2021-11-03 DNS部署与安全

1. DNS

Domain Name Service 域名服务

作用:为客户机提供域名解析服务器

2. 域名组成

2.1 域名组成概述

如"www.sina.com.cn"是一个域名,从严格意义上讲,"sina.com.cn"才被称为域名(全球唯一),而"www"是主机名。

"主机名.域名"称为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么"主机名.域名"肯定也是全球唯一的。

以"sina.com.cn"域名为例,一般管理员在命名其主机的时候会根据其主机的功能而命名,比如网站的是www,博客的是blog,论坛的是bbs,那么对应的FQDN为"www.sina.com.cn","blog.sina.com.cn","bbs.sina.com.cn"。这么多个FQDN,然而我们只需要申请一个域名即"sina.com.cn"即可。

2.2 域名组成

树形结构

根域 ·

顶级域

        国家顶级域 cn  jp  hk  uk

        商业顶级域

                com  商业机构

                gov  政府机构

                mil  军事机构

                edu  教育机构

                org  民间组织架构

                net  互联网

一级域名

二级域名

...

如:www.baidu.com.

.为根域

com为顶级域名

baidu为一级域名

www为主机名

FQDN=主机名.DNS后缀名

FQDN:完整合格的域名

3. 监听端口

TCP53

UDP53

4. DNS解析种类

4.1 按照查询方式分类

  1. 递归查询:客户机与本地DNS服务器之间
  2. 迭代查询:本地DNS服务器与根等其它DNS服务器的解析过程

 4.2 按照查询内容分类

  1. 正向解析:已知域名,解析IP地址
  2. 反向解析:已知IP地址,解析域名

5. DNS服务器搭建过程

  1. 要求网卡IP是静态IP地址
  2. 安装DNS服务器插件(也就是安装并开启TCP及UDP53端口)
  3. 创建区域文件(负责一个域名后缀的解析,如baidu.com为域名后缀,一台DNS服务器内可存放多个区域文件)
  4. 新建A记录

6. DNS客户机如何解析

(1)指向DNS

(2)手工解析域名

1.每次单独解析一个域名:nslookup 域名

 

2.解析多个域名:nslookup

                            >域名

                            >域名 

 7. DNS服务器处理域名请求顺序

  1. DNS高速缓存 
  2. DNS区域配置文件
  3. DNS转发器
  4. 根提示 

8. 辅助DNS服务器

9. 清除DNS缓存

9.1 客户机上清除缓存

ipconfig /flushdns

9.2 服务器上清除缓存

windows服务器:DNS工具-->查看-->高级,调出缓存来,然后右键清除缓存

 10. 域名解析记录类型

  • SOA:起始授权机构(权威服务器)
  • NS:名称服务器(域名服务器解析)
  • A记录:正向解析记录
  • CNAME记录:别名
  • PTR记录:反向解析记录
  • MX:邮件交换记录

11. 反向DNS

nslookup手工解析时,会进行一个反向解析

12. DNS服务器分类

主要名称服务器

辅助名称服务器

根名称服务器

高速缓存名称服务器

13. 客户机域名请求解析顺序

1.DNS缓存-->2.本地hosts文件-->3.找本地DNS服务器

14. 服务器对域名请求的处理顺序

1.DNS高速缓存-->2.本地区域解析文件-->3.转发器-->4.根

15. 练习

  • 主要DNS服务器:员工要指向DNS,练习清空DNS缓存,练习nslookup手工解析
  • 反向解析(PTR记录)
  • 辅助DNS服务器:成功更新区域解析记录(复制区域)
  • 转发器/根
  • 将XP与Windows2003桥接能上网,部署2003为DNS服务器,XP指向2003,并能实现XP正常上网
  • 别名(CNAME)

笔记

  • ipconfig                          #查看ip信息
  • ipconfig /all                    #查看更多的ip信息
  • ipconfig /release            #(DHCP)释放ip地址,毁约
  • ipconfig /renew              #(DHCP)重新获取ip地址,续约
  • ipconfig /displaydns       #查看dns缓存
  • ipconfig /flushdns           #清空dns缓存

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

好想笑笑

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值