溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

DNS(域名服務(wù)器)實驗:

發(fā)布時間:2020-06-14 12:13:29 來源:網(wǎng)絡(luò) 閱讀:724 作者:Cinyann 欄目:建站服務(wù)器

DNS(域名服務(wù)器)實驗:

DNS查詢模式:

  1. 遞歸查詢:

當DNS服務(wù)器接收到查詢請求時,要么做出查詢成功的響應(yīng),要么做出失敗的響應(yīng),遞歸查詢一般發(fā)生在DNS客戶端與DNS服務(wù)器之間。

  1. 迭代查詢:

DNS服務(wù)器根據(jù)自己的高速緩存或區(qū)域的數(shù)據(jù),以最佳結(jié)果響應(yīng),如果DNS服務(wù)器無法解析,他可能返回一個指針,指向有下一級域名的DNS服務(wù)器,然后繼續(xù)該過程。迭代查詢一般發(fā)生在各個DNS服務(wù)器之間。

 配置文件具體說明:

DNS(域名服務(wù)器)實驗:

下面我們分析一下我們已經(jīng)設(shè)定好的magedu.com正向區(qū)域數(shù)據(jù)文件的格式和含義:

可以看出,區(qū)域數(shù)據(jù)文件的內(nèi)容很簡單。

 

第一行是一個TTL設(shè)定,定義區(qū)域數(shù)據(jù)文件里面的各項記錄的宏,缺少此行不影響使用,但是會出現(xiàn)警告信息。

 

第二行是一個SOA記錄的設(shè)定,“@“代表相應(yīng)的域名,也就是在/etc/named.rfc1912.zones,如在這里表示magedu.com,IN表示后面的數(shù)據(jù)使用的是Internet標準。SOA表示目前區(qū)域授權(quán)開始。每一個區(qū)域數(shù)據(jù)文件只能有一個SOA,不能重復(fù),并且必須是所負責的zone中第一個”記錄“。在SOA后面分別指定這個區(qū)域的授權(quán)主機名稱和管理者的郵箱。

注:授權(quán)主機名和管理員信箱后面都要有一個”.”。由于”@”在區(qū)域數(shù)據(jù)文件中有其他含義,因此管理員郵箱地址中用”.”代替“@“符號。

 

接下來包含在括弧內(nèi)的5組數(shù)字是作為服務(wù)器同步信息而設(shè)置的,含義如下:

 

第一段表示配置文件的修改版本,格式是年月日加上修改的次數(shù),每次修改這個配置文件時都應(yīng)該修改這個數(shù)值,因為當DNS進行信息同步時,會比較這個數(shù)值的值。如果這個數(shù)值比自身的數(shù)值大,就進行更新,否則忽略更新。(這個設(shè)置很重要,如果修改區(qū)域數(shù)據(jù)后沒有更新該值,那么所做的更改就不會同步到其他DNS服務(wù)器)

 

第二段表示用來設(shè)定DNS服務(wù)器進行同步的間隔時間又稱刷新時間。只通知給本區(qū)域解析庫文件中定義NS記錄的所有主機;

 

第三段表示同步更新失敗之后,在進行重試的間隔時間。

 

第四段表示同步更新失敗之后,多長時間清除對應(yīng)的記錄,又稱過期時間

 

第五段表示否定的TTL值

接下來是對域名解析的具體設(shè)置,第1列表示不同的主機域名,但是省略了后面的域信息(若為空白表示與上面域名相同)。例如:”www”其實是www.magedu.com等。“IN“后面的指令含義說明如下:

NS:用來定義這個主機是個域名服務(wù)器,是個區(qū)域名稱

MX:定義郵件服務(wù)器,這里需要定義優(yōu)先級的哦!這里定義的交換級別為10

A:定義了一個A記錄,即域名到IP的記錄

CNAME:定義了域名的別名

 

DNS各配置文件之間關(guān)系:

DNS(域名服務(wù)器)實驗:

  1. 主DNS服務(wù)器搭建:

環(huán)境說明:同網(wǎng)段兩臺虛擬機(一臺服務(wù)器、一臺客戶端),關(guān)閉iptables、Selinux。

 

服務(wù)器端配置:

DNS(域名服務(wù)器)實驗:

安裝軟件(bind)

DNS(域名服務(wù)器)實驗:

修改主配置文件:(/etc/named.conf)

DNS(域名服務(wù)器)實驗:

修改區(qū)域文件:(/etc/named.rfc1912.zones)

DNS(域名服務(wù)器)實驗:

修改并編輯數(shù)據(jù)文件:

DNS(域名服務(wù)器)實驗:

編輯cwy.localhost文件:

DNS(域名服務(wù)器)實驗:

編輯cwy.empty文件:

DNS(域名服務(wù)器)實驗:

啟動服務(wù):

DNS(域名服務(wù)器)實驗:

客戶端驗證(需將客戶機的DNS添加為DNS服務(wù)器的IP):

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:


2.從DNS服務(wù)器搭建:

DNS(域名服務(wù)器)實驗:

安裝bind軟件:

DNS(域名服務(wù)器)實驗:

修改主配置文件:

DNS(域名服務(wù)器)實驗:

修改區(qū)域文件:

DNS(域名服務(wù)器)實驗:

客戶端驗證(將NDS設(shè)置為從DNS服務(wù)器的IP地址):

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:


3.DNS緩存服務(wù)器搭建:(由于主DNS服務(wù)器已經(jīng)搭建好這是只需要另開一臺虛擬機配置緩存服 務(wù)器即可)

DNS(域名服務(wù)器)實驗:


客戶端驗證:(將客戶端的DNS設(shè)置成DNS緩存服務(wù)器的IP)

DNS(域名服務(wù)器)實驗:


4.分離解析DNS服務(wù)器搭建:

環(huán)境準備:三臺虛擬機(一臺內(nèi)網(wǎng)客戶機(VMnet11)、一臺網(wǎng)關(guān)服務(wù)器(eth0(VMnet11)、 eth2(VMnet12)、一臺外網(wǎng)DNS服務(wù)器(VMnet12))

 

拓撲結(jié)構(gòu):

DNS(域名服務(wù)器)實驗:

①、配置網(wǎng)關(guān)服務(wù)器:

三臺虛擬機的本機IP:

內(nèi)網(wǎng)客戶機IP:

DNS(域名服務(wù)器)實驗:

網(wǎng)關(guān)服務(wù)IP:

DNS(域名服務(wù)器)實驗:

外網(wǎng)DNS服務(wù)器IP:

DNS(域名服務(wù)器)實驗:

在內(nèi)網(wǎng)客戶機和外網(wǎng)DNS服務(wù)器上面添加網(wǎng)關(guān),是對方能互通:

DNS(域名服務(wù)器)實驗:

兩網(wǎng)段可以互通:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:


②、配置外網(wǎng)DNS服務(wù)器:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:

修改數(shù)據(jù)文件:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:

DNS(域名服務(wù)器)實驗:


③、內(nèi)網(wǎng)客戶端驗證:(指定DNS為外網(wǎng)DNS服務(wù)器IP)

DNS(域名服務(wù)器)實驗:


外網(wǎng)客戶端驗證(指定DNS為外網(wǎng)DNS服務(wù)器IP)

DNS(域名服務(wù)器)實驗:



向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI