04.26.2006
DNS
最早用HOSTS文件记录域名和IP, 人工维护 平面型名称,记录之间没有关系 难以维护
域:层次的,逻辑的,树型结构 命名空间
命名规范,FQDN a-z A-Z - 0-9
第一层:根域
第二层:顶级域 .com .org .cn .us 等
反向查找:通过IP找到资源
区域(Zone):一个特殊的域,包含一个或者多个域 用来存放DNS纪录
标准区域:"主zone"可以添加删除,"从zone"无权 主zone通过"zone transfer"把信息传给"从zone"与AD集成区域
每一个标准zone有一个zone file
zone file: Owner TTL Class Type(类型) RDATA
资源记录类型
SOA(statr of authority):记录Zone主服务器
NS(Name Server):Zone中的其他服务器
A Address:主机纪录
PTR Pointer:反向查询
CNAME 别名纪录:为FQDN创建别名
MX:邮件服务器记录
SRV Service: 服务资源纪录
zone transfer 区传递
NT只能发出“完全区传递” win2k可以发出“增量区传递” 从 检查 主
DNS通知:区域复制中,主 通知 从
同一区域主 和 从不能保存在一台服务器上
转发:作为另外一台服务器的"Cache-only" 的转发器
成为DNS服务器:静态IP 安装DNS服务
DNS查询
递归查询: DNS客户端对DNS服务器提出 要不得到正确结果 要不得到“没有”
反复查询:一般在DNS服务器之间,可以得到“最好的结果”
1 检查是否为本机名 2找HOSTS 3再找DNS服务器 4如果找不到,找wins
Win2k的DNS
在AD中提供名字解析服务
为域提供命名空间 和AD使用共同的命名空间
为AD的域控制器定位提供条件(通过SRV纪录) 如果没有DNS服务器,启动时就会长时间“查找网络”
HOSTS NAME Computer Name 在Win2k中统一
创建于AD集成的DNS后,Zone File会保存到AD中
动态更新:计算机加入离开Win2k域时,自动添加删除计算机A纪录
SRV Service: 服务资源纪录,进行域控制器定位 把FQDN映射为服务,需要服务时通过DNS定位服务器
SRV记录格式: service protocol domain ttl class priority weight(同等优先级,重量大的在高性能计算机上) port target(FQDN)
eg._LDAP_TCP Cancel.smft 600 IN SRV 0 100 389 Loden.cancel.smft
可以为域控制器自动添加相应SRV记录(需要动态更新)
可以集成DNS和Wins服务,在DNS下找不到自动去wins找
-------------------------------------------------
云里雾里,DNS讲的似乎很没目的,有些莫名其妙,看来得多做实验。。。