网络安全学习(千锋网络安全视频笔记)6--DNS部署与安全

DNS简介

域名系统(Domain Name System, DNS)是 Internet上解决网上机器命名的一种系统。它的作用是为客户机提供域名解析服务

域名组成

1、域名组成概述
如“www.sina.com.cn”是一个域名,从严格意义上讲“sina.com.cn”才被称为域名(全球唯一),而“www”是主机名

“主机名.域名”成为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么“主机名.域名”也是全球唯一的

以“sina.com.cn”为例,一般管理员在命名其主机时会根据主机功能进行命名,比如网站是www,博客是blog,论坛是bbs,对应的FQDN是www.sina.com.cn,blog.sina.com.cn,bbs.sina.com.cn。这么多FQDN,只需申请一个域名“sina.com.cn”即可

2、域名组成
域名是树形结构
在这里插入图片描述

根域 .
顶级域
	国家顶级域如:cn jp uk
	商业顶级域如
		com 商业机构
		gov 政府机构
		mil 军事机构
		edu 教育机构
		org 民间组织架构
		net 互联网
一级域名
二级域名
如:www.baidu.com.(注意:这里“com”后多加了个点“.,这个点就是根域,一般输入网址时省略)
com为顶级域
baidu为一级域名
www为主机名

FQDN(完整的域名) = 主机名.DNS后缀

3、监听端口
TCP53
UDP53

DNS解析种类

1、按查询方式分类
1)递归解析:客户机与本地DNS服务器之间
2)迭代解析:本地DNS服务器与其他DNS服务器的解析过程
在这里插入图片描述
2、按照查询内容分类
1)正向解析:已知域名,解析IP地址
2)反向解析:已知IP地址,解析域名

DNS部署过程(win2003 IP 10.1.1.1)

1)安装组件
在这里插入图片描述
2)创建区域
开始 - 管理工具 - DNS
在这里插入图片描述
选择“主要区域”
在这里插入图片描述
在这里插入图片描述
一直下一步到完成
在这里插入图片描述
3)新建主机
右键空白处,新建主机
在这里插入图片描述
添加主机,IP地址随便填
在这里插入图片描述
4)测试DNS服务器

在这里插入图片描述
在这里插入图片描述

验证完成

清除DNS缓存

在客户机上清楚缓存

ipconfig /flushdns

在服务器上清除缓存

windows服务器:dns工具--查看--高级--调出缓存,右键清除缓存

在这里插入图片描述

客户机域名请求解析顺序

DNS缓存---->本地hosts文件---->找本地DNS服务器

服务器对域名请求的顺序

DNS高速缓存---->本地区域解析文件---->转发器---->根

域名解析记录类型

A记录:正向解析记录
CNAM记录:别名
PTR记录:反向解析记录
MX:邮件交换记录
NS:域名服务器解析

DNS服务器分类

主要名称服务器
辅助名称服务器
根名称服务器
高速缓存名称服务器

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值