文章目录
一、DNS相关概念
1. DNS域名服务
DNS域名解析服务:为客户机提供域名解析服务
2. 域名相关概念
(1)“主机名.域名”称为完全限定域名(FQDN),一个域名下可以有多个主机,域名全球唯一,那么“主机名 .域名”也全球唯一。
FQDN(完整合格的域名) = 主机名.DNS后缀
(2)“www.sina.com.cn”是一个域名,从严格意义上来说“sina.com.cn”才被称为域名(全球唯一),而“www”是主机名
域名 www.baidu.com.
. 为根域
.com 为顶级域
baidu 为一级域名
www 为主机名
3. 协议端口
TCP 53 、 UDP 53
4. DNS解析
(1)按照查询方式分类:
- 递归查询:客户机与本地DNS服务器之间
- 迭代查询:本地DNS服务器与根域名服务器、权限域名服务器等其他DNS服务器的解析过程
(2)按照查询内容分类
- 正向解析:已知域名,解析IP地址
- 反向解析:已知IP地址,解析域名
二、DNS部署
1.服务器配置静态IP地址:10.1.1.1
2.安装DNS插件
3.创建正向查找区域并添加主机
(1)新建区域
区域类型:选择“主要区域”
选择“正向查找区域”
设置区域名称:senting.com
成功创建区域senting.com
(2)新建主机
相当于添加一条A记录:主机名为zone,IP地址为6.6.6.6
添加成功
(3)Win XP验证
(4)重复上述步骤,创建新区域abc.com
创建区域abc.com
添加主机
4.创建反向查找区域
(1)输入返向查找区域的IP
(2)创建指针:反向查询得到的主机名为dns1.abc.com
(3)Win XP验证
5.创建辅助区域(实现区域备份)
(1)复制该服务器的区域senting.com到第二台服务器(10.1.1.3)上:选中“senting.com”右击–区域复制
【注】保证两台服务器使用同一片网卡
(2)在第二台服务器(10.1.1.3)上新建辅助区域senting.com
选择“辅助区域”
主DNS服务器是原来的那台服务器10.1.1.1
(3)在第二台服务器上成功地为senting.com创建辅助区域,实现备份
6.原服务器开启转发器
【原理】将第二台服务器(10.1.1.3)作为外部的DNS服务器,即如果原服务器(10.1.1.1)无法解析,就让第二台服务器解析。
(1)第二台服务器新建正向查找区域jd.com,添加主机www
(2)开启转发器前,Win XP无法解析www.jd.com
(3)原服务器开启转发器
(4)Win XP验证
7.创建别名CNAME
(1)为zone起别名z
(2)在Win XP上既可以解析zone.senting.com,也可以解析z.senting.com,解析结果都是6.6.6.6
8.一些cmd命令
ipconfig /flushdns #清空本地缓存DNS
ipcpnfig /displaydns #查看本地缓存DNS
三、其他的相关知识
1. 客户机域名请求解析顺序
DNS缓存–本地hosts文件–找本地DNS服务器
2. 服务器对域名请求的处理顺序
DNS高速缓存–本地区域域名解析文件–转发器–根
3. DNS的几种记录
A记录:正向解析记录
CNAME:别名
PTR记录:反向解析记录
MX:邮件交换记录
NS:域名服务器解析
4. DNS服务器的分类
主要名称服务器、辅助名称服务器、根名称服务器、高速缓存名称服务器
【千锋】网络安全300集笔记P29-P31