詳解Linux搭建DNS服務(wù)器-創(chuàng)新互聯(lián)

1.DNS服務(wù)器概念

創(chuàng)新互聯(lián)堅(jiān)持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:成都網(wǎng)站制作、成都網(wǎng)站建設(shè)、外貿(mào)營銷網(wǎng)站建設(shè)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時(shí)代的龍山網(wǎng)站設(shè)計(jì)、移動(dòng)媒體設(shè)計(jì)的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!

在互聯(lián)網(wǎng)上通信需要借助于IP地址,但人類對(duì)于數(shù)字的記憶能力遠(yuǎn)不如文字,那么將IP地址轉(zhuǎn)換成容易記憶的文字是個(gè)好辦法,可是計(jì)算機(jī)只能識(shí)別0、1代碼,這時(shí)就需要一種機(jī)制來解決IP地址與主機(jī)名的轉(zhuǎn)換問題,DNS全稱為Domain Name System,即域名系統(tǒng),其作用就是將我們經(jīng)常使用的“網(wǎng)址”解析為IP地址 聯(lián)機(jī)分布式數(shù)據(jù)庫系統(tǒng),DNS大多數(shù)名字在本地解析,僅少量需要在網(wǎng)上通訊,所以效率高

2.DNS相關(guān)概念

DNS利用樹形目錄結(jié)構(gòu),將主機(jī)名的管理分配給不同的層級(jí),這樣可以實(shí)現(xiàn)更加快速的完成主機(jī)名的查找, 修改主機(jī)名解析時(shí)也更加方便

域:

TLD:   Top Level Domain (頂級(jí)域名)

組織域:.com, .org, .net, .edu,.gov,.mil,.cc,…

國家域:.cn, .us, .tw, .iq,…


反向域:.in-addr-arpa

FQDN:

FQDN全稱為Fully Qualified Domain Name,即完全合格域名
FQDN由兩個(gè)部分組成:主機(jī)名和域名。
因?yàn)镈NS是逐級(jí)管理的 ,所以在不同的層級(jí)中主機(jī)名與域名也是不同的;
以www.google.com為例:
在第二層中,.com就是域名,google就是主機(jī)名;
而到了第三層中,.google.
正向解析: 從FQDN轉(zhuǎn)換為IP地址稱為正向解析

反向解析: 從IP地址轉(zhuǎn)換為FQDN稱為反向解析

區(qū)域:正向解析或反向解析中,每個(gè)域的記錄就是一個(gè)區(qū)域

3.DNS服務(wù)器解析

DNS的主要作用是進(jìn)行主機(jī)名的解析

解析:

根據(jù)用戶提供一種名稱,去查詢解析庫,以得到另一種名稱。 域名—>IP,IP—>域名

資源記錄:rr(resource record) 有類型的概念;用于此記錄解析的屬性

  1. *SOA記錄:起始授權(quán)記錄,一個(gè)區(qū)域文件只能有一個(gè)
  2. *A記錄:用來指定主機(jī)名(或域名)對(duì)應(yīng)的IP(ipv4)地址記錄。(AAAA ipv6)
  3. *CNAME記錄:別名解析(域名)
  4. *NS記錄:域名服務(wù)器記錄,用來指定該域名由哪個(gè)DNS服務(wù)器來進(jìn)行解析。
  5. *MX記錄:郵件交換記錄,指向郵件服務(wù)器
  6. *PTR記錄:反向DNS記錄,A記錄的反向
  7. *TTL值:生存時(shí)間,DNS記錄在DNS服務(wù)器上緩存時(shí)間

4.DNS服務(wù)器原理


而DNS服務(wù)器在查詢過程中不停的發(fā)起請(qǐng)求,直到找到想要的結(jié)果,這種查詢方式被稱為迭代

5.DNS查詢順序

  1. 本地hosts文件
  2. 本地DNS緩存
  3. 本地DNS服務(wù)器
  4. 發(fā)起迭代查詢

6.DNS服務(wù)器端口 TCP UDP 53

7.DNS服務(wù)器類型

主DNS服務(wù)器:

為客戶端提供域名解析的主要區(qū)域,主DNS服務(wù)器宕機(jī),會(huì)啟用從DNS服務(wù)器提供服務(wù)

從DNS服務(wù)器:

  1. 1.主服務(wù)器DNS長期無應(yīng)答,從服務(wù)器也會(huì)停止提供服務(wù)
  2. 2.主從區(qū)域之間的同步采用周期性檢查+通知的機(jī)制
  3. 3.從服務(wù)器周期性的檢查主服務(wù)器上的記錄情況,一旦發(fā)現(xiàn)修改就會(huì)同步,另外主服務(wù)器上如果有數(shù)據(jù)被修改了,會(huì)立即通知從服務(wù)器更新記錄

緩存服務(wù)器:

服務(wù)器本身不提供解析區(qū)域,只提供非權(quán)威應(yīng)答

轉(zhuǎn)發(fā)服務(wù)器:

當(dāng)DNS服務(wù)器的解析區(qū)域(包括緩存)中無法為當(dāng)前的請(qǐng)求提供權(quán)威應(yīng)答時(shí),將請(qǐng)求轉(zhuǎn)發(fā)至其它的DNS服務(wù)器,此時(shí)本地DNS服務(wù)器就是轉(zhuǎn)發(fā)服務(wù)器

配置:

nslookup,dig dns客戶端測(cè)試工具
#tcpdump,wireshark抓包分析工具

DNS服務(wù)器搭建,正向解析、反向解析

1.關(guān)閉防火墻&Selinux


systemctl stop firewalld 
systemctl disable firewalld 
setenforce 0 
getenforce

文章名稱:詳解Linux搭建DNS服務(wù)器-創(chuàng)新互聯(lián)
標(biāo)題路徑:http://bm7419.com/article8/ddphop.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站收錄、外貿(mào)網(wǎng)站建設(shè)軟件開發(fā)、網(wǎng)站內(nèi)鏈、手機(jī)網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

微信小程序開發(fā)