版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、DNS基础知识,目录,DNS的域和区,2,DNS服务器,4,DNS资源记录,3,DNS起源,1,DNS相关知识,5,什么是DNS?, A?, A , index页面?,DNS权威服务器,web服务器,DNS的起源,Domain Name system(域名系统),早期,使用HOSTS.TXT存储主机名到IP地址的映射,由SRI (Stanford Research Institute)的NIC负责维护,各个主机通过FTP进行更新。 目前仍然保留hosts文件 /etc/hosts文件: 77 78 ,DNS的起源,DNS的起
2、源,答案:树状的名字空间 名字如同地址,机构,文件夹一样,由大到小,由整体到局部 通过某种机制,划分管理区块,随着互联网的扩大,主机数量增加,导致域名数量的增加,带来两个问题:,域名,全球DNS名字空间(域名树),目录,DNS的域和区,2,DNS服务器,4,DNS资源记录,3,DNS起源,1,DNS相关知识,5,庞大的域名系统,域名系统是一个分布式数据库 如何将名字空间划分成易于管理的区块?,树是可以无限伸展的,将树中同一根下的连续域名组成一个区,由某一个机构管理,该机构又将自己树的一个子树,交给另外一个机构,这样逐层授权,域名系统的域(Domain),域名系统的区(ZONE),“”,com,
3、net,org,b,north,south,a,west,east,把域的某部分授权或委派出去让别人代为管理,这部分就是一个区 与域的划分不同,上一级的区管理的域名并不包括授权或委派出去的子域和下一级的区管理授权出来的子域,每个区以顶端的节点命名 每个区包含除授权或委派出去的子域外的全部节点, 区, 区, 区,域名系统的域和区,域,权威服务器, A?,com ns 0, index页面?, ,.服务器,com服务器,服务器, A?, ns 20, A?, A 47,区数据由权威服务器加载,客户通过DNS协议查询域名对应的I
4、P地址,递归服务器,如果每次访问任何一个网站,都有从根区开始查询一遍,那么这个系统将是不可用的 如何提高DNS系统的性能?,递归服务器 递归服务器的主要功能:,帮组用户做递归查询 缓存上次查询的结果,当相同的查询到来直接返回 通过某种机制使得缓存过期,保证权威服务器更新的数据能被用户查询到 主机(PC)上配置的DNS地址就是递归服务器的地址。,真实的DNS环境, A?,com ns 0, index页面?, ,.服务器,com服务器,服务器, A?, ns 20, A?, A 47, A?, A
5、47,递归服务器,web服务器,总结,DNS系统的构成部分:,目录,DNS的域和区,2,DNS服务器,4,DNS资源记录,3,DNS起源,1,DNS相关知识,5,DNS数据,DNS提供全球分布式的数据库,提供从域名到IP地址的映射关系。 和一般关系数据库中表对应的是DNS的区 区中存储着具有相同父域的一组域名的信息 域名的信息,就是和某个域名对应的信息,用得最多的信息是IP地址 记录一条域名 - 信息的映射,称之为资源记录(RR) . 600IN A 0 对应于关系数据库中的一行,DNS数据,600: 递归服务器会缓存该资源记录的时间 IN:DNS在设计之初希望能支持不
6、同的网络,不同的协议,IN代表internet,目前DNS系统主要支持的协议是IN A: 决定和域名关联的信息种类,A记录代表IPV4的主机地址 0: 域名关联的信息数据,域名,生存周期,网络/协议类型,资源记录类型,资源记录数据,. 600 IN A 0,DNS数据,. 120 IN A 05 . 120 IN A 06 . 120 IN A 47 . 120 IN A 9 . 120 IN A 03 . 147 IN AAA
7、A 2404:6800:4005:c00:93 一个域名可以有多种资源记录(A,AAAA) 每种资源记录可以有多条 一个域名,多个相同类型的资源记录的集合成为资源记录集(RRset),RRset是DNS传输的基本单元,也就是说查询一个域名对应的某种信息,DNS系统不会返回一条RR,而是返回一个RRset。因此一个RRset中所有的RR的TTL是一致的。,重要的DNS资源记录类型,A (Address地址 IPv4) AAAA (Address地址 IPv6) NS (Name Server域名服务器) SOA (Start of Authority授权状态) MX (Mail Exchange
8、r邮件交换) CNAME (Canonical Name规范名) PTR (Pointer指针) TXT (Text) SRV (Service),资源记录类型,SOA权威区数据的开始,区数据总是从SOA开始,且只能有一个SOA,SOA记录中的信息是跟权威服务器如何管理这个区相关的,并指定了这个区域的授权主机和管理者邮箱, IN SOA . .( 43046 ;Serial 7200 ;Refresh 1200 ;Retry 1209600 ;Expire 3600 ) ;Minimum,重要的资源记录类型,NS 域名的权威服务器 .1809IN NS l
9、. .1809IN NS . .1809IN NS . .1809IN NS . CNAME 权威域名的别名,标识两个域名完全等效。 .1111 IN CNAME .,重要的资源记录类型,MX 邮件服务器的域名,以及优先级(越小优先级越高) . 120 IN MX 20 . . 120 IN MX 10 . . 600 IN A 3 . 600 IN A 46 PTR 反向域名 18.. 86395 IN PTR . 反向解析主
10、要被邮件服务器使用来验证,收到的邮件是不是从指定的域名发出来的,用以判断垃圾邮件。一些比如log的应用程序也会使用反向解析记录日志。,重要的资源记录类型,指针类型 PTR,地址类型 A,IP地址顺序被倒置以符合域名树结构,105.,241.,218,43.,重要的资源记录类型,TXT 文本信息(包含对于主机的附加信息) dig .wp.dg.cx txt +short DNS may refer to: Domain Name System, internet system used to translate names into IP addresses” SRV 服务记录 将查询导向提供特
11、定服务的响应主机。 Priority数值小的优先。 Weight权重数值越大,链接越多。 通过使用SRV记录,实现高可用性(priority值不同的多个服务器)实现负载均衡(priority相同weight不同) 注意:和MX记录类似,SRV记录必须指向真实的服务器(不能是别名) eg:_test-server._tcp. IN SRV 5 0 8080 test-,DNS资源记录类型分类,内部类型 权威记录: NS, SOA, SOA:权威区的开始 NS:区的权威服务器列表 间接记录: CNAME 导致递归服务器改变查找方向 终止类型: 地址记录: A, AAAA, 携带信息类: TXT,承
12、载应用程序的数据 非终止RR: MX 包含域名用于下一次查询,目录,DNS的域和区,2,DNS服务器,4,DNS资源记录,3,DNS起源,1,DNS相关知识,5,主辅服务器,将一个zone交由一个name server解析会遇到一个问题,当唯一的name server出现故障,会造成internet上的用户无法取得属于这个zone的记录,主服务器(master),辅服务器(slave),的IP地址,主服务器和辅服务器都可以给出权威应答,将zone交由多个name server解析,一个zone一般具有一台主服务器,辅服务器会定期从主服务器同步区数据 这些服务器对外是平等地接收该区的查询,从而起
13、到了负载均衡和容灾备份的双重作用,权威服务器,主辅服务器区数据更新,DNS服务器,DNS权威服务器,DNS服务器,DNS递归服务器,递归功能和缓存功能并非必须同时拥有 实际应用中常常分开部署,DNS服务器,stub resolver: 主机上的DNS软件库。 主要的功能是方便应用程序使用DNS系统,为应用程序开发者提供统一的编程接口。 直接将查询转发给递归服务器,主流DNS服务器软件,DNS权威服务器 BIND NSD Windows DNS PowerDNS Maple DNS递归服务器 BIND Unbound PowerDNS zlope,域名解析过程,目录,DNS的域和区,2,DNS服
14、务器,4,DNS资源记录,3,DNS起源,1,DNS相关知识,5,ICANN,ICANN(互联网名称与数字地址分配机构),非盈利组织(TLD需要向他缴费,在某些TLD下注册新域名也需要向他缴费,TLD的申请更需要很昂贵的申请费用) IP地址分配 gTLD ccTLD Root server 授权注册商,DNS系统的组织结构,DNS的树状数据结构,决定了它的树状组织结构 Registry:注册局,维护区数据,委托注册机构提供注册服务。(CNNIC) Registrar:注册机构,代表注册局提供注册服务。(万网等) Registrant:域名所有者。 托管机构:为域名所有者提供域名停靠服务。(中网
15、,DNSPOD等),根区,全球有13个根区的DNS服务器,每个服务器由不同的机构管理,每个服务器都有若干的镜像,使用anycast技术提供就近访问。 大部分服务器在美国,北京和香港有根区的镜像服务器。 根区的内容由ICANN管理。除了现有TLD,ICANN已经开放顶级域名的注册。,根服务器,全球十三台根服务器(242 sites) A.ROOT-SERVERS.NET M.ROOT-SERVERS.NET 美国10台 A(Verisign,6);B(ISI,1) C(Cogent,6);D(UMD,1) E(NASA,1);F(ISC,49) G(DOD,6);H(US Army,2) J(Verisign,70);L(ICAN
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 呼吸衰竭的病情观察要点
- 叙事护理:护士角色与患者角色的转变
- 养老院洗浴护理人员的继续教育与培训
- 2024届福建省宁德市第一中学高三第一次检测生物答案
- 上海市部分区2025-2026学年初三毕业班教学质量检测试题试卷英语试题含解析
- 浙江省湖州长兴县联考2026届初三查漏补缺数学试题试卷含解析
- 陕西省靖边县2026年初三第二学期期中联考语文试题含解析
- 连云港市2026年初三下学期英语试题试卷含解析
- 湖北省随州曾都区市级名校2025-2026学年初三第一次统一练习语文试题含解析
- 养老护理消防安全培训评估
- 2026河南豫能控股股份有限公司及所管企业招聘31人备考题库及参考答案详解(黄金题型)
- 2026年平顶山发展投资控股集团有限公司校园招聘考试备考试题及答案解析
- GB/T 47067-2026塑料模塑件公差和验收条件
- GB/T 21558-2025建筑绝热用硬质聚氨酯泡沫塑料
- 雨课堂学堂在线学堂云《Linux操作系统(东北)》单元测试考核答案
- 全国“红旗杯”班组长大赛知识考试题题库(含答案解析)
- 急诊科建设与管理指南(2025年版)
- 村级三资监督范围课件
- 多径环境FSK载波同步-洞察及研究
- 安全帽佩戴培训目的课件
- 特殊危险作业安全培训课件
评论
0/150
提交评论