专题三-域名解析-DNS服务_第1页
专题三-域名解析-DNS服务_第2页
专题三-域名解析-DNS服务_第3页
专题三-域名解析-DNS服务_第4页
专题三-域名解析-DNS服务_第5页
已阅读5页,还剩65页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

——WindowsServer网络架构域名解析–DNS服务多媒体演示DNS在网络架构中的角色概述DNS(DomainNameSystem,域名系统)在网络中的作用主要介绍内容:DNS在网络中的作用DNS的核心组件DNS的域名空间DNS的区域和区域复制DNS名称服务器主机名解析的过程正向查找安装DNS服务器服务配置DNS服务器服务属性配置DNS区域配置DNS区域复制配置DNS动态更新配置DNS客户端为区域委派权限安装DNS服务器服务域名系统概述域名称空间DNS命名标准安装DNS服务器服务课堂练习安装DNS服务器服务安装DNS服务器服务域名系统概述域名系统(DNS)是一种包含DNS主机名到IP地址映射的分布式、分层式数据库

DNS是Internet名称方案的基础和企业名称方案的基础DNS通过字母名称访问资源InterNIC负责域名空间的委派管理和域名注册DNS可以解决以下日益增加的问题:Internet上的主机数目由于更新产生的通信量Host文件的大小域名系统概述理解域名服务器根目录域顶级域二级域主机名域的命名指导方针区域3.2理解域名服务器域名称空间根域子域二级域顶级域FQDN:southnwtraderscomsaleswesteastorgnet主机:server1域名称空间DNS命名标准DNS名称的有效字符如下所示:A~Za~z0~9连字号(-)下划线

(_)是保留字符DNS命名标准安装“DNS服务器”服务3.4安装“DNS服务器”服务安装DNS服务器服务配置DNS服务器服务属性配置DNS区域配置DNS区域复制配置DNS动态更新配置DNS客户端为区域委派权限配置DNS服务务器服务属属性DNS解解决方案的的组件DNS查查询递归查询的的工作原理理根提示的工工作原理迭代查询的的工作原理理转发器的工工作原理DNS服服务器缓存存的工作原原理配置DNS服务务器服务属属性的方法法课堂练习配配置DNS服服务器服服务属性配置DNS服务器服务务属性DNS解解决方案的的组件因特网上的DNS服务器DNS服务器DNS客户端根“.”.资源记录资源记录DNS解解决方案的的组件DNS解解决方案的的组件组件描述DNS服务器运行DNS服务的计算机承载一个名称空间或部分名称空间(域)

对名称空间或域具有权威性解析DNS客户端(DNS客户端即解析器)提交的名称解析请求

DNS客户端运行DNS客户端服务的计算机DNS资源记录DNS数据库中将主机名映射到资源的项目DNS解解决方案的的组件DNS查查询DNS客户端和DNS服务器都可可以初始化化名称解析析查询授权的DNS服务器名称称空间查询询的结果::检查缓存、、检查区域域及返回请请求的IP地址返回授权::“不”非授权的DNS服务器名称称空间查询询的结果转发无法解解析的查询询到指定的的服务器称称为转发器器通过根提示示定位查询询的应答查询是向DNS服务器发出出的名称解解析请求。。查询有两两种类型::递归查询询和迭代查查询DNS查查询DNS查询查询类型迭代查询

DNS服务器在不向其他服务器请求帮助的情况下返回一个它能提供的最佳答案。递归查询

DNS服务器返回一个完整的答案,而非其他服务器的指示器。查找类型正向查找将名称映射到IP地址的请求。

反向查找

将IP地址映射到名称的请求。

3.3DNS查询递归查询的的工作原理理计算机1递归查询1递归查找是是将查询提提交给DNS服务器,DNS客户端需要要DNS服务器提供供一个完整整的查询应应答DNS服务器检查查缓存和正正向查找区区域来应答答查询数据库本地DNS服务器递归查询的的工作原理理根提示的工工作原理根提示是存存储在DNS服务器的DNS资源记录,,它列出了了DNS根服务器的的IP地址microsoftDNS服务器集群群根提示DNS服务器根(.)服务器集群群com计算机1根提示的工工作原理根提示的工工作原理根提示的工工作原理迭代查询的的工作原理理迭代查询是是DNS客户端向DNS服务器发出出的查询请请求,DNS服务器无,则通过其他他DNS服务器而给给出查询结结果的查询询。迭代查查询通常发发生在上级级域指引到到下级域计算机1本地DNS服务器根提示(.).com递归查询1迭代查询迭代查询迭代查询询问.com询问授权响应321迭代查询的的工作原理理转发器的工工作原理转发器是其其他内部DNS服务器将外外部域名或或者非本地地域名的正正向查找转转发到指定定的DNS服务器计算机1根(.).com迭代查询迭代查询迭代查询询问.com询问授权应答本地DNS服务器转发器递归查询11递归查询转发器的工工作原理转发器的工工作原理转发器的工工作原理DNS服服务器缓存存的工作原原理缓存是将最最近访问的的信息临时时存储在子子系统的特特殊内存中中的过程,,以便快速速访问客户端A在哪里?客户端1客户端2客户端A客户端A地址是4客户端A在哪里??客户端A地址是4缓存表主机名称IP地址生存时间clientA.contoso.msft.428秒DNS服服务器缓存存的工作原原理配置DNS服务务器服务属属性的方法法演示:更新DNS服务器的根根提示配置DNS服务器使用用转发器通过DNS控制台清除除DNS服务器缓存存通过DNSCmd命令清除DNS服务器缓存存配置DNS服务器服务务属性的方方法课堂练习配配置置DNS服务器器服务属性性目的:配置DNS服务器服务务属性课堂练习配配置DNS服务器服务务属性安装DNS服务器服务务配置DNS服务器服务务属性配置DNS区域配置DNS区域复制配置DNS动态更新配置DNS客户端为区域委派派权限配置DNS区域域DNS数数据存储和和维护的方方式资源记录和和记录类型型DNS区区域DNS区区域类型更改DNS区域域类型的方方法正向和反向向查找区域域配置正向和和反向查找找区域的方方法课堂练习配配置DNS区区域配置DNS区域DNS数数据存储和和维护的方方式DNS服务器区域文件::Training.nwtraders.msft.dnsDNS客户端Atraining.nwtraders.msft区域的资源记录主机名称IP地址DNS客户端A5DNS客户端B6DNS客户端C7DNS客户端BDNS客户端C名称空间::training.nwtraders.msftDNS数数据存储和和维护的方方式DNS数数据存储和和维护的方方式DNS数数据存储和和维护的方方式一项资源记记录是DNS名称服务器器的数据库库上或区域域文件中的的单一记录录或行区域是DNS名称空间的的一个管理理单元,它它可以由单单一的DNS域或者结合合了部分或或全部子域域的域组成成资源记录和和记录类型型记录类型描述主机(A)解析主机名称到IP地址反向指针(PTR)解析IP地址到主机名称起始授权机构(SOA)区域文件的第一条记录服务(SRV)解析提供服务的服务器名称名称服务器(DNS)标识每个区域的DNS服务器邮件交换器(MX)邮件服务器别名(CNAME)从主机名称解析到主机名称资源记录和和记录类型型DNS区区域NwtradersWestSouthSupportSalesTrainingNorthDNS区域DNS区区域DNS区域DNS区区域类型区域描述主要区域可读写的DNS数据库区域辅助区域只读的DNS数据库区域存根区域包含有限记录的区域读/写只读有限记录副本DNS区区域类型更改DNS区域域类型的方方法演示:更改DNS区域类型更改DNS区域类型的的方法正向和反向向查找区域域名称空间::training.nwtraders.msft.DNS客户端1DNS客户端2DNS客户端3为training授权的DNS服务器正向区域TrainingDNS客户端15DNS客户端26DNS客户端37反向区域DNS客户端16DNS客户端27DNS客户端3DNS客户端2=?6=?正向和反向向查找区域域配置正向和和反向查找找区域的方方法演示:在主要类型型区域上配配置正向查查找区域在存根类型型区域上配配置正向查查找区域在辅助类型型区域上配配置正向查查找区域在主要类型型区域上配配置反向查查找区域在辅助类型型区域上配配置反向查查找区域配置正向和和反向查找找区域的方方法课堂练习配配置置DNS区域目的:配置DNS区域课堂练习配配置DNS区域安装DNS服务器服务务配置DNS服务器服务务属性配置DNS区域配置DNS区域复制配置DNS动态更新配置DNS客户端为区域委派派权限配置DNS区域域复制DNS区区域复制工工作原理DNS通通知的工作作原理配置DNS区域域复制的方方法课堂练习配配置DNS区区域复制制配置DNS区域复制DNS区区域复制工工作原理辅助服务器器主服务器查询区域的的SOA记录应答SOA查询查询区域的的IXFR或AXFR应答IXFR或者AXFR查询(区域复制制)DNS区域复制是是指DNS服务器之间间授权DNS区域的数据据同步1234DNS区域复制工工作原理DNS通知的工作作原理辅助服务器器主服务器DNS通知区域复制DNS通知是指源源DNS更新发生后后通知辅助助服务器同同步DNS区域数据源服务器目标服务器器1234资源记录更更新SOA序列号更新新DNS通通知的工作作原理配置DNS区域域复制的方方法演示:配置DNS区域复制配置DNS区域通知配置DNS区域复制的的方法课堂练习配配置置DNS区域复复制目的:配置DNS区域复制课堂练习配配置DNS区域复制安装DNS服务器服务务配置DNS服务器服务务属性配置DNS区域配置DNS区域复制配置DNS动态更新配置DNS客户端为区域委派派权限配置DNS动态更新动态更新DNS客客户端使用用动态更新新注册并更更新其资源源记录的方方法DHCP服服务器使使用动态更更新注册并并更新资源源记录的方方法配置DNS手动更新和和动态更新新的方法ActiveDirectory集集成的DNS区区域ActiveDirectory集集成的DNS区区域使用用安全动态态更新的方方法配置ActiveDirectory集集成的DNS区区域允许安安全动态更更新的方式式课堂练习配配置DNS动态更新配置DNS动态更新多媒体演示示DNS动动态更新概概述概述DNS动态更新看完多媒体体后,将能能够:解释DNS动态更新的的重要性解释手动更更新和动态态更新的区区别解释客户端端动态更新新DNS资源记记录或者DHCP代理客客户端动态态更新DNS资资源记录解释安全全动态更更新动态更新新动态更新新是DNS客户端动动态创建建、注册册或更新新其区域域中记录录的过程程,这些些记录由由可以接接受并处处理动态态更新消消息的DNS服务器维维护手动更新新是管理理员创建建、注册册或者更更新资源源记录的的过程动态更新新允许DNS客户端与与DNS服务器交交互操作作,自动动注册和和更新资资源记录录的过程程企业适合合动态更更新DNS资源记录录企业适用用手动更更新的场场合:较小的网网络环境境且资源源记录更更新极少少有隔离的的实例,,例如大大型组织织选择控控制每个个主机的的地址动态更新新客户端发发送SOA查询1DNS服务器发发送区域域名称和和服务器器IP地址2客户端验验证已存存在的注注册信息息3DNS服务器应应答注册册记录不不存在客户端向向DNS服务器发发送动态态更新5WindowsServer2003WindowsXPWindows2000DNS服务器资源记录123454DNS客客户端端使用动动态更新新注册并并更新其其资源记记录的方方法DNS客客户端端使用动动态更新新注册并并更新其其资源记记录的方方法DHCP服务务器使用用动态更更新注册册并更新新资源记记录的方方法运行DHCP服务的WindowsServer2003DHCP低版本客户端DNS服务器资源记录34DHCP客户端发出IP地址租约请求DHCP服务器分配租约IP地址DHCP服务器自动产生客户端的FQDN通过动态更新,DHCP服务器更新客户端的DNS正向记录和反向记录1234IP地址租约约12DHCP服务务器使用用动态更更新注册册并更新新资源记记录的方方法配置DNS手手动更更新和动动态更新新的方法法演示:配置WindowsServer2003的DNS服务器接接收动态态更新配置WindowsXP专业版客客户端动动态更新新DNS资源记录录配置运行行DHCP服务的WindowsServer2003代理客户户端注册册DNS资源记录录手动创建建DNS资源记录录配置DNS手动更新新和动态态更新的的方法ActiveDirectory集成成的DNS区区域DNS区域类型优点非ActiveDirectory集成区域不需要ActiveDirectoryActiveDirectory集成区域在ActiveDirectory中存储DNS数据更安全通过ActiveDirectory的复制完成DNS区域复制允许安全动态更新多主复制替代单主复制ActiveDirectory集成DNS区域是存存储在ActiveDirectory中的DNS区域ActiveDirectory集成的DNS区域ActiveDirectory集成成的DNS区区域ActiveDirectory集成的DNS区域非ActiveDirectory集成区域WindowsXPDNS客户端本地DNS服务器ActiveDirectory集成区域域的域控制器器查找授权权服务器器返回结果果查找授权权服务器器返回结果果企图非授授权更新新拒绝安全更新新初始化化接受安全动态态更新是是可以确确认自身身身份的的客户端端向服务务器动态态更新资资源记录录的过程程ActiveDirectory集成成的DNS区区域使使用安全全动态更更新的方方法ActiveDirectory集成成的DNS区区域使使用安全全动态更更新的方方法配置ActiveDirectory集成成的DNS区区域允允许安全全动态更更新的方方式演示:配置ActiveDirectory集成DNS区域安全全动态更更新配置ActiveDirectory集成DNS区域的安安全性配置ActiveDirectory集成的DNS区域允许许安全动动态更新新的方式式课堂练习习配配置DNS动动态更更新目的:配置DNS动态更新新课堂练习习配配置DNS动态更新新安装DNS服务器服服务配置DNS服务器服服务属性性配置DNS区域配置DNS区域复制制配置DNS动态更新新配置DNS客户端为区域委委派权限限配置DNS客户端首选DNS和和备用用DNS服服务器的的工作方方式应用后缀缀的方式式配置DNS客客户端端的方式式课堂练习习配配置DNS客客户端端配置DNS客户端首选DNS和和备用用DNS服服务器的的工作方方式客户端首选的DNS服务器2.如果首选DNS服务器失败,客户端尝试备用DNS服务器3.可选项,输入其他备用DNS服务器4.排列在最上面的服务器是首选DNS服务器,其他是备用DNS服务器首选DNS和备用DNS服务器的的工作方方式应用后缀缀的方式式DNS后缀选项项域后缀查查找列表表连接指定定后缀名称查询询=server1应用后缀缀的方式式配置DNS客客户端端的方式式演示手动配置置DNS客户端使使用首选选DNS服务器和和备用DNS服务器配置DNS服务器选选项和DHCP中DNS后缀选项项配置DNS客户端的的方式课堂练习习配配置DNS客户户端目的:配置DNS客户端课堂练习习配配置DNS客户端安装DNS服务器服服务配置DNS服务器服服务属性性配置DNS区域配置DNS区域复制制配置DNS动态更新新配置DNS客户端为区域委委派权限限为区域委委派权限限DNS区区域的的委派将子域委委派给DNS区域域的方式式为区域委委派权限限DNS区区域的的委派级别的管管理员委委派子域域为DNS区域,减减轻区域的负负担DNS服务器DNS服务器名称空间间:training.nwtraders.msfttraining.nwtraders.msft委派是指指通过在在DNS数据库中中添加记记录来将将DNS名称空间内的的子域的权限限分配给另一一个实体training.nwtraders.msft现在有自己的的管理员,该该区域的DNS服务器可以解解析中的记录DNS区域域的委派DNS区域域的委派DNS区域域的委派DNS区域域的委派DNS区域域的委派将子域委派给给DNS区区域的方式式演示:委派DNS区域的子域将子域委派给给DNS区域的方式实验使用用域名称系统统解析主机名名称目的:使用域名称系系统解析主机机名称回顾学习完本章后后,将能够::掌握DNS在网络基础设设施中的作用用安装DNS服务器服务务配置DNS服务器服务务属性配置DNS区域配置DNS区域复制配置动态更更新配置DNS客户端委派区域权权限9、静夜夜四无无邻,,荒居居旧业业贫。。。1月-231月-23Thursday,January5,202310、雨中黄叶叶树,灯下下白头人。。。03:31:4303:31:4303:311/5/20233:31:43AM11、以我独沈久久,愧君相见见频。。1月-2303:31:4303:31Jan-2305-Jan-2312、故人江海别别,几度隔山山川。。03:31:4303:31:4303:31Thursday,January5,202313、乍乍见见翻翻疑疑梦梦,,相相悲悲各各问问年年。。。。1月月-231月月-2303:31:4303:31:43January5,202314、他乡生生白发,,旧国见见青山。。。05一一月20233:31:43上午午03:31:431月-2315、比不了得得就不比,,得不到的的就不要。。。。一月233:31上上午1月-2303:31January5,202316、行动出成成果,工作作出财富。。。2023/1/53:31:4303:31:4305January202317、做前,,能够环环视四周周;做时时,你只只能或者者最好沿沿着以脚脚为起点点的射线线向前。。。3:31:43上午午3:31上午午03:31:431月-239、没有失败,,只有暂时停停止成功!。。1月-231月-23Thursday,January5,202310、很多多事情情努力力了未未必有有结果果,但但是不不努力力却什什么改改变也也没有有。。。03:31:4303:31:4303:311/5/20233:31:43AM11、成功就就是日复复一日那那一点点点小小努努力的积积累。。。1月-2303:31:4303:31Jan-2305-Jan-2312、世间成事,,不求其绝对对圆满,留一一份不足,可可得无限完美美。。03:31:4403:31:4403:31Thursday,January5,202313、不不知知香香积积寺寺,,数数里里入入云云峰峰。。。。1月月-231月月-2303:31:4403:31:44January5,202314、意志志坚强强的人人能把把世界界放在在手中中像泥泥块一一样任任意揉揉捏。。05一一月月20233:31:44上上午03:31:441月-2315、楚塞三三湘接,,荆门九九派通。。。。一月233:31上午午1月-2303:31January5,202316、少年十五五二十时,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论