250 likes | 375 Views
第七章. 网络服务. 域服务. 动态主机配置服务. 域名服务. W WW 服务. 其它服务. Contents. 第 三 节. 域名 服务. 本节内容. DNS 概述 域名空间结构 DNS 服务的 作用 DNS 查询 过程 配置 DNS 服务器 安装 DNS 角色 创建 DNS 区域 资源记录. 配置 DNS 客户 机 DNS 高级 设置 转发器 区域传输 子域与委派 根 提示 域名解析排错. 分布式 / 层次性的 DNS. 什么是 DNS. 早期使用 Hosts 文件解析域名 主机名称重复 主机维护困难
E N D
第七章 网络服务
域服务 动态主机配置服务 域名服务 WWW服务 其它服务 Contents
第三节 域名服务
本节内容 • DNS概述 • 域名空间结构 • DNS服务的作用 • DNS查询过程 • 配置DNS服务器 • 安装DNS角色 • 创建DNS区域 • 资源记录 • 配置DNS客户机 • DNS高级设置 • 转发器 • 区域传输 • 子域与委派 • 根提示 • 域名解析排错
分布式/层次性的DNS 什么是DNS • 早期使用Hosts文件解析域名 • 主机名称重复 • 主机维护困难 • DNS(Domain Name System域名系统) • 分布式 • 层次性 Hosts文件
域名空间结构 • 根域 • 顶级域 • 组织域 • 国家域/地区域 • 反向域 • 二级域 • 主机 • 主机名.DNS后缀=FQDN
DNS服务的作用 • 将域名解析为IP地址 • 将IP地址解析为域名 DNS服务器 1 2 WEB服务器 3 客户机
DNS查询过程 2 1 递归查询 本地域名服务器 根DNS服务器 6 3 迭代查询 4 5 DNS客户机 7 cn Com.cn Web服务器 Benet.com.cn www.benet.com.cn
DNS查询类型 • 从查询方式上分 • 递归查询:客户端得到结果只能是成功或失败 • 迭代查询:服务器以最佳结果作答 • 从查询内容上分 • 正向查询:由域名查找IP地址 • 反向查询:由IP地址查找域名
配置DNS服务器 • 服务器添加DNS角色 • 创建正向与反向区域 • 区域是域名空间中连续的一部分 • DNS服务器是以区域为单位来管理域名空间的 • DNS区域中的数据保存在区域文件中
配置DNS服务器 • DNS区域通过资源记录为客户端提供相应域名解析 • DNS区域文件中包含的资源记录的类型
配置DNS服务器 • 配置DNS客户机 • 配置静态DNS服务器地址 • 通过DHCP服务器为客户机分配DNS服务器地址 • 验证解析效果
转发器 • 将本地DNS服务器无法解析的查询,转发到网络上其它DNS服务器 • 转发到转发器的查询一般为递归查询 • 可以设置条件转发 转发到其它DNS服务器 Internet 客户机 本地DNS服务器
区域传输 • 区域传输 • 将一个区域文件复制到多个DNS服务器的过程 • 从主服务器上将区域文件复制到辅助服务器 • 辅助区域可以实现该区域的可用性和容错
子域 • 在区域中可以创建子域来扩展域名空间 • 子域的所有记录保存在父区域文件中
委派 • 区域中的子域过多时,维护起来不方便,并且还会遇到域名查询量的瓶颈 • 新建委派可以将子域委派到其他服务器维护 • 子域与委派的对比 • 子域的资源在父区域文件中,子域的权威服务器是父区域的权威服务器 • 委派有独立的区域文件,给新域指定新的权威服务器
根提示 • 根提示使非根域的DNS服务器可以查找到根域DNS服务器
域名解析顺序 • 域名解析顺序 • 本机缓存 • 本机Hosts文件 • DNS服务器 • 本机DNS缓存 • ipconfig/displaydns • ipconfig/flushdns • 本机Hosts • %SystemRoot%\system32\drivers\etc
域名解析排错 • 清除本地DNS缓存 • 检查Hosts文件是否有错误的记录 • 检查客户机配置 • 是否有配置DNS服务器IP地址 • 配置的DNS服务器IP地址是否正确 • 和DNS服务器网络连接是否正常 • 检查DNS服务器上资源记录 • 使用nslookup • 检查DNS服务是否启动
本章总结 • DNS概述 • 配置DNS服务器 • 配置DNS客户机 • DNS高级设置 • 域名解析排错
练习一:配置区域与转发器 • 需求描述: • BENIC公司希望搭建一台DNS服务器,为公司的服务器建立主机记录,使用户能用FQDN访问这些服务器,并且该DNS服务器能为内网用户解析公网域名
练习一要求 • 要求: • 添加角色 • 创建benic.com区域,添加资源记录,完成内网解析 • 配置转发器,完成公网域名解析 • 配置DNS客户机,验证解析结果
练习二:配置委派 • 需求描述: • BENIC公司注册了一个域名benic.com。公司使用一台DNS服务器独立维护该域名。计划为上海分公司的建立一个域名为bj.benic.com的子域,并且在上海分公司本地DNS服务器维护该子域 总公司DNS服务器 上海分公司DNS服务器 benic.com bj.benic.com
练习二要求 • 要求: • 在分公司搭建DNS服务器 • 新建bj.benic.com的主要区域 • 在总公司DNS服务器上设置委派 • 在分公司DNS服务器上设置条件转发 • 配置客户机的DNS服务器指向父域DNS服务器,并验证解析 • 配置客户机的DNS服务器指向子域DNS服务器,并验证解析
Thank You! www.benic.gov.cn