- 1、本文档共45页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
高校精品系列-Windows06课件
网络操作系统——Windows Server 2003配置与管理 第6章 名称解析——DNS与WINS 6.1 名称解析基础 HOSTS文件 HOSTS文件 域名系统由HOSTS文件发展而来 早期的TCP/IP网络用一个名为hosts的文本文件对网内的所有主机提供名称解析 该文件是一个纯文本文件,又称主机表 以静态映射的方式提供IP地址与主机名的对照表 localhost servera 应用场合 规模较小的TCP/IP网络 一些网络测试场合磁盘容量 6.1 名称解析基础 DNS结构与域名空间 DNS结构 6.1 名称解析基础 DNS结构与域名空间 域名空间 树形结构称为域名空间(domain name space) DNS树中每个节点代表一个域 节点对整个域名空间进行划分,形成一个层次结构 最大深度不得超过127层 域名标识 相对域名 绝对域名 FQDN命名限制 长度不能超过256字节 只允许使用字符a-z,0-9,A-Z和减号“-” 点号“.”只允许在域名标识之间或者FQDN的结尾使用 域名不区分大小 6.1 名称解析基础 DNS结构与域名空间 区域(zone) 区域通常表示管理界限的划分 是DNS名称空间的一个连续部分,它开始于一个顶级域,一直到一个子域或是其他域的开始 区域管辖特定的域名空间 它也是DNS树形结构上的一个节点,包含该节点下的所有域名,但不包括由其他区域管辖的域名 6.1 名称解析基础 DNS解析原理 域名系统组成 名称空间:指定用于组织名称的域的层次结构 资源记录:将域名映射到特定类型的资源信息,注册或解析名称时使用 DNS服务器:存储资源记录并提供名称查询服务的程序 DNS客户端:也称解析程序,用来查询服务器获取名称解析信息 正向解析与反向解析 正向解析:根据计算机的DNS名称(即域名)解析出相应的IP地址 反向解析:根据计算机的IP地址解析其DNS名称,多用来为服务器进行身份验证 6.1 名称解析基础 DNS解析原理 区域管辖与授权服务器 区域是授权管辖的,区域在授权服务器上定义,负责管理一个区域的DNS服务器就是该区域的授权服务器(又称权威服务器) 一台DNS服务器可以是多个区域的授权服务器 每个需要域名的主机都必须在授权DNS服务器上注册,授权DNS服务器负责对其所管辖的区域内的主机进行解析 6.1 名称解析基础 DNS解析原理 区域委派 DNS基于委派授权原则自上而下解析域名 DNS名称空间分割成一个或多个区域进行管辖,这就涉及到子域的授权问题。这有两种情况: 将父域的授权服务器作为子域的授权服务器,它所有的数据都存在于父域的授权服务器上 将子域委派给其他DNS服务器,它所有的数据存在于受委派的服务器上 委派(Delegation)是DNS成为分布式名称空间的主要机制。它允许将DNS名称空间的一部分划出来,交由其他服务器负责 区域委派提供诸多好处 减少了DNS服务器的潜在负载 减轻管理负担,分散管理使得分支机构也能够管理它自己的域 负载平衡和容错 6.1 名称解析基础 DNS解析原理 递归查询与迭代查询 递归查询要求DNS服务器在任何情况下都要返回结果 迭代查询将对DNS服务器进行查询的任务交给DNS客户端 6.1 名称解析基础 DNS解析原理 DNS缓存 使用缓存可以大大减少DNS查询的开销 通常每台DNS服务器都维护一个高速缓存,存放最近访问过的域名及其解析记录 许多DNS客户端也支持高速缓存 DNS查询应答类型 权威性应答:返回至客户端的肯定应答,是从直接授权机构的服务器获取的 肯定应答:返回与查询的DNS域名和查询消息中指定的记录类型相符的资源记录 参考性应答:包括查询中名称或类型未指定的其他资源记录,若不支持递归过程,则这类应答返回至客户端 否定应答:表明在DNS名称空间中没有查询的名称,或者查询的名称存在,但该名称不存在指定类型的记录 6.1 名称解析基础 DNS解析原理 域名解析过程 DNS客户端使用本地解析程序缓存进行解析 DNS客户端将名称查询提交给所设定的首选(主)DNS服务器 DNS服务器接到查询请求,搜索本地DNS区域数据文件 如果本地区域数据库中没有,就查DNS服务器本地缓存 使用递归查询来完全解析名称,这需要其他DNS服务器的支持 如果不能使用递归查询,则使用迭代查询 如果还不能解析该名称,则客户端按照所配置的DNS服务器列表,依次查询其中所列的备用DNS服务器 6.1
文档评论(0)