域名与域名解析

dns定义

将域名ip地址相互映射一个分布式数据库,能够使人更方便访问互联网

DNS是"域名系统"的英文缩写。它作为将域名和IP地址相互映射的一个分布式数据库,能 够使人更方便地访问瓦联网。DNs服务使用tcP和UDP的53端口,TCP的53端口用于连接 DNs服务器,UDP的53端口用于解析DNS。每一级域名长度的限制是63个字符,域名总长 度则不能超过253个字符。

域名结构:http : i i ow"w . sina.com .cn . I 最后一个点位为 根域

http : ii主机名.子城.二级域.I顶级或根l或/

www. baidu. com. cn .

子域最值钱列入baidu

dhcp 使用UDP 68 67 端口 服务端使用67端口 客户端使用68端口

FTP文件传输协议基于21端口和20端口:主动模式,被动模式

21端口:FTP传输控制信息端口;

20端口:FTP传输数据端口,

dns tcp 53端口连接服务器 udp53端口 解析dns

DNE域名解析方式:

正向解析:根据域名查找对应的IP地址

反向解ip地址查找对应的域名

解析域名两种方式: 递归查询(一层一层找通过主机返回IP地址) 迭代查询 (通过主机直接返回ip地址)

用户访问域名

解析机制 :委派机制

DNS服务器类型:

(1)主域名服务器:负责维护一个区域的所有域名信息,是特定的所有信息的权威信息源,数据可以修改

构建主域名服务器时,需要自行建立所负责区域的地址数据文件

(2)从域名服务器:当主域名服务器出现故障、关闭或负载过重时,从域名服务器作为备份服务提供域名解析服务。从域名服务器提供的解析结果不是由自己决定的,而是来自于主域名服务器。构建从域名服务器时,需要指定主域名服务器的位置,以便服务器能自动同步区域的地址数据库。

(3)缓存域名服务器:只提供域名解析结果的缓存功能,目的在于提高查询速度和效率,但没有域名数据库。它从某个远程服务器取得每次域名服务器查询的结果,并将它放在高速缓存中,以后查询相同的信息时用它予以响应。缓存域名服务器不是权威性服务器,因为提供的所有信息都是间接信息。构建缓存域名服务器时,必须设置根域或指定其他DNS服务器作为解析来源。

(4)转发域名服务器:负责所有非本地域名的本地查询。转发域名服务器接到查询请求后,在其缓存中查找,如找不到就将请求依次转发到指定的域名服务器,直到查找到结果为止,否则返回无法映射的结果。

域名与域名解析插图

搭建DNS域名服务器

(1) 安装yum源

域名与域名解析插图1

域名与域名解析插图2

(2)查看需要修改配置文件路径域名与域名解析插图3

vim /etc/named.conf 修改主配置文件

域名与域名解析插图4

域名与域名解析插图5

域名与域名解析插图6

域名与域名解析插图7

域名与域名解析插图8

域名与域名解析插图9

域名与域名解析插图10

域名与域名解析插图11域名与域名解析插图12

域名与域名解析插图13

域名与域名解析插图14

域名与域名解析插图15

构建主从域名服务器

实验环境:接上题继续进行配置,需要再开启一台虚拟机当作从服务器

修改从域名服务器的主配置文件

修改从域名服务器区域配置文件,添加正、反区域配置测试

1.修改主域名服务器的区域配置文件,修改正、反向区域配置

vim /var/named/named.rfc1912.zones

域名与域名解析插图16

2.从服务器配置步骤

域名与域名解析插图17

DNS服务器分离解析

分离解析:同一个dns服务器,同一个域名情况下,不同网段进行访问会解析出不同的IP地址
分离解析的域名服务器实际也是主域名服务器,这里主要是指根据不同的客户端提供不同的域名解析记录。比如来自内网和外网的不同网段地址的客户机请求解析同一域名时,为其提供不同的解析结果。
在网关服务器搭建DNS分离解析,使局域网主机解析www.lic.com 为192.168.80.200,外网主机解析 www.lic.com 为12.0.0.100。

1.为网关服务器配置双网卡

在关机状态下再添加一块网卡,重启系统
ifconfig ens36 12.0.0.1/24
ifconfig

2.安装bind软件包

yum inatall -y bind

3.修改主配置文件

域名与域名解析插图18

4.修改区域配置文件

vim /etc/named.rfc1912.zones

vim /etc/named.rfc1912.zones view "lan" { #定义内网view,view代表容器分割 match-clients { 192.168.75.0/24; }; #匹配内网网段 zone "benet.com" IN { #设置要解析的区域 type master; file "benet.com.zone.lan"; #数据配置文件 }; zone "." IN { #可将根域配置从主配置文件剪切过来,dd+p type hint; #hint是根区域类型 file "named.ca"; }; }; view "wan" { #定义外网view match-clients { any; }; #匹配除了内网网段以外的任意地址 zone "long.com" IN { type master; file " benet.com.zone.wan"; }; }; 

5.修改区域数据配置文件

cd /var/named cp -p named.localhost lisi.com.zone.lan cp -p named.localhost lisi.com.zone.wan cp -p named.localhost lisi.com.zone.local.lan cp -p named.localhost lisi.com.zone.local.wan vim lisi.com.zone.lan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 192.168.17.15 www IN A 192.168.17.100 #内网主机通过解析www.lisi.com的地址得到192.168.163.100 vim lisi.com.zone.wan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 10.0.0.1 www IN A 10.0.0.100 #外网主机通过解析www.lisi.com的地址得到10.0.0.100 vim lisi.com.zone.local.lan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 192.169.17.15 100 IN PTR www.lisi.com. vim lisi.com.zone.local.wan $TTL 1D @ IN SOA lisi.com. admin.lisi.com. ( 0 ; serial 1D ; refresh 1H ; retry 1W ; expire 3H ) ; minimum NS lisi.com. A 10.0.0.1 100 IN PTR www.lisi.com. 

6.启动服务

systemctl start named

7.在内、外网客户端的域名解析配置文件中添加DNS服务器地址

域名与域名解析插图19

8.在内、外网客户端上测试

nslookup www.lisi.com

原文链接:https://blog.csdn.net/weixin_59629968/article/details/126340042

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享