- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
教学重点
●理解域名解析服务及其原理●DNS服务的创建(DNS服务器安装与客户端配置)7.1域名解析服务概述7.1.1初识DNS服务DNS服务是Internet网络或基于TCP/IP的网络中广泛使用的,主要用于提供主机名登记和主机名到地址转换的一组协议和服务。DNS服务器是用于存储Web域名和IP地址,接受客户查询的计算机。DNS通过分布式名称解析数据库系统,为管理大规模网络中的主机名和相关信息提供了一种可靠、高效的应用。DNS采用了层次化、分布式、面向客户机/服务器模式的名字管理来代替原来的集中管理,允许命名管理者在较低的结构层次上管理他们自己的名字。这样就可以把名字空间划分得足够小,由不同的组织进行分散管理。7.1域名解析服务概述7.1.2理解DNS的域名空间DNS域名空间是指用于组织名称的域的层次结构。DNS的域名体系结构是一种称作域名空间(DomainNameSpace)的分层逻辑树形结构,像一棵倒立的大树,树根在最上面,树的每个等级都可代表树的一个分支或叶,分支是多个名称用于标识一组命名资源的等级。全球Internet域名空间的根由Internet域名管理机构负责划分DNS数据库的名字信息,用名称解析服务器(DNS服务器)来管理域名,每个DNS服务器中有一个数据库文件,其中包含了域名树中某个区域的记录信息,DNS包括命名的方式和对名字的管理。7.2DNS域名解析实现7.2.1任务1:理解DNS域名解析的过程DNS客户端向DNS服务器提出查询,DNS服务器做出响应的过程称为域名解析。DNS服务解析分为两种方式:正向解析与反向解析。DNS客户端向DNS服务器提交域名查询IP地址,或者DNS服务器向另一台DNS服务器(提出查询的DNS服务器相对而言扮演DNS客户端角色)提交域名查询IP地址,DNS服务器做出响应的过程称为正向解析。反向解析是依据DNS客户端提供的IP地址,来查询该IP地址对应的主机域名。实现反向查询必须在DNS服务器内创建一个反向查询区域,在WindowsServer2016的DNS服务器中,该区域名称的最后部分为。一旦创建的区域进入到DNS数据库中,就会增加一个指针记录,将IP地址与相应的主机名相关联。例如,当查询IP地址为的主机名时,解析程序将向DNS服务器查询92.的指针记录。如果该IP地址在本地域之外时,DNS服务器将从根开始顺序地解析结点,直到找到92.。当创建反向查询区域时,系统就会自动为其创建一个反向查询区域文件。7.2DNS域名解析实现7.2.2任务2:分析DNS域名解析的方式根据DNS服务器对DNS客户端的不同响应方式,域名解析可分为两种查找模式:递归查询与迭代查询。●递归查询(recursivequery):DNS最基本的查找模式,在一个递归查询中,如果DNS服务器有所需的记录则会发送返回给客户端请求的信息;如果没有所需的记录则返回一个指出该信息不存在的错误消息。DNS服务器不会尝试联系别的服务器以获取信息。●迭代查询(iterativequery):一般DNS服务器与DNS服务器之间的查找是属于这种查找方式。当第1台DNS服务器向第2台DNS服务器提出查找请求后,若第2台DNS服务器内没有所需的记录,则它会提供第3台DNS服务器的IP地址给第1台DNS服务器,让第1台DNS服务器自行向第3台DNS服务器进行查询。7.2DNS域名解析实现7.2.3任务3:DNS服务器的高速缓存与生存时间的设置DNS服务器将其采用递归或迭代方式处理客户端查询时获得的大量有关DNS域名空间的重要信息缓存到Cache中。缓存文件(CacheFile)内存储着根域所包含的DNS服务器的名称与IP地址对应信息,每台DNS服务器内的缓存文件是一样的。当DNS服务器向其他DNS服务器查询到DNS客户端所需要的数据后,除了将此数据提供给DNS客户端外,还将此数据保存一份到自己的缓存中,以便下一次有DNS客户端查询相同数据时直接从缓存中调用。这样就加快了处理速度,并能减轻网络的负担。7.3DNS服务的创建7.3.1任务1:安装DNS服务器组件在WindowsServer2016服务器中添加DNS服务器角色的具体操作步骤如下:步骤1:在“开始”主界面,打开“服务器管理器”工具,在“服务器管理器.仪表板”主窗口的左侧列表框中,在右侧“配置此本地服务器”区域中,单击“添加角色和功能”链接,出现如图7-3所示的“添加角色向导”窗口。7.3DNS服务的创建7.3.1任务1:安装DNS服务器组件在WindowsServer2016服务器中添加DNS服务器角色的具体操作步骤如下:步骤2:依次单击“下一步”按
您可能关注的文档
- Web应用系统安全开发课件:MySQL数据库的使用.pptx
- Web应用系统安全开发课件:PHP Web开发环境的安全部署.pptx
- Web应用系统安全开发课件:PHP Web开发环境的搭建.pptx
- Web应用系统安全开发课件:phpMyAdmin管理MySQL数据库.pptx
- Web应用系统安全开发课件:PHP操作MySQL数据库.pptx
- Web应用系统安全开发课件:PHP的函数.pptx
- Web应用系统安全开发课件:PHP的流程控制.pptx
- Web应用系统安全开发课件:PHP的语言基础.pptx
- Web应用系统安全开发课件:PHP弱数据类型的编码安全.pptx
- Web应用系统安全开发课件:SQL注入漏洞与安全防护.pptx
文档评论(0)