DNS基础知识课件.ppt

上传人(卖家):三亚风情 文档编号:2876815 上传时间:2022-06-07 格式:PPT 页数:44 大小:2.79MB
下载 相关 举报
DNS基础知识课件.ppt_第1页
第1页 / 共44页
DNS基础知识课件.ppt_第2页
第2页 / 共44页
DNS基础知识课件.ppt_第3页
第3页 / 共44页
DNS基础知识课件.ppt_第4页
第4页 / 共44页
DNS基础知识课件.ppt_第5页
第5页 / 共44页
点击查看更多>>
资源描述

1、DNS的域和区2DNS服务器4DNS资源记录3 3DNS起源起源3 1DNS相关知识3 A? A index页面?DNS权威服务器web服务器 网络主机使用IP地址来定位 IP难于记忆,需要用名称来表示主机 vs 220.181.111.147 / 2001:503:231d:2:30 IP地址改变后,域名不变,仍可访问Domain Name system(域名系统)早期,使用HOSTS.TXT存储主机名到IP地址的映射,由SRI (Stanford Research Institute)的NIC负责维护,各个主机通过FTP进行更新。目前仍然保留hosts文件/etc/hosts文件:192.

2、168.100.177 192.168.100.178 如何使域名易于记忆? 如何管理域名数据?(名字冲突,数据更新,传输性能)答案:树状的名字空间名字如同地址,机构,文件夹一样,由大到小,由整体到局部通过某种机制,划分管理区块随着互联网的扩大,主机数量增加,导致域名数量的增加,带来两个问题:域名从右到左,用“.”连接起来“.”之间的部分称之为标签,最长63,整个名字最长253cn称之为TLD(顶级域)(ccTLD ,gTLD)knet称之为SLD(二级域名),是cn的子域COMORG“.”DEISUKXXXIETFogudISOCDENIC wwwEDUDNS的域和区的域和区2DNS服务器4

3、DNS资源记录3 3DNS起源3 1DNS相关知识3 5域名系统是一个分布式数据库如何将名字空间划分成易于管理的区块?根区 ICANN管理CN区 CNNIC管理区 中网管理树是可以无限伸展的,将树中同一根下的连续域名组成一个区,由某一个机构管理,该机构又将自己树的一个子树,交给另外一个机构,这样逐层授权“”域是域是 com域的子域的子域域 域是域是com的另一个子域的另一个子域 域域, 是是的子域的子域 域 域对应域名空间中的一棵子树 域的命名 域的名字就是其最顶端节点的名字 子域 当一个域的顶点包含在另外一个域中,这个域就是另外一个域的子域“”comnetorgbnorthsouthawes

4、teast把域的某部分授权或委派出去让别人代为管理,这部分就是一个区与域的划分不同,上一级的区管理的域名并不包括授权或委派出去的子域和下一级的区管理授权出来的子域每个区以顶端的节点命名每个区包含除授权或委派出去的子域外的全部节点 区区 区区 区区comcnde“”cnnicwwwcomsinawwwsmtpgoogle授权授权授权授权cn域域cn区区区域区域 A?com ns index页面?.服务器com服务器服务器 A? ns A? A 220.181.111.147区数据由权威服务器加载,客户通过DNS协议查询域名对应的IP地址如果每次访问任何一个网站,都有从根区开始查询一遍,那么这个系

5、统将是不可用的如何提高DNS系统的性能?递归服务器递归服务器的主要功能:帮组用户做递归查询缓存上次查询的结果,当相同的查询到来直接返回通过某种机制使得缓存过期,保证权威服务器更新的数据能被用户查询到主机(PC)上配置的DNS地址就是递归服务器的地址。 A?com ns index页面?.服务器com服务器服务器 A? ns A? A A? A 220.181.111.147递归服务器web服务器DNS系统的构成部分:名字空间权威服务器装载名字空间,使得名字空间中的域名可以被查询客户端使用递归服务器查询感兴趣的域名DNS的域和区2DNS服务器4DNS资源记录资源记录3 3DNS起源3 1DNS相

6、关知识3 5DNS提供全球分布式的数据库,提供从域名到IP地址的映射关系。和一般关系数据库中表对应的是DNS的区区中存储着具有相同父域的一组域名的信息域名的信息,就是和某个域名对应的信息,用得最多的信息是IP地址记录一条域名 - 信息的映射,称之为资源记录(RR). 600IN A 202.173.11.10对应于关系数据库中的一行600: 递归服务器会缓存该资源记录的时间IN:DNS在设计之初希望能支持不同的网络,不同的协议,IN代表internet,目前DNS系统主要支持的协议是INA: 决定和域名关联的信息种类,A记录代表IPV4的主机地址202.173.11.10: 域名关联的信息数据

7、DomainTTLclasstyperdata域名生存周期网络/协议类型资源记录类型资源记录数据. 600 IN A . 120 IN A . 120 IN A . 120 IN A . 120 IN A . 120 IN A . 147 IN AAAA 2404:6800:4005:c00:93一个域名可以有多种资源记录(A,AAAA)每种资源记录可以有多条一个域名,多个相同类型的资源记录的集合成为资源记录集(RRset),RRset是DNS传输的基本单元,也就是说查询一个域名对应的某种信息,DNS系统不会返回一条RR,而是返回一个RRset。因此一个RRset中所有的RR的TTL是一致的。

8、A (Address地址 IPv4)AAAA (Address地址 IPv6)NS (Name Server域名服务器)SOA (Start of Authority授权状态)MX (Mail Exchanger邮件交换)CNAME (Canonical Name规范名)PTR (Pointer指针)TXT (Text)SRV (Service)SOA权威区数据的开始,区数据总是从SOA开始,且只能有一个SOA,SOA记录中的信息是跟权威服务器如何管理这个区相关的,并指定了这个区域的授权主机和管理者邮箱 IN SOA lns1.zdnscloud.info. .( 43046 ;Serial7

9、200 ;Refresh1200 ;Retry1209600 ;Expire3600 ) ;MinimumNS 域名的权威服务器. 1809IN NS . 1809IN NS . 1809IN NS . 1809IN NS . CNAME 权威域名的别名,标识两个域名完全等效。.1111 IN CNAME .MX 邮件服务器的域名,以及优先级(越小优先级越高). 120 IN MX 20 . 120 IN MX 10 . 600 IN A . 600 IN A 159.226.7.146PTR 反向域名43.105.241.218.in-addr.arpa. 86395 IN PTR .反向解

10、析主要被邮件服务器使用来验证,收到的邮件是不是从指定的域名发出来的,用以判断垃圾邮件。一些比如log的应用程序也会使用反向解析记录日志。DomainT CTypeRDATA.A.A218.241.105.77DomainT CTypeRDATA.in-addr.arpa.PTR77.105.241.218.in-addr.arpa.PTR指针类型 PTR地址类型 AIP地址顺序被倒置以符合域名树结构105.241.21843.TXT 文本信息(包含对于主机的附加信息)dig .wp.dg.cx txt +shortDNS may refer to: Domain Name System, in

11、ternet system used to translate names into IP addresses”SRV 服务记录将查询导向提供特定服务的响应主机。Priority数值小的优先。Weight权重数值越大,链接越多。通过使用SRV记录,实现高可用性(priority值不同的多个服务器)实现负载均衡(priority相同weight不同)注意:和MX记录类似,SRV记录必须指向真实的服务器(不能是别名)eg:_test-server._tcp. IN SRV 5 0 8080 test-内部类型 权威记录: NS, SOA, lSOA:权威区的开始lNS:区的权威服务器列表间接记录:

12、 CNAMEl导致递归服务器改变查找方向终止类型:地址记录: A, AAAA,携带信息类: TXT,承载应用程序的数据 非终止RR: MX 包含域名用于下一次查询DNS的域和区2DNS服务器服务器4DNS资源记录3 3DNS起源3 1DNS相关知识3 5将一个zone交由一个name server解析会遇到一个问题,当唯一的name server出现故障,会造成internet上的用户无法取得属于这个zone的记录主服务器(master)辅服务器(slave)的IP地址主服务器和辅服务器都可以给出权威应答将zone交由多个name server解析,一个zone一般具有一台主服务器,辅服务器会

13、定期从主服务器同步区数据这些服务器对外是平等地接收该区的查询,从而起到了负载均衡和容灾备份的双重作用权威服务器辅服务器主服务器1. Refresh时间到,请求SOA2. 响应SOA3. 需要更新区,发AXFR或IXFR请求4. AXFR或IXFR响应辅服务器主服务器3. 请求SOA4. 响应SOA5. 需要更新区,发AXFR或IXFR请求6. AXFR或IXFR响应1. 有数据更新,发NOTIFY包2. 响应NOTIFY普通方式带NOTIFY支持DNS权威服务器管理区数据多视图DDNSXFR访问控制提供各种RR查询DNS递归服务器 递归/迭代查询接受客户端请求、向权威服务器请求、应答客户端缓存

14、管理访问控制递归功能和缓存功能并非必须同时拥有实际应用中常常分开部署stub resolver:主机上的DNS软件库。主要的功能是方便应用程序使用DNS系统,为应用程序开发者提供统一的编程接口。直接将查询转发给递归服务器DNS权威服务器BINDNSDWindows DNSPowerDNSMapleDNS递归服务器BINDUnboundPowerDNSzlope客户端3. 指向cn服务器的参考信息5. 指向服务器的参考信息7. 的IP地址解析器cntwcom“”cnnicsina1632. 请求的地址4.请求的地址6. 请求的地址1.解析请求 A ?8. 回答( A 218.241.97.41)

15、递归名字服务器根权威服务器cn权威服务器权威服务器所有应答信息都被缓存浏览器9. 请求http:/ HTTP响应218.241.97.41Web服务器DNS的域和区2DNS服务器4DNS资源记录3 3DNS起源3 1DNS相关知识相关知识3 5ICANN(互联网名称与数字地址分配机构),非盈利组织(TLD需要向他缴费,在某些TLD下注册新域名也需要向他缴费,TLD的申请更需要很昂贵的申请费用)IP地址分配gTLDccTLDRoot server授权注册商DNS的树状数据结构,决定了它的树状组织结构Registry:注册局,维护区数据,委托注册机构提供注册服务。(CNNIC)Registrar:

16、注册机构,代表注册局提供注册服务。(万网等)Registrant:域名所有者。托管机构:为域名所有者提供域名停靠服务。(中网,DNSPOD等)全球有13个根区的DNS服务器,每个服务器由不同的机构管理,每个服务器都有若干的镜像,使用anycast技术提供就近访问。大部分服务器在美国,北京和香港有根区的镜像服务器。根区的内容由ICANN管理。除了现有TLD,ICANN已经开放顶级域名的注册。全球十三台根服务器(242 sites)A.ROOT-SERVERS.NET M.ROOT-SERVERS.NET美国10台A(Verisign,6);B(ISI,1)C(Cogent,6);D(UMD,1)E(NASA,1);F(ISC,49)G(DOD,6);H(US Army,2)J(Verisign,70);L(ICANN,39)欧洲两台K(RIPE NCC,18)I(SE,33)日本一台M(WIDE,6)基本概念说明RFCs 822 and 823(1983提出时的RFC)RFCs 1034 and 1035(目前的实现的标准)其他相关的100+标准4033, 4034, 4035 (DNSSEC)1123, 2181 (概念澄清)3597, 2136, 1996, 1995, 3007 (主要的协议改进)3833 (DNS威胁分析)

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 办公、行业 > 各类PPT课件(模板)
版权提示 | 免责声明

1,本文(DNS基础知识课件.ppt)为本站会员(三亚风情)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!


侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|