欢迎来到天天文库
浏览记录
ID:21412231
大小:57.00 KB
页数:5页
时间:2018-10-21
《一起学dns系列(六)详解正向、反向查找区域》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、一起学DNS系列(六)详解正向、反向查找区域 上节演示了正向和反向区域的创建过程,本节开始着重讨论2者的属性,即区域属性,我们将以正向区域的属性为主,当然两者属性并非完全一样,区别之处会另作讲解。 正向查找区域(Fordns目录里下看一下DNS的系统文件。如下图: 图片看不清楚?请点击这里查看原图(大图)。 从上图得知,原来的文件并没有丢失,改变名称对其的影响只是将原来的文件复制一份,并把名称变成了a..dns,内容还是一样的。而且请大家注意,这个文件的文件类型是DNS文件,是以后半部分名称来命名的。可见,此文件是一类无扩展名的文件类型。我们利用note
2、pad打开这个配置文件,看看里面记录了什么信息。如下图: 图片看不清楚?请点击这里查看原图(大图)。编缉推荐阅读以下文章一起学DNS系列(五)创建DNS正向、反向查找区域一起学DNS系列(四)DNS服务器、客户端安装及配置一起学DNS系列(三)理解计算机的多种DNS后缀选项一起学DNS系列(二)理解计算机的主DNS后缀选项一起学DNS系列(一)基础、概览 在这个图中,我们可以把文件分为三部分,具体内容已经用蓝色字标明,其实这部分内容也就是这个区域的数据的体现,这个正好可以和DNS管理器下的3个记录一一对照,上图中的三个箭头也指明了各自的对应关系。其实,第一和第
3、二部分内容也就是区域属性里的【起始授权机构】与【名称服务器】选项卡的内容。 在区域名称下方,我们可以设置这个区域是否允许动态更新,如下图: 所谓动态更新,也就是说当客户机的IP或主机名发生变化时,对应的A记录或其他记录是123下一页——感谢阅读这篇文章,..,否会自动更新,在工作组模式下,只能选择【无】或【非安全】两种类型,因为这种模式无法对客户端的身份进行验证,但在域环境下就可以实现【安全】的自动更新,关于这部分内容会在第八节里详细说明。【常规】页的最后一个选项是【老化】,点选后如下图: 此选项是针对本区域内的记录设置的老化时间,当然我们也可以针对整个DN
4、S服务器,也就是所有区域进行相应设置。当我们启用老化设置后,系统会创建一个时间戳,当DHCP客户端或服务器为a.区域里的A记录进行动态更新时,会更新这个时间戳,也就是我们设置老化选项的时间点。这里要提一点,手工创建的记录的时间戳为0,即不会老化。 图中的两个选项,【无刷新间隔】意为以上一次时间戳为起点,在一段时间内拒绝重复刷新时间戳,也就是说如果设置为7天,上一次刷新是在1月10号的零点,那么在7天内,及时有刷新,系统也不会更新这个时间点,依然是1月10号的零点。编缉推荐阅读以下文章一起学DNS系列(五)创建DNS正向、反向查找区域一起学DNS系列(四)DNS服
5、务器、客户端安装及配置一起学DNS系列(三)理解计算机的多种DNS后缀选项一起学DNS系列(二)理解计算机的主DNS后缀选项一起学DNS系列(一)基础、概览 在【无刷新间隔】后就是【刷新间隔】,这个时间设置意义在于,在某个时间段内,允许DNS客户端刷新资源记录且记录不会被清除掉。反之,如果超过了【无刷新间隔】和【刷新间隔】之后,没有被DNS客户端刷新,那么这些记录将会被DNS服务器清掉。通常,设置【刷新间隔】要大于或等于【无刷新间隔】。依据这些理论基础,如果启用上述的老化选项,当DNS客户端14天后依然没有被刷新,那么这些记录将被清掉。 我们来看下一个选项卡,
6、即【起始授权机构SOA】。如下图: 所谓SOA记录,即起始授权机构,字面上看有些不易理解,其实我们可以从个两方面来形象化理解SOA。首先对于服务器而言,SOA记录类似一个基本的基础数据记录点,当DNS服务器启动时会读取SOA记录,以确定一些关键信息,比如指派给此区域的DNS服务器的主机名称、以及负责该区域的人员名称等,这2个属性我们都可以手工进行添加。另一方面,当DNS客户端在更改或刷新本机的网络地址、主机名称时候,都会向自身的DNS服务器发起一个针对SOA记录的标准查询,目的是向DNS更新自己的记录,此时,如果DNS配置了自动更新,则会刷新本机的DNS记录。此
7、后会有单独分析和讲解DNS相关命令的章节,敬请关注! 在这个属性页中,有一个比较关键的属性即序列号,它的用途是在使用到区域传输时,依靠序列号的大小来判断DNS区域文件版本的新旧。当修改区域名称、增加或删除记录,或者手动对版本号进行调整时,版本号都会发生变化。此时,如果我们在另一台DNS服务器上创建了本区域的辅助区域,则辅助区域会在固定间隔时间内查询主DNS服务器并获取序列号,以确定主DNS的区域版本号是否大于自己的序列号,若大于,则会向主DNS发起区域复制。而这个固定时间就是上图中第二个红框所框选的内容。具体如下:编缉推荐阅读以下文章一起学DNS系列(五)创建D
8、NS正向、
此文档下载收益归作者所有