DHCP客户端比原先计划的要多,要重新给IP网络编号,要配置两个或多个DHCP服务器以提供作用域冗余,要为单个子网的容错功能设计DHCP服务等。每个超级域都可以包含一个或多个成员作用域(也被称为子作用域)。(5)排除范围(ExclusionRange):是指DHCP作用域中从DHCP服务中排除的小范围内的一个或多个IP地址,使用排除范围的作用在于保证这些作用域地址永远不会被DHCP服务器提供给客户端。上一页下一页返回5.3DHCP服务(6)地址池(AddressPool):是指DHCP作用域中可用的IP地址。(7)租期(Lease):是指DHCP客户端使用动态分配的IP地址配置的时间长短,在租用时间过期之前,客户端必须续订租用或用DHCP获取新的租用。租期是DHCP协议中最重要的时间概念之一,DHCP服务器并不给客户端分配永久的IP地址,而是只允许客户端在某个指定的时间范围内(即租期内)使用某个IP地址。租期可以是几分钟、几个月,甚至是永久的(最好不要使用这样的租期),用户可以根据不同的情况使用不同的租期。上一页下一页返回5.3DHCP服务(8)保留(Reservation):是指为特定DHCP客户端的租用而永久保留在一定范围内的特定IP地址。客户保留是基于每个保留项的唯一客户设备标识符,在D
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中班音乐律动题目及答案
- AI在水政水资源管理中的应用
- 学校寝室水电管理规定
- 化工粉体抽气半自动打包秤
- 喀什地区塔什库尔干县各学校幼儿园高原供氧系统建设项目水土保持方案报告表
- 骨髓细胞形态学检查与结果报告专家共识总结2026
- 2026佛山招聘会面试题及答案
- 2026年AI系统在蔬菜生产中的创新应用
- 2026安全防火面试题目及答案
- XX光伏电站项目部逆变器室火灾事故现场处置预案
- 2026年比亚迪汽车出海研究报告-2026-05-企业研究
- 2026年甘肃省酒泉经济技术开发区产业投资(集团)有限公司外派参股企业财务专业人员招聘考试参考题库及答案解析
- 《浙江工业企业动火作业安全管理指南》解读
- 排水管网改造建设工程雨污分流改造方案
- 特殊四边形的综合题 教学教学课件2026年浙江省中考数学二轮复习难点突破
- 山东省2026年普通高校招生春季高考语文试题答案
- 2026年贵安城市置业开发投资有限公司招聘笔试试题及答案
- 小鸟科技拼接处理器产品
- 常微分方程一阶微分方程的初等解法公开课一等奖市赛课获奖课件
- 公务用车管理办法
- GB/T 21144-2023混凝土实心砖
评论
0/150
提交评论