首页 DNS基础知识课件

DNS基础知识课件

举报
开通vip

DNS基础知识课件DNS基础知识1目录DNS的域和区2DNS服务器4DNS资源记录33DNS起源31DNS相关知识35企业构建众多内部系统通过不同终端进行访问满足不同职能、地域员工的办公需求2什么是DNS?www.baidu.comA?www.baidu.comA127.0.0.1www.baidu.comindex页面?<html><header>……</html>DNS权威服务器web服务器DNS的起源DomainNamesystem(域名系统)网络主机是使用IP地...

DNS基础知识课件
DNS基础知识1目录DNS的域和区2DNS服务器4DNS资源 记录 混凝土 养护记录下载土方回填监理旁站记录免费下载集备记录下载集备记录下载集备记录下载 33DNS起源31DNS相关知识35企业构建众多内部系统通过不同终端进行访问满足不同职能、地域员工的办公需求2什么是DNS?www.baidu.comA?www.baidu.comA127.0.0.1www.baidu.comindex页面?<html><header>……</html>DNS权威服务器web服务器DNS的起源DomainNamesystem(域名系统)网络主机是使用IP地址来定位的域名比纯数字的IP地址更容易记忆IP地址改变后,域名不变,仍可访问。DNS(DomainNameSystem)完成域名到IP的转换4早期,使用HOSTS.TXT存储主机名到IP地址的映射,由SRI(StanfordResearchInstitute)的NIC负责维护,各个主机通过FTP进行更新。目前仍然保留hosts文件/etc/hosts文件:192.168.100.177center.mycorp.com192.168.100.178news.mycorp.comDNS的起源DNS的起源答案:树状的名字空间名字如同地址,机构,文件夹一样,由大到小,由整体到局部通过某种机制,划分管理区块随着互联网的扩大,主机数量增加,导致域名数量的增加,带来两个问题:域名www.knet.cn全球DNS名字空间(域名树)COMORG“.”DEISUKXXXIETFogudISOCDENICwwwEDU8目录DNS的域和区2DNS服务器4DNS资源记录33DNS起源31DNS相关知识35企业构建众多内部系统通过不同终端进行访问满足不同职能、地域员工的办公需求9庞大的域名系统域名系统是一个分布式数据库如何将名字空间划分成易于管理的区块?树是可以无限伸展的,将树中同一根下的连续域名组成一个区,由某一个机构管理,该机构又将自己树的一个子树,交给另外一个机构,这样逐层授权域名系统的域(Domain)“”comnetorganorthsouthbwesteasta.com域是com域的子域b.com域是com的另一个子域north.b.com域,是b.com的子域域是对域空间的一种划分,而这种划分决定了DNS的分布属性11域名系统的区(ZONE)“”comnetorgbnorthsouthawesteast把域的某部分授权或委派出去让别人代为管理,这部分就是一个区与域的划分不同,上一级的区管理的域名并不包括授权或委派出去的子域和下一级的区管理授权出来的子域每个区以顶端的节点命名每个区包含除授权或委派出去的子域外的全部节点a.com区east.b.com区b.com区委托只能被授予,不能被收回。区域的授权管理员可以选择委托所辖的部分区域给其他实体,但是一旦这样做,在被委托管理员同意前,他无法收回管辖权。12域名系统的域和区comcnde“”cnnicwwwcomsinawwwsmtpgoogle授权授权授权授权cn域com.cn域cn区com.cn区sina.com.cn区cnnic.cn域cnnic.cn区sina.com.cn域权威服务器www.baidu.comA?comns192.33.14.30www.baidu.comindex页面?<html><header>……</html>.服务器com服务器baidu.com服务器www.baidu.comA?baidu.comns202.108.22.220www.baidu.comA?www.baidu.comA220.181.111.147区数据由权威服务器加载,客户通过DNS 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 查询域名对应的IP地址递归服务器如果每次访问任何一个网站,都有从根区开始查询一遍,那么这个系统将是不可用的如何提高DNS系统的性能?递归服务器递归服务器的主要功能:帮组用户做递归查询缓存上次查询的结果,当相同的查询到来直接返回通过某种机制使得缓存过期,保证权威服务器更新的数据能被用户查询到主机(PC)上配置的DNS地址就是递归服务器的地址。真实的DNS环境www.baidu.comA?comns192.33.14.30www.baidu.comindex页面?<html><header>……</html>.服务器com服务器baidu.com服务器www.baidu.comA?baidu.comns202.108.22.220www.baidu.comA?www.baidu.comA220.181.111.147www.baidu.comA?www.baidu.comA220.181.111.147递归服务器web服务器总结DNS系统的构成部分:17目录DNS的域和区2DNS服务器4DNS资源记录33DNS起源31DNS相关知识35企业构建众多内部系统通过不同终端进行访问满足不同职能、地域员工的办公需求18DNS数据DNS提供全球分布式的数据库,提供从域名到IP地址的映射关系。和一般关系数据库中表对应的是DNS的区区中存储着具有相同父域的一组域名的信息域名的信息,就是和某个域名对应的信息,用得最多的信息是IP地址记录一条域名->信息的映射,称之为资源记录(RR)www.knet.cn.600 INA202.173.11.10对应于关系数据库中的一行DNS数据600:递归服务器会缓存该资源记录的时间IN:DNS在设计之初希望能支持不同的网络,不同的协议,IN代表internet,目前DNS系统主要支持的协议是INA:决定和域名关联的信息种类,A记录代表IPV4的主机地址202.173.11.10:域名关联的信息数据 Domain TTL class type rdata域名生存周期网络/协议类型资源记录类型资源记录数据www.knet.cn.600INA202.173.11.10DNS数据www.google.com.120INA74.125.128.105www.google.com.120INA74.125.128.106www.google.com.120INA74.125.128.147www.google.com.120INA74.125.128.99www.google.com.120INA74.125.128.103www.google.com.147INAAAA2404:6800:4005:c00::93一个域名可以有多种资源记录(A,AAAA)每种资源记录可以有多条一个域名,多个相同类型的资源记录的集合成为资源记录集(RRset),RRset是DNS传输的基本单元,也就是说查询一个域名对应的某种信息,DNS系统不会返回一条RR,而是返回一个RRset。因此一个RRset中所有的RR的TTL是一致的。重要的DNS资源记录类型A(Address地址IPv4)AAAA(Address地址IPv6)NS(NameServer域名服务器)SOA(StartofAuthority授权状态)MX(MailExchanger邮件交换)CNAME(CanonicalName 规范 编程规范下载gsp规范下载钢格栅规范下载警徽规范下载建设厅规范下载 名)PTR(Pointer指针)TXT(Text)SRV(Service)PTR:指针记录,把一个IP地址和一个规范名联系起来,用于DNS逆向查询。CNAME记录,规范名,返回一台主机名或者规范名TXT,文本,显示被请求域的注解AAAA,IPv6,类似于A记录,返回被请求域的IPv622资源记录类型SOA权威区数据的开始,区数据总是从SOA开始,且只能有一个SOA,SOA记录中的信息是跟权威服务器如何管理这个区相关的,并指定了这个区域的授权主机和管理者邮箱@INSOAlns1.zdnscloud.info.mail.knet.cn.( 43046;Serial 7200;Refresh 1200;Retry 1209600;Expire 3600);Minimum23Refresh:slaveserver每隔這段時間(秒),就會檢查masterserver上的serialnumberRetry:當slaveserver無法和master進行serialcheck時,要每隔幾秒retry一次Expire:slave使用区数据有效期的上限值,當時間超過Expire而slave都無法和master取得連絡,slave會刪除自己的数据Minimum:内定TTL值序列号:区域文件改变时,序列号增加。用于查看区域文件是否改变。刷新时间:从服务器去主服务器查看记录是否改变的时间间隔。重试时间:当主服务器失去联系,从服务器尝试重联的间隔时间过期时间:与主服务器失去联系后,区域文件的数据有效时间。无效缓存时间:当一个域名查询失败,缓存中记录不存在的有效期。重要的资源记录类型NS域名的权威服务器knet.cn. 1809 INNSlns1.zdnscloud.info.knet.cn. 1809 INNSgns1.zdnscloud.net.knet.cn. 1809 INNSlns2.zdnscloud.biz.knet.cn. 1809 INNSgns2.zdnscloud.net.cn.CNAME权威域名的别名,标识两个域名完全等效。www.baidu.com. 1111INCNAMEwww.a.shifen.com.24重要的资源记录类型MX邮件服务器的域名,以及优先级(越小优先级越高)cnnic.cn. 120INMX20mail02.cnnic.cn.cnnic.cn. 120INMX10mail01.cnnic.cn.mail01.cnnic.cn.600INA218.241.105.43mail02.cnnic.cn.600INA159.226.7.146PTR反向域名43.105.241.218.in-addr.arpa.86395INPTRmail01.cnnic.cn.反向解析主要被邮件服务器使用来验证,收到的邮件是不是从指定的域名发出来的,用以判断垃圾邮件。一些比如log的应用程序也会使用反向解析记录日志。25重要的资源记录类型 Domain T C Type RDATA cnnic.com. A 218.241.105.43 knet.com. A 218.241.105.77 Domain T C Type RDATA .in-addr.arpa. PTR cnnic.cn 77.105.241.218.in-addr.arpa. PTR knet.cn指针类型PTR地址类型AIP地址顺序被倒置以符合域名树结构105.241.21843.26重要的资源记录类型TXT文本信息(包含对于主机的附加信息)dig<keyword>.wp.dg.cxtxt+short"DNSmayreferto:DomainNameSystem,internetsystemusedtotranslatenamesintoIPaddresses”SRV服务记录将查询导向提供特定服务的响应主机。Priority数值小的优先。Weight权重数值越大,链接越多。通过使用SRV记录,实现高可用性(priority值不同的多个服务器)实现负载均衡(priority相同weight不同)注意:和MX记录类似,SRV记录必须指向真实的服务器(不能是别名)eg:_test-server._tcp.INSRV508080test-server.knet.cn27主机记录处格式为:服务的名字.协议的类型记录值格式为:优先级权重端口主机名DNS资源记录类型分类内部类型权威记录:NS,SOA,SOA:权威区的开始NS:区的权威服务器列表间接记录:CNAME导致递归服务器改变查找方向终止类型:地址记录:A,AAAA,携带信息类:TXT,承载应用程序的数据非终止RR:MX包含域名用于下一次查询28目录DNS的域和区2DNS服务器4DNS资源记录33DNS起源31DNS相关知识35企业构建众多内部系统通过不同终端进行访问满足不同职能、地域员工的办公需求29主辅服务器将一个zone交由一个nameserver解析会遇到一个问题,当唯一的nameserver出现故障,会造成internet上的用户无法取得属于这个zone的记录主服务器(master)辅服务器(slave)knet.cn的IP地址主服务器和辅服务器都可以给出权威应答将zone交由多个nameserver解析,一个zone一般具有一台主服务器,辅服务器会定期从主服务器同步区数据这些服务器对外是平等地接收该区的查询,从而起到了负载均衡和容灾备份的双重作用权威服务器30主辅服务器区数据更新辅服务器主服务器1.Refresh时间到,请求SOA2.响应SOA3.需要更新区,发AXFR或IXFR请求4.AXFR或IXFR响应辅服务器主服务器3.请求SOA4.响应SOA5.需要更新区,发AXFR或IXFR请求6.AXFR或IXFR响应1.有数据更新,发NOTIFY包2.响应NOTIFY普通方式带NOTIFY支持DNS服务器DNS权威服务器32DNS服务器DNS递归服务器递归功能和缓存功能并非必须同时拥有实际应用中常常分开部署33DNS服务器stubresolver:主机上的DNS软件库。主要的功能是方便应用程序使用DNS系统,为应用程序开发者提供统一的编程接口。直接将查询转发给递归服务器主流DNS服务器软件DNS权威服务器BINDNSDWindowsDNSPowerDNSMapleDNS递归服务器BINDUnboundPowerDNSzlope35域名解析过程客户端3.指向cn服务器的参考信息5.指向cnnic.cn服务器的参考信息7.www.cnnic.cn的IP地址解析器cntwcom“”cnnicsina1632.请求www.cnnic.cn的地址4.请求www.cnnic.cn的地址6.请求www.cnnic.cn的地址1.解析请求www.cnnic.cnA?8.回答(www.cnnic.cnA218.241.97.41)递归名字服务器根权威服务器cn权威服务器cnnic.cn权威服务器所有应答信息都被缓存浏览器9.请求http://www.cnnic.cn/10.HTTP响应www.cnnic.cn218.241.97.41Web服务器在某个区有多个权威服务器时,由递归服务器选择查询哪一个。通过测量返回时间,动态调整下次优先选择的服务器。36目录DNS的域和区2DNS服务器4DNS资源记录33DNS起源31DNS相关知识35企业构建众多内部系统通过不同终端进行访问满足不同职能、地域员工的办公需求37ICANNICANN(互联网名称与数字地址分配机构),非盈利组织(TLD需要向他缴费,在某些TLD下注册新域名也需要向他缴费,TLD的申请更需要很昂贵的申请费用)IP地址分配gTLDccTLDRootserver授权注册商DNS系统的组织结构DNS的树状数据结构,决定了它的树状组织结构Registry:注册局,维护区数据,委托注册机构提供注册服务。(CNNIC)Registrar:注册机构,代表注册局提供注册服务。(万网等)Registrant:域名所有者。托管机构:为域名所有者提供域名停靠服务。(中网,DNSPOD等)根区全球有13个根区的DNS服务器,每个服务器由不同的机构管理,每个服务器都有若干的镜像,使用anycast技术提供就近访问。大部分服务器在美国,北京和香港有根区的镜像服务器。根区的 内容 财务内部控制制度的内容财务内部控制制度的内容人员招聘与配置的内容项目成本控制的内容消防安全演练内容 由ICANN管理。除了现有TLD,ICANN已经开放顶级域名的注册。根服务器全球十三台根服务器(242sites)A.ROOT-SERVERS.NET~M.ROOT-SERVERS.NET美国10台A(Verisign,6);B(ISI,1)C(Cogent,6);D(UMD,1)E(NASA,1);F(ISC,49)G(DOD,6);H(USArmy,2)J(Verisign,70);L(ICANN,39)欧洲两台K(RIPENCC,18)I(SE,33)日本一台M(WIDE,6)全球根服务器RFC基本概念说明RFCs822and823(1983提出时的RFC)RFCs1034and1035(目前的实现的 标准 excel标准偏差excel标准偏差函数exl标准差函数国标检验抽样标准表免费下载红头文件格式标准下载 )其他相关的100+标准4033,4034,4035(DNSSEC)1123,2181(概念澄清)3597,2136,1996,1995,3007(主要的协议改进)3833(DNS威胁分析)44
本文档为【DNS基础知识课件】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: ¥16.8 已有0 人下载
最新资料
资料动态
专题动态
机构认证用户
金水文库
鑫淼网络科技有限公司主要经营:PPT设计 、课件制作,软文策划、合同简历设计、计划书策划案、各类模板等。公司秉着用户至上的原则服务好每一位客户
格式:ppt
大小:2MB
软件:PowerPoint
页数:0
分类:小学语文
上传时间:2020-05-06
浏览量:8