DNS域名解析服务
域名与IP地址之间是多对一的关系,一个IP地址不一定只对应一个域名,且一个完整域名只可以对应一个IP地址,他们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的
DNS的定义:
DNS是“域名系统”的英文缩写。他作为将域名和IP地址互相映射的一个分布式数据库,能够使人更方便的访问互联网。 DNS服务使用TCP和UDP的53端口:
- TCP的53端口用于连接DNS服务器;
- UDP的53端口用于解析DNS。
每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。
域名结构: https://www.sina.com.cn/ http:// 主机名 . 子域 . 二级域 . 根域 /
- 根域:位于域名空间最顶层,一般用一个 “ . ” 表示
- 顶级域:一般代表一种类型的组织机构或国家地区,如:.net(网络供应商)、.com(工商企业)、.org (团体组织)、.edu(教育机构)、.gov(政府部门)、.cn(中国国家域名)
- 二级域:用来标明顶级域内的一个特定的组织,国家顶级域下面的二级域名由国家网络部门统一管理,如:.cn 顶级域名下面设置的二级域名(.com.cn、.net.cn 、.edu.cn)
- 子域:二级域下所创建的各级域名统称为子域,各个组织或用户可以自由申请注册自己的域名
- 主机:主机位于域名空间最下层,就是一台具体的计算机,如:www、manil都是具体的计算机名字,可用www.sina.com.cn. 、mail.sina.com.cn. 来表示,这种表示方式称为FQDN(完美合格域名,是指包含了所有域的主机名,其中包括根域),也是这台主机在域名中的全名
DNS系统的作用
- 正向解析:根据域名查找对应的IP地址
- 反向解析:根据IP地址查找对应的域名
DNS系统的分布式数据结构:
递归解析:
用户访问域名时先查本地缓存域名服务器,然后查看根域服务器,再查看顶级域服务器,查看二级域服务器,若有则再查看子域服务器,若无则直接查看子域服务器,最后通过主机名解析出IP地址,再逐一返回
迭代解析:
用户访问域名查看本地缓存域名服务器,然后查看根域服务器,再返回去查看顶级域服务器,再返回去查看二级域服务器,再返回查看子域服务器,再返回通过主机名解析出IP地址,最后返回
实验
正向解析
- 关闭防火墙
- 安装bind软件包
[root@localhost ~]#yum install -y bind - 配置正向解析
- 修改主配置文件
[root@localhost ~]# vim /etc/named.conf - 修改区域配置文件,添加正向区域配置
[root@localhost ~]# vim /etc/named.rfc1912.zones
复制粘贴5行:
- 配置正向区域数据文件
- 在客户端的域名解析配置中添加DNS服务器地址
[root@localhost named]#vi /etc/resolv.conf 或者进入网卡中修改 [root@localhost named]#vim /etc/sysconfig/network-scripts/ifcfg-ens33
反向解析
- 修改区域配置文件,添加反向区域配置
[root@localhost named]#vim /etc/named.rfc1912.zones
|