• DNS部署与安全


    1、DNS

      Domain Name Service

      作用:为客户机提供域名解析服务

    2、域名组成

    2.1 域名组成概述

      如:"www.sina.com.cn"是一个域名,从严格意义上讲,"sina.com.cn"才被称为域名(全球唯一),而"www"是主机名。

      "主机名.域名"称为完全限定域名(FQDN)。一个域名下可以有多个主机,域名全球唯一,那么"主机名.域名"肯定也是全球唯一的。

      以"sina.com.cn"域名为例,一般管理员在命名其主机的时候会根据其主机的功能而命名,比如网站的是www,博客的是blog,论坛的是bbs,那么对应的FQDN为www.sina.com.cn,blog.sina.com.cn,bbs.sina.com.cn。这么

    多么FQDN,然而我们只需要申请一个域名即"sina.com.cn"即可。

    2.2 域名组成

    树形结构

    跟域
    顶级域
        国家顶级域 cn jp hk uk
        商业顶级域 
            gov 政府机构
            mil 军事机构
            com 商业机构
            edu 教育机构
            org 民间组织架构
            net 互联网
        一级域名
        二级域名
        。。。。
    如:www.baidu.com.
        .为跟域 
        .com为顶级域
        baidu为一级域名
        www为主机名
        
    FQDN主机名.DNS后缀
    FQDN(完整的域名)

    3、监听端口

      TCP 53

      UDP 53

    4、DNS解析种类  

    4.1 按照查询方式分类:

      1) 递归查询: 客户机与本地DNS服务器之间

      2) 迭代查询: 本地DNS服务器与跟其他DNS服务器的解析过程

     DNS解析过程

      全世界目前一共13个根域名服务器

    4.2 按照查询内容分类:

      1) 正向解析: 已知域名,解析IP地址

      2) 反向解析: 已知IP地址,解析域名

    5、DNS服务器搭建过程

    注意:配置前一定要配置IP地址

    5.1 插入光驱双击打卡,安装可选的windows组件

     5.2  网络服务 – 域名系统DNS

    5 3  "开始菜单"--"管理工具"--打开DNS服务

     查看装完后dns服务是否打开

     

     5.4 正向解析-新建区域

    • 主要区域就是主服务器;
    • 辅助区域是备份区域,如果公司已经有一台DNS服务器了,想要做一台备份服务器,就选辅助区域;
    • 存根区域就是根域,一般由国家级的来创建;

       之后baidu.com这个区域的都有它来解析,它就是这个区域的权威服务器;

       baidu.com.dns这个文件是区域解析文件,以后www.baidu.com,pan.baidu.com都会写入这个文件;

      后面直接"下一步"--"完成"即可。

    • 名称:baidu.com
    • 类型:主要区域(本服务器是baidu.com的主DNS服务器)
    • 查找类型:正向(正向解析)
    • 文件名:baidu.com.dns

     5.5 新建主机

     www.baidu.com解析后的IP地址为111.111.111.111

     5.6 验证解析是否正确

      配置DNS,客户机的DNS地址指向 服务器地址

       在客户机终端窗口输入nslookup www.baidu.com

     5.7 反向解析

      给DNS服务器命名为 dns.baidu.com

       反向区域配置,按下图配置,下一步完成即可

       新建指针 – 配置反向解析(通过访问IP可以解析到服务器名)

     

       验证

       www.baidu.com 交给IP为10.0.1.22 服务器名为dns.baidu.com 去解析,解析出来www.baidu.com的IP地址为111.111.111.111

    6、清除DNS缓存

    6.1 客户机上清除缓存

    ipconfig /flushdns        # 清除DNS缓存记录
    ipconfig /displaydns    # 显示缓存的DNS记录

    6.2 服务器上清楚缓存

      windows服务器: dns工具--查看--高级,调出缓存来,然后右键清除缓存。

    7、域名解析记录类型:

    A记录: 正向解析记录
    CNAME记录: 别名
    PTR记录: 反向解析记录
    MX: 邮件交换记录
    NS: 域名服务器解析

    8、反向DNS

      nslookup手工解析,会进行一个反向解析

    9、DNS服务器分类

      主要名称服务器

      辅助名称服务器

      根域名服务器

      高速缓存名称服务器

    10 、客户机域名请求解析顺序

    • 1.DNS缓存
    • 2.本地hosts文件
    • 3.找本地DNS服务器

    11、服务器对域名请求的处理顺序

    • 1.DNS高速缓存
    • 2.本地区域解析文件
    • 3.转发器
    • 4.根
  • 相关阅读:
    06-python基础-基本数据类型介绍
    05 python开发的IDE之一--pycharm以及基本的运算符
    04 python基础-变量及如果语句的作业
    03 python基础-变量
    02 python的安装及分类
    es6的标签整体引用及引入变量
    django之auth组件【知识点补充】
    BootStrap让两个控件在一行显示(label和input同行)
    django 将view视图中的对象传入forms表单验证模块中
    Django ajax异步请求分页的实现
  • 原文地址:https://www.cnblogs.com/xmtxh/p/13636516.html
Copyright © 2020-2023  润新知