DNS服务器配置课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《DNS服务器配置课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DNS 服务器 配置 课件
- 资源描述:
-
1、DNS 服务器的配置与应用目标n了解DNS的概念n掌握使用Linux/bind配置域名服务器的基本方法n了解不同类型域名服务器的配置方法n掌握域名服务调试原理及调试工具DNS域名系统概述n许多应用层软件经常直接使用域名系统 DNS (Domain Name System),但计算机的用户只是间接而不是直接使用域名系统。 n因特网采用层次结构的命名树作为主机的名字,并使用分布式的域名系统 DNS。n名字到 IP 地址的解析是由若干个域名服务器程序完成的。域名服务器程序在专设的结点上运行,运行该程序的机器称为域名服务器。 因特网的域名结构n因特网采用了层次树状结构的命名方法。n任何一个连接在因特网
2、上的主机或路由器,都有一个唯一的层次结构的名字,即域名。n域名的结构由标号序列组成,各标号之间用点隔开: . 三级域名 . 二级域名 . 顶级域名n各标号分别代表不同级别的域名。 顶级域名 TLD (Top Level Domain)(1) 国家顶级域名 nTLD:如: .cn 表示中国,.us 表示美国,.uk 表示英国,等等。(2) 通用顶级域名 gTLD:最早的顶级域名是: .com (公司和企业) .net (网络服务机构) .org (非赢利性组织) .edu (美国专用的教育机构() .gov (美国专用的政府部门) .mil (美国专用的军事部门) .int (国际组织)顶级域名
3、 TLD (续)(3) 基础结构域名(infrastructure domain):这种顶级域名只有一个,即 arpa,用于反向域名解析,因此又称为反向域名。 新增加了下列的通用顶级域名 n.aero (航空运输企业)n.biz (公司和企业)n.cat (加泰隆人的语言和文化团体)n.coop (合作团体)n.info (各种情况)n.jobs (人力资源管理者)n.mobi (移动产品与服务的用户和提供者)n.museum (博物馆)n.name (个人)n.pro (有证书的专业人员)n.travel (旅游业) 因特网的域名空间 根四级域名mailwwwbjeducomcctvibmh
4、p二级域名pkutsinghua三级域名mailwwwcomnetorgedugovaerocnuk顶级域名域名服务器 n一个服务器所负责管辖的(或有权限的)范围叫做区(zone)。n各单位根据具体情况来划分自己管辖范围的区。但在一个区中的所有节点必须是能够连通的。n每一个区设置相应的权限域名服务器,用来保存该区中的所有主机的域名到IP地址的映射。nDNS 服务器的管辖范围不是以“域”为单位,而是以“区”为单位。 区的不同划分方法举例 域 区abcxuvwty(a) 区 = 域(b) 区 域域 区区abcxuvwtycomeduorg根comeduorg根树状结构的 DNS 域名服务器 根域名
5、服务器org 域名服务器com 域名服务器edu 域名服务器域名服务器abc 公司有两个权限域名服务器权限域名服务器根域名服务器顶级域名服务器域名服务器域名的解析过程 n主机向本地域名服务器的查询一般都是采用递归查询。如果主机所询问的本地域名服务器不知道被查询域名的 IP 地址,那么本地域名服务器就以 DNS 客户的身份,向其他根域名服务器继续发出查询请求报文。n本地域名服务器向根域名服务器的查询通常是采用迭代查询。当根域名服务器收到本地域名服务器的迭代查询请求报文时,要么给出所要查询的 IP 地址,要么告诉本地域名服务器:“你下一步应当向哪一个域名服务器进行查询”。然后让本地域名服务器进行后
6、续的查询。本地域名服务器采用迭代查询 顶级域名服务器权限域名服务本地域名服务器根域名服务器迭代查询 的 IP 地址 递归查询需要查找 的 IP 地址本地域名服务器采用递归查询(比较少用) 顶级域名服务器权限域名服务本地域名服务器 根域名服务器递归查询递归查询 的 IP 地址 需要查找 的 IP 地址DNS服务器的类型n1.主域名服务器(Master Server)n从管理员创建的本地磁盘文件中加载域信息,是特定域中权威性的信息源。配置Internet主域名服务器时需要一整套配置文件,包括主配置文件(named.conf),正向域的区域文件、反向域的区域文件、根服务器信息文件(named.ca)
7、。一个域中只能有一个主域名服务器。 n2.辅助域名服务器(Slave Server)n是主域名服务器的备份,具有主域名服务器的绝大部分功能。配置Internet辅助域名服务器时只需要配置主配置文件,不需要配置区域文件。区域文件可从主域名服务器转移过来后存储在辅助域名服务器。n3.缓存域名服务器(Caching Only Server)n本身不管理任何域,仅运行域名服务器软件。它从远程服务器获得每次域名服务器查询的回答,然后保存在缓存中,以后查询到相同的信息可予以回答。配置Internet缓存域名服务器时只需要缓存文件。bind简介nBIND (Berkeley Internet Name Do
8、main )nBerkeley UniversitynISCn组成n域名系统服务器(named)n域名系统解析库n域名系统服务器调试工具n版本nBIND V4nBIND V8nBIND V9bind安装RPM包安装rootnameserver root# rpm -ivh bind-9.2.1-16.i386.rpm源代码包编译安源代码包编译安装装下载下载http:/www.isc.org/products/BIND/bind9.html解压、编译、安装解压、编译、安装# tar -xzvf bind-9.2.3.tar.gz # cd bind-9.2.3 # ./configure -pr
9、efix=/usr/local/bind# make# make installDNS服务器配置基础域名服务器的相关文件文件选项文件名说明主配置文件/etc/named.conf用于设置DNS服务器的全局参数,并指定区域文件名及其保存路径根服务器信息文件/var/named/named.ca是缓存服务器的配置文件,通常不需要手工修改正向区域文件由named.conf文件指定用于实现区域内主机到IP地址的正向解析。反向区域文件由named.conf文件指定用于实现区域内IP地址到主机名的反向解析。关于chroot软件包n注意:使用chroot后,bind程序的根目录为/var/named/chr
10、oot。所有与DNS服务相关的配置文件,区域配置文件等都是相对于此虚拟目录。例如/etc/named.conf文件其真正的路径是/var/named/chroot/etc/named.conf;对于/var/named目录,其真正的路径是/var/named/chroot/var/named。主配置文件named.confn主配置文件named.conf只包括DNS服务器的基本配置,说明DNS服务器的全局参数,由多个配置语句组成。每个配置语句后事参数和用花括弧括起来的配置语句块。各配置语句块也包含相应的参数,并以分号结束。options directory “/var/named/”;zone
11、 “.” type hint;file “named.ca”;zone “” type master;file “.zone”;zone “203.168.192.in-addr.arpa” type master;file “192.168.203.rev”;定义服务器的全局配置选项,在一个named.conf文件中只能有一个其中最常用的配置子句为:options directory “/var/named/”;zone “.” type hint;file “named.ca”;zone “” type master;file “.zone”;zone “203.168.192.in-ad
展开阅读全文