第九章 管理DNS服务器.docx
《第九章 管理DNS服务器.docx》由会员分享,可在线阅读,更多相关《第九章 管理DNS服务器.docx(15页珍藏版)》请在三一办公上搜索。
1、第九章 管理DNS服务器教学目标理解DNS域名解析服务的基本概念和域名解析的过程;掌握安装DNS服务的方法;能够正确配置DNS服务器,建立正向查找区域;了解反向查找区域;掌握在区域中添加资源记录的方法;了解什么是根提示;掌握配置DNS转发和委派的方法。了解动态更新和区域复制的概念及基本配置方法。理论教学4学时,实践4学时。教学重点DNS域名解析过程;配置DNS服务器。教学难点DNS域名解析过程;转发;委派;动态更新。教学内容本章主要介绍如何在Windows Server 2003安装和配置DNS服务,为网络内客户提供DNS域名解析服务。首先对DNS域名解析服务进行了比较详细的阐述,包括DNS域
2、名结构和域名解析过程;介绍了什么是DNS区域,区域文件和资源记录。在服务器上安装DNS服务的方法;详细说明了如何配置DNS服务器;什么是转发和委派,以及转发和委派的配置方法;简单介绍了DNS资源记录的动态更新;建立辅助DNS服务器的方法和作用,以及区域复制的操作。9.1 DNS简介以TCP/IP协议为基础的网络中,每台主机都分配了一个惟一的IP地址,主机在网络上通信时只能使用诸如222.249.76.1之类的数字地址。而人们在使用网络资源时,为了便于记忆和理解,更愿意使用有代表意义的域名,如代表北京市教委网站的域名。用户在浏览器中输入域名,就能够打开相应的网页,这是因为在互联网中采用了DNS域
3、名系统(Domain Name System)。DNS是互联网的主机名称管理系统,可以把域名和邮件地址映射为IP地址。当用户输入域名后,通过DNS服务器,把域名“翻译”成了对应的IP地址。主要是为了Internet用户在使用网络资源时,方便记忆和理解。9.1.1 DNS结构2006年全球顶级域名数量接近8000万。为了方便管理管理和确保网络上每台主机的域名绝对不会重复,DNS域名采用了分层的树型结构方式,包括根域、顶层域和二层域等,如下图所示。说明: 根域是域名的最上层,用“”来表示,这一层由InterNIC(Internet Network Information Center,互联网信息中
4、心)管理。 顶层域包括国家域名和通用域名。其中:u cn代表中国 u hk代表中国香港 u tw代表中国台湾 u com代表商业组织 u edu代表教育机构 u org代表非营利组织 u net代表计算机网络组织 u gov代表政府部门 u mil代表军事部门 二层域一般是地区或组织团体等,还可以继续向下分为三层域、四层域等。例如“”代表中国的教育机构。一个域就是一个独立的管理机构,管理自己以及下层子域的域名分配和域名解析工作。主机可以位于根域以下的任何一层域中,主机名由管理员自行建立。主机的完整域名可参考上图所示,平时使用时,通常省略最后的根域符号。小知识:目前国内域名注册统一由中国互联网络
5、信息中心-CNNIC进行管理,具体注册工作由通过CNNIC认证授权的各代理商执行。而国际域名注册现在是由一个来自多国私营部门人员组成的非盈利性民间机构-国际域名管理中心Internet Corporation for Assigned Names and Numbers(ICANN)统一管理,具体注册工作也是由通过ICANN授权认证的各代理商执行。9.1.2 DNS名称解析过程1在用户使用主机名与目标计算机通信之前,首先要将目标主机名解析成其对应的IP地址,然后才能建立通信,其过程如下:(1)首先查询本机的DNS高速缓存,有没有目标主机名的IP地址(2)如果没有,则查询本机上的Hosts 文件
6、,查找目标主机的IP地址。(3)如果没有在Hosts文件中找到目标主机的名称,则将向本机指定的DNS服务器发送一个名称查询请求。由DNS服务器来完成名称解析的工作。(4)如果通过DNS解析过程无法找到目标主机的IP地址,则将转入NetBIOS名称解析过程。图例1:图例2:2可以用ipconfig/displaydns命令来查看本机的DNS缓存,如下图所示:也可以用ipconfig/flushdns命令来清除本机的DNS缓存。3关于Hosts文件该文件位于“%Systemroot%/system32/drive/etc”目录中,可以在其中添加静态的主机名IP地址映射记录。情景描述:小李为了加快上
7、网浏览速度,希望减少DNS解析的时间。解决方案:将常用网站的域名和IP地址映射关系手工添加到Hosts文件中,可以提高上网的效率。Hosts文件例:4下面我们再来讨论DNS服务器是如何查询目标主机的IP地址的,以用户要查询的IP地址为例:注:可以看出,这是一个递归查询的过程。DNS服务器通过缓存查询到的记录来减少转发的流量,提高查询效率。9.1.3 DNS资源记录每个DNS服务器的数据库都由资源记录组成。资源记录中包含有与特定主机有关的信息,如IP地址、主机的所有者或提供服务的类型等。当进行DNS解析时,DNS服务器查找的是与域名相关的资源记录。每个DNS域中,所有主机记录和信息称为一个DNS
8、区域,保存在专门的区域文件中。常见的记录类型如下:1. 起始授权机构SOA(Start Of Autority):该记录表明DNS名称服务器是DNS域中的数据表的信息来源,该服务器是主机名字的管理者,创建新区域时,该资源记录被自动创建,而且是DNS数据库文件中的第一条记录。2. 名称服务器NS(Name server):为DNS域标识DNS名称服务器,该资源记录出现在所有DNS区域中。创建新区域时,该资源记录被自动创建。3. 主机记录A(Adress):特定主机名映射到一个IP地址,这是最常见的记录类型。4. 别名记录(CNAME):特定主机的另一个名字。例如,有一台计算机名为“”(A记录)。
9、它同时提供WWW和MAIL服务,为了便于用户访问服务。可以为该计算机设置两个别名(CNAME):WWW和MAIL。这两个别名的全称就是和“”。实际上他们都指向“”。5. 邮件交换器资源记录(Mail eXchange):邮件路由记录,用户可以将该域名下的邮件服务器指向到自己的mail server上。6. 反向地址解析记录PTR:该资源记录与主机记录配对,可将IP地址映射到DNS反向区域中的主机名。7. 服务位置SRV:用于将DNS域名映射到指定的DNS主机列表,该DNS主机提供Active Directory域控制器之类的特定服务。9.2 创建DNS服务器情景描述:小张是某大型企业的网络管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第九章 管理DNS服务器 第九 管理 DNS 服务器

链接地址:https://www.31ppt.com/p-2029933.html