dns服务器正反向解析的作用,DNS基本工作原理、及正反向解析、主从同步

dns基本工作原理

1、客户端:互联网上提出域名查询请求的终端。

2、根域名服务器:在“域名树”的顶端,一次完整的域名查询请求的入口。

3、子域:域名树的上下层级关系,下级是上一级的子域。如:www.autohome.com.cn.

是autohome.com.cn. 的子域。

4、子域授权:上一级域名将子域的解析授予固定的服务器,这一过程为子域授权。

5、权威域名服务器:“域名树”中的每一级域名解析服务器都是权威域名服务器。这个概念是相对于本地域名解析服务器的。

当权威域名服务器能直接给出网址的IP地址时,可以直接充当本地域名解析服务器。

6、本地域名解析服务器:用于向网络客户端提供域名查询服务的域名服务器。该域名服务器接受网络客户端的查询,并向全球域名系统查询结果和缓存结果。

7、递归查询:客户端向本地域名解析服务器查询域名。

8、迭代查询:本地域名解析服务器向“域名树”通过多次查询得到正确的网址的地址。

正反向解析

DNS的正向解析是将域名转化为IP地址

DNS的反向解析式将IP地址转化为域名

DNS的正向解析简单的说就是先注册一个域名,然后将一个IP地址指向这个域名,这就叫做正向解析。

DNS反向解析,服务器里有两个区域,即“正向查找区域”和“反向查找区域”,反向查找区域即是这里所说的IP反向解析,它的作用就是通过查询IP地址的PTR记录来得到该IP地址指向的域名,当然,要成功得到域名就必需要有该IP地址的PTR记录。

主从同步

1、向区域中添加从服务器的关键两步:

(1)在上级获得授权

(2)在区域数据文件中为从服务器添加一条NS记录和对应的A或PTR记录。

2、向从区域中添加区域,但不需要自己创建数据文件,因为要从主DNS服务器上做区域传送,为了安全,要放在/var/named/slaves目录下,这也是系统专门为从服务器准备的存放区域数据文件的路径。

3、查看同步过来的正向区域数据文件,很直观,很明了 4、在从服务器上解析下试试

从服务器解析成功,DNS主从同步OK!

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是配置CentOS 7 DNS服务器正反解析的步骤: 1. 安装bind-utils和bind软件包: ```shell yum install bind-utils bind -y ``` 2. 配置主DNS服务器: 编辑/etc/named.conf文件,添加以下内容: ```shell zone "example.com" IN { type master; file "example.com.zone"; allow-update { none; }; }; ``` 其中,example.com是你的域名,example.com.zone是你的区域文件。 3. 配置区域文件: 在/var/named/目录下创建example.com.zone文件,添加以下内容: ```shell $TTL 86400 @ IN SOA ns1.example.com. root.example.com. ( 2011071001 ;Serial 3600 ;Refresh 1800 ;Retry 604800 ;Expire 86400 ;Minimum TTL ) @ IN NS ns1.example.com. @ IN A 192.168.1.100 ns1 IN A 192.168.1.100 www IN A 192.168.1.101 ftp IN A 192.168.1.102 ``` 其中,192.168.1.100是你的DNS服务器的IP地址,192.168.1.101是你的Web服务器的IP地址,192.168.1.102是你的FTP服务器的IP地址。 4. 配置反向解析: 编辑/etc/named.conf文件,添加以下内容: ```shell zone "1.168.192.in-addr.arpa" IN { type master; file "192.168.1.rev"; allow-update { none; }; }; ``` 其中,1.168.192.in-addr.arpa是你的反向解析区域,192.168.1.rev是你的反向解析文件。 5. 配置反向解析文件: 在/var/named/目录下创建192.168.1.rev文件,添加以下内容: ```shell $TTL 86400 @ IN SOA ns1.example.com. root.example.com. ( 2011071001 ;Serial 3600 ;Refresh 1800 ;Retry 604800 ;Expire 86400 ;Minimum TTL ) @ IN NS ns1.example.com. 100 IN PTR ns1.example.com. 101 IN PTR www.example.com. 102 IN PTR ftp.example.com. ``` 其中,ns1.example.com是你的DNS服务器的主机名,www.example.com是你的Web服务器的主机名,ftp.example.com是你的FTP服务器的主机名。 6. 启动named服务: ```shell systemctl start named ``` 7. 配置防火墙: ```shell firewall-cmd --add-service=dns --permanent firewall-cmd --reload ```

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值