您好,登錄后才能下訂單哦!
DNS查詢模式:
遞歸查詢:
當DNS服務(wù)器接收到查詢請求時,要么做出查詢成功的響應(yīng),要么做出失敗的響應(yīng),遞歸查詢一般發(fā)生在DNS客戶端與DNS服務(wù)器之間。
迭代查詢:
DNS服務(wù)器根據(jù)自己的高速緩存或區(qū)域的數(shù)據(jù),以最佳結(jié)果響應(yīng),如果DNS服務(wù)器無法解析,他可能返回一個指針,指向有下一級域名的DNS服務(wù)器,然后繼續(xù)該過程。迭代查詢一般發(fā)生在各個DNS服務(wù)器之間。
配置文件具體說明:
下面我們分析一下我們已經(jīng)設(shè)定好的magedu.com正向區(qū)域數(shù)據(jù)文件的格式和含義:
可以看出,區(qū)域數(shù)據(jù)文件的內(nèi)容很簡單。
第一行是一個TTL設(shè)定,定義區(qū)域數(shù)據(jù)文件里面的各項記錄的宏,缺少此行不影響使用,但是會出現(xiàn)警告信息。
第二行是一個SOA記錄的設(shè)定,“@“代表相應(yīng)的域名,也就是在/etc/named.rfc1912.zones,如在這里表示magedu.com,IN表示后面的數(shù)據(jù)使用的是Internet標準。SOA表示目前區(qū)域授權(quán)開始。每一個區(qū)域數(shù)據(jù)文件只能有一個SOA,不能重復(fù),并且必須是所負責的zone中第一個”記錄“。在SOA后面分別指定這個區(qū)域的授權(quán)主機名稱和管理者的郵箱。
注:授權(quán)主機名和管理員信箱后面都要有一個”.”。由于”@”在區(qū)域數(shù)據(jù)文件中有其他含義,因此管理員郵箱地址中用”.”代替“@“符號。
接下來包含在括弧內(nèi)的5組數(shù)字是作為服務(wù)器同步信息而設(shè)置的,含義如下:
第一段表示配置文件的修改版本,格式是年月日加上修改的次數(shù),每次修改這個配置文件時都應(yīng)該修改這個數(shù)值,因為當DNS進行信息同步時,會比較這個數(shù)值的值。如果這個數(shù)值比自身的數(shù)值大,就進行更新,否則忽略更新。(這個設(shè)置很重要,如果修改區(qū)域數(shù)據(jù)后沒有更新該值,那么所做的更改就不會同步到其他DNS服務(wù)器)
第二段表示用來設(shè)定DNS服務(wù)器進行同步的間隔時間又稱刷新時間。只通知給本區(qū)域解析庫文件中定義NS記錄的所有主機;
第三段表示同步更新失敗之后,在進行重試的間隔時間。
第四段表示同步更新失敗之后,多長時間清除對應(yīng)的記錄,又稱過期時間
第五段表示否定的TTL值
接下來是對域名解析的具體設(shè)置,第1列表示不同的主機域名,但是省略了后面的域信息(若為空白表示與上面域名相同)。例如:”www”其實是www.magedu.com等。“IN“后面的指令含義說明如下:
NS:用來定義這個主機是個域名服務(wù)器,是個區(qū)域名稱
MX:定義郵件服務(wù)器,這里需要定義優(yōu)先級的哦!這里定義的交換級別為10
A:定義了一個A記錄,即域名到IP的記錄
CNAME:定義了域名的別名
DNS各配置文件之間關(guān)系:
主DNS服務(wù)器搭建:
環(huán)境說明:同網(wǎng)段兩臺虛擬機(一臺服務(wù)器、一臺客戶端),關(guān)閉iptables、Selinux。
服務(wù)器端配置:
安裝軟件(bind)
修改主配置文件:(/etc/named.conf)
修改區(qū)域文件:(/etc/named.rfc1912.zones)
修改并編輯數(shù)據(jù)文件:
編輯cwy.localhost文件:
編輯cwy.empty文件:
啟動服務(wù):
客戶端驗證(需將客戶機的DNS添加為DNS服務(wù)器的IP):
2.從DNS服務(wù)器搭建:
安裝bind軟件:
修改主配置文件:
修改區(qū)域文件:
客戶端驗證(將NDS設(shè)置為從DNS服務(wù)器的IP地址):
3.DNS緩存服務(wù)器搭建:(由于主DNS服務(wù)器已經(jīng)搭建好這是只需要另開一臺虛擬機配置緩存服 務(wù)器即可)
客戶端驗證:(將客戶端的DNS設(shè)置成DNS緩存服務(wù)器的IP)
4.分離解析DNS服務(wù)器搭建:
環(huán)境準備:三臺虛擬機(一臺內(nèi)網(wǎng)客戶機(VMnet11)、一臺網(wǎng)關(guān)服務(wù)器(eth0(VMnet11)、 eth2(VMnet12)、一臺外網(wǎng)DNS服務(wù)器(VMnet12))
拓撲結(jié)構(gòu):
①、配置網(wǎng)關(guān)服務(wù)器:
三臺虛擬機的本機IP:
內(nèi)網(wǎng)客戶機IP:
網(wǎng)關(guān)服務(wù)IP:
外網(wǎng)DNS服務(wù)器IP:
在內(nèi)網(wǎng)客戶機和外網(wǎng)DNS服務(wù)器上面添加網(wǎng)關(guān),是對方能互通:
兩網(wǎng)段可以互通:
②、配置外網(wǎng)DNS服務(wù)器:
修改數(shù)據(jù)文件:
③、內(nèi)網(wǎng)客戶端驗證:(指定DNS為外網(wǎng)DNS服務(wù)器IP)
外網(wǎng)客戶端驗證(指定DNS為外網(wǎng)DNS服務(wù)器IP)
免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。