域名与域名解析

   dns定义

            将域名ip地址相互映射一个分布式数据库,能够使人更方便访问互联网

            DNS是"域名系统"的英文缩写。它作为将域名和IP地址相互映射的一个分布式数据库,能               够使人更方便地访问瓦联网。DNs服务使用tcP和UDP的53端口,TCP的53端口用于连接                DNs服务器,UDP的53端口用于解析DNS。每一级域名长度的限制是63个字符,域名总长              度则不能超过253个字符。

  域名结构:http : i i ow"w . sina.com .cn . I     最后一个点位为      根域

                   http : ii主机名.子城.二级域.I顶级或根l或/

                                             www.            baidu.   com.            cn               .     

                                            子域最值钱列入baidu 

                         dhcp 使用UDP 68 67 端口  服务端使用67端口 客户端使用68端口

       FTP文件传输协议基于21端口和20端口:主动模式,被动模式

               21端口:FTP传输控制信息端口;

               20端口:FTP传输数据端口,

       dns   tcp 53端口连接服务器   udp53端口 解析dns

     DNE域名解析方式:

                   正向解析:根据域名查找对应的IP地址

                   反向解ip地址查找对应的域名  

  解析域名两种方式:              递归查询(一层一层找通过主机返回IP地址)                                                                            迭代查询   (通过主机直接返回ip地址)         

      用户访问域名          

             解析机制 :委派机制     

       DNS服务器类型:  

                (1)主域名服务器:负责维护一个区域的所有域名信息,是特定的所有信息的权威信息源,数据可以修改

               构建主域名服务器时,需要自行建立所负责区域的地址数据文件

               (2)从域名服务器:当主域名服务器出现故障、关闭或负载过重时,从域名服务器作为备份服务提供域名解析服务。从域名服务器提供的解析结果不是由自己决定的,而是来自于主域名服务器。构建从域名服务器时,需要指定主域名服务器的位置,以便服务器能自动同步区域的地址数据库。

               (3)缓存域名服务器:只提供域名解析结果的缓存功能,目的在于提高查询速度和效率,但没有域名数据库。它从某个远程服务器取得每次域名服务器查询的结果,并将它放在高速缓存中,以后查询相同的信息时用它予以响应。缓存域名服务器不是权威性服务器,因为提供的所有信息都是间接信息。构建缓存域名服务器时,必须设置根域或指定其他DNS服务器作为解析来源。

              (4)转发域名服务器:负责所有非本地域名的本地查询。转发域名服务器接到查询请求后,在其缓存中查找,如找不到就将请求依次转发到指定的域名服务器,直到查找到结果为止,否则返回无法映射的结果。

            

   搭建DNS域名服务器   

      (1) 安装yum源

 

 (2)查看需要修改配置文件路径

vim  /etc/named.conf       修改主配置文件

 

 

 

 

 

 

 

 

 

 构建主从域名服务器

     实验环境:接上题继续进行配置,需要再开启一台虚拟机当作从服务器

 
 修改从域名服务器的主配置文件

 修改从域名服务器区域配置文件,添加正、反区域配置测试

1.修改主域名服务器的区域配置文件,修改正、反向区域配置

vim /var/named/named.rfc1912.zones

 2.从服务器配置步骤

 DNS服务器分离解析

分离解析:同一个dns服务器,同一个域名情况下,不同网段进行访问会解析出不同的IP地址
分离解析的域名服务器实际也是主域名服务器,这里主要是指根据不同的客户端提供不同的域名解析记录。比如来自内网和外网的不同网段地址的客户机请求解析同一域名时,为其提供不同的解析结果。
在网关服务器搭建DNS分离解析,使局域网主机解析www.lic.com 为192.168.80.200,外网主机解析 www.lic.com 为12.0.0.100。
 

1.为网关服务器配置双网卡

在关机状态下再添加一块网卡,重启系统
ifconfig ens36 12.0.0.1/24
ifconfig

2.安装bind软件包

yum inatall -y bind

3.修改主配置文件

 

4.修改区域配置文件

vim /etc/named.rfc1912.zones

vim /etc/named.rfc1912.zones
view "lan" {								#定义内网view,view代表容器分割
match-clients { 192.168.75.0/24; };    	#匹配内网网段


zone "benet.com" IN {    				#设置要解析的区域
	type master;   				 
	file "benet.com.zone.lan";   	 	#数据配置文件
};   

   
zone "." IN {							#可将根域配置从主配置文件剪切过来,dd+p
	type hint;							#hint是根区域类型
	file "named.ca";
};      
};


view "wan" {     							#定义外网view
match-clients { any; };					#匹配除了内网网段以外的任意地址
zone "long.com" IN {
    type master;
    file " benet.com.zone.wan";
};
};

5.修改区域数据配置文件

cd /var/named
cp -p named.localhost lisi.com.zone.lan
cp -p named.localhost lisi.com.zone.wan
cp -p named.localhost lisi.com.zone.local.lan
cp -p named.localhost lisi.com.zone.local.wan

vim lisi.com.zone.lan
$TTL 1D
@       IN SOA  lisi.com. admin.lisi.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      lisi.com.
        A       192.168.17.15
www IN 	A       192.168.17.100			#内网主机通过解析www.lisi.com的地址得到192.168.163.100

vim lisi.com.zone.wan
$TTL 1D
@       IN SOA  lisi.com. admin.lisi.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      lisi.com.
        A       10.0.0.1
www IN	A       10.0.0.100				#外网主机通过解析www.lisi.com的地址得到10.0.0.100

vim lisi.com.zone.local.lan 
$TTL 1D
@       IN SOA  lisi.com. admin.lisi.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      lisi.com.
        A       192.169.17.15
100  IN PTR       www.lisi.com.

vim lisi.com.zone.local.wan 
$TTL 1D
@       IN SOA  lisi.com. admin.lisi.com. (
                                        0       ; serial
                                        1D      ; refresh
                                        1H      ; retry
                                        1W      ; expire
                                        3H )    ; minimum
        NS      lisi.com.
        A       10.0.0.1
100 IN  PTR     www.lisi.com.

6.启动服务

systemctl start named

7.在内、外网客户端的域名解析配置文件中添加DNS服务器地址

 

8.在内、外网客户端上测试

nslookup www.lisi.com

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值