详述DNS

一,域名系统的由来
因特网的命名机制要求主机名称具有全局唯一标识,IP地址符合,但由于是点分十进制,用户难以理解。所以TCP/IP在应用层采用字符型的主机名称机制,后来形成三个层次的主机标识系统,底层标识为物理地址–中层标识为ip地址–高层标识为主机名,这就要求协议在运行过程中,不仅要形成ip与物理地址的映射,还要和主机名之间的映射。
ip地址与主机名的映射,早期是由主机文件(主机名与ip地址两个字段)来实现,每台主机都有主机文件,里有与之需要通信的主机名与ip的映射。对其进行周期性的更新。后来随着网络的扩大,主机文件满足不了更新的开销。
于是,就出现了域名系统DNS(Domain Name System)。为取代hosts文件创建的层次型名称文件。
域名系统是Internet上解决网上机器命名的一种系统。就像拜访朋友要先知道别人家怎么走一样,Internet上当一台主机要访问另外一台主机时,必须首先获知其地址,TCP/IP中的IP地址是由四段以“.”分开的数字组成,记起来总是不如名字那么方便,所以,就采用了域名系统来管理名字和IP的对应关系。
主机名可以根据hosts文件或DNS,将域名转换对应的ip地址。
在域名系统中,名称与ip地址的映射表分为多个较小的子表存放在进行域名解析的服务器中,当主机需要进行域名解析,可请求服务器完成解析。
对于hosts文件在小型网络中依然采用这种方式进行解析。

二,命名机制
(1)无层次命名机制:主机使用字符串表示,没有任何规则和结构,采用集中式管理,映射通常都是由主机文件完成,效率低,在大型网络中容易造成重复。就像注册一个账号名,就会出现重复。
(2)层次型命名机制:将名称空间划分为若干个子空间,每个机构管理一个空间,管理的空间又可将其划分为不同的空间进行管理,依次如此。就像公司,总部,下的不同部门,部门下的员工。这样就形成树状结构。每个机构只要保证自己下面不重复,就不会出现重复。现在网络用的便是这种。效率高。
在这里插入图片描述如图所示:
每个结点除了标号,还对应域名,域名由“ . ”隔开,完整的域名以" ." 结束,但平常可不写。都写完整称为完全符合标准域名,反之称为部分符合标准域名。
root域:最后一个" .",一般不写
顶级域又称一级域(top level domain),按组织类型和国家划分。分为3个主要域:通用顶级域名,国家顶级域名,和arpa域。
(1)通用顶级域名:
在这里插入图片描述
com,org,net是向所有用户开放的,也称为全球域名,任何国家和用户都可申请注册下面的二级域名。
(2)国家代码顶级域名:缩写来表示,cn表示中国,UK-英国等
(3)arpa 专用技术基础设施的顶级域名,目前域下包含in-addr和ipv6,分别用于ipv4和ipv6的反向名字解析。
次级域(二级域):具体的公司和组织。cn下的次级域为各省,自治区,直辖市。
子域:次级下面的域
主机名:最末级的名称。
区域是DNS的管理单元,通常指一个DNS服务器所管理的名称空间,每个区域与某台dns服务器的一个区域文件相对应,记录主机信息的数据库以区域文件的形式分布在不同的DNS服务器上,方便实现冗余,都有权利进行域名解析。
区域:子树的任何一部分,可是域可不是。
域:就是一颗完整的子树。
在这里插入图片描述
三,DNS服务器
DNS由名称解析器,域名空间,名称服务器。
解析器与服务器构成客户端与服务器。
域名空间:是树形结构的DNS数据库,是服务器给出相应的依据。
名称服务器上有多个区域文件,区域文件的原始版本为主区域文件,从其他的名称服务器复制的区域文件为次区域文件。不管是哪种区域文件,都可以为DNS查询提供权威性的解答。
分类
(1)主名称服务器:拥有一个原始区域文件,有关该区域文件的变更都在此文件。
(2)次名称服务器:从其他主名称服务器复制的区域文件,为只读,随着被复制的主名称服务器的文件变化。
(3)惟高速缓存名称服务器:没有区域文件,缓存解析结果。对DNS解析请求响应为非权威的。缓存表的TTL由提供解析结果的名称服务器来决定。查询结果为TTL与名称解析。
四,域名解析过程
属于应用层,即可以使用UDP,也可使用TCP,通常使用他们的熟知端口为53。
在这里插入图片描述解析类型为:递归查询与迭代查询。
(1)当使用浏览器搜索网址时,会先去找浏览器对于域名的缓存,如果有,就先调用这个IP地址映射,完成域名解析。
(2)若找不到就会找本地的hosts文件,如果有,直接返回,完成域名解析。
(3)若找不到就会找本地的DNS解析器缓存是否有映射,有,则返回域名解析。
(4)依然找不到就会去本地DNS服务器查找,此服务器收到查询时,如果要查询的域名,包含在本地配置区域资源中,则返回解析结果给客户机,完成域名解析,此解析具有权威性。
(5)如果要查询的域名,不由本地DNS服务器区域解析,但该服务器已缓存了此网址映射关系,则调用这个IP地址映射,完成域名解析,此解析不具有权威性。
(6)本地DNS服务器本地区域文件与缓存解析都失效,就去找本地域外的名称服务器,一般都是由根域服务器开始自顶向下查找。
例如 :图中的www.qq.com.的域名查询。本地DNS就把请求发至 “根DNS服务器”,询问根服务器www.qq.com对应的ip,“根DNS服务器”收到请求后,不知道www.qq.com对应的ip,但会知道域名中(.com)是谁来授权管理,并会返回一个负责该顶级域名服务器的一个IP。本地DNS服务器收到IP信息后,将会联系负责.com域的这台服务器。这台负责.com域的服务器收到请求后,如果自己无法解析www.qq.com,它就会找一个管理.com域的下一级DNS服务器地址(qq.com)给本地DNS服务器。当本地DNS服务器收到这个地址后,就会找qq.com域服务器,重复上面的动作,进行查询,直至找到www.qq.com主机对应的ip。

递归是用户只向本地DNS服务器发出请求,然后等待肯定或否定答案。
而迭代是本地服务器向根DNS服务器发出请求,而根DNS服务器只是给出下一级DNS服务器的地址,然后本地DNS服务器再向下一级DNS发送查询请求直至得到最终答案。

五,反向解析
由主机得到域名。
有一个专门的域in-addr.arpa。
讲ip地址的字节倒过来写。eg:地址为192.168.123.321 ,主机域名为:321.123.168.192.in-addr.arpa.
六,效率
若每次都从根向下找,效率就很低,
因此
(1)先通过本地名称服务器查找,找不到在从根找。
(2)在名称服务器中采用高速缓存技术。存放最近解析过得映射。但必须注明该信息是非授权,还要注明可以授权的名称服务器。若想快就可直接用,若想准备就去找可授权的服务器。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值