欢迎来到天天文库
浏览记录
ID:22370114
大小:62.50 KB
页数:8页
时间:2018-10-28
《dns详解与dns私有根服务器的搭建》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、DNS详解与DNS私有根服务器的搭建 DNS是域名系统(DomainNameSystem)的缩写,是一种由最多255个字符128层组织域组成的有层次结构的计算机和网络服务命名空间系统。当用户在应用程序中输入DNS名称时,DNS服务可以将此名称解析为与此名称相关的IP地址信息。 根服务器: 目前的域名解析方式采用的是集中+分散解析的方式,全世界目前共有13个根服务器,负责全世界的所有的互联网域名解析工作. 我们平时私下里搭建的DNS服务器默认都是指向这些根服务器. 目前全世界的13个服务器及IP地址 解析过程 以查询example.m
2、icrosoft.为例 1.当用户用浏览器提出一个域名解析要求时,会在系统的DNS缓存中查找是否有附合的记录信息,如果没有便会向自己系统中配置的首选的DNS服务器发起查询. 2.如果首选DNS服务器缓存内没有相应的记录信息则会向全球离自己比较近的根服务器发起查询请求,这时根服务器会分析提交上来的域名,根服务器通过查询发现他已经把以为结尾的所有域名解析的工作委派给了另一个他下级的DNS服务器. 3.这时他会把负责解析结尾的这个DNS服务器的IP返回给提出查询请求的首选服务器. 4.这时首选服务器会通过根服务器发来的IP找到下一级DNS服务器
3、并提交example.microsoft.的查询请求,这时处在二级的服务器通过查询发现自己将microsoft.结尾的解析工作委派给了另一个他下级的DNS服务器 5.这时二级服务器会把负责解析microsoft.结尾工作的服务器IP返回给首选服务器. 6.这时首选服务器会根据这个IP找到处在三层的DNS服务器,并继续提交example.microsoft.的查询请求,这时处在三级的服务器通过查询发现自己负责的example.microsoft.的服务器IP记录. 7.然后三层的DNS服务器将该IP返回给首选服务器. 8.9.首选服务器通过
4、这个IP联系到了最终要找的服务器 10.然后首选服务器将最终查询到的结果IP返回给用户 常用DNS记录说明 A记录(主机记录) DNS解析记录的基础,许多记录(象别名记录,NS记录等等)都依赖于他,并且A记录还可用作简易的负载均衡. NS和SOA记录 NS记录(描述域名服务器,指明区域中有几个DNS服务器) SOA记录(起始授权记录,用于描述区域中的主DNS服务器) Cname记录 别名记录,用于给已存在的解析记录起别名用 MX记录 邮件交换器,用于邮件服务的记录 SRV记录 服务器位置记录(作用是指明区域内的XXX计算
5、机提供XXX服务) 私有根DNS服务器搭建: 实验环境:操作系统均采用Windows2003,安装DNS服务组件 其中Istanbul Perth被设计成负责解析test. Florece Firenze被设计成负责解析163. Berlin设置: 打开Berlin的DNS管理控制工具,在正向查找区域内新建区域 Windows传统的欢迎界面,习惯性的点下一步吧 这里我们要新建一个主要区域 其中辅助区域为DNS辅助服务器使用,该区域为只读,数据于主要区域,也就是说不能脱离主要区域单独存在。 其中存根区域可以看作是一个特殊的辅助
6、区域,存根区域只包含标识该区域的权威DNS服务器所需的资源记录。这些资源记录包括名称服务器(NS)、起始授权机构(SOA)和可能的glue主机(A)记录,因此存根区域也是要依赖于主要区域的。 这里要注意了,根服务器的区域名称是个. 这时会创建存储区域信息的文件123下一页....,。 根据需要选择是否动态更新 OK,根服务器的主要区域就创建完成了 此时区域中会生成NS和SOA记录 修改NS记录使其能正确解析,服务器的合格域名如果Windows系统中未明确设置,可以按域名规范随意制定。 修改SOA记录就简单多了,不过记得要跟NS记录里
7、保持一致 下面我们需要把结尾的解析权委派出去,让我们来创建一个委派 见着这个你可以直接下一步了 填入我们要委派出去的域名部分 填入接受委派的服务器NS解析记录信息 完成创建委派 委派创建成功后会产生如下信息包括委派区域及接受委派的服务器NS记录 至此Berlin配置完成了 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Istanbul设置: 首先要把Istanbul的默认根提示指向Berlin.root..将其他的根提示删除掉 **也正是因为默认的我们的DNS服务器的根服务器指向
8、了世界上的13台根服务器,因此我们才能解析互联网上纷繁的域名,这也正是我们私人搭建的DNS为什么不能对我们自己委派的DNS进行正确解析的
此文档下载收益归作者所有