DNS and bind

DNS(Domain name server,域名服務(wù)器)

是進行域名和與之對應(yīng)的IP地址轉(zhuǎn)換的服務(wù)器聪铺。

我們平時上網(wǎng)都是輸入主機名來訪問網(wǎng)站的,例如:www.baidu.com,這是一個主機名;

倆主機間通信要使用 IP+端口 的方式想帅,因為IP地址不容易被人記憶睁本,所以就使用方便人記憶的主機名尿庐,而電腦更容易接受IP地址的方式,所以我們就需要一個‘翻譯官’——域名服務(wù)器呢堰。它可以把IP轉(zhuǎn)換為主機名抄瑟,也可以將主機名轉(zhuǎn)換為IP地址;

早期枉疼,為了提供主機名與IP地址對應(yīng)的應(yīng)用皮假,在本地引入了一個hosts文件,里面記錄了每個主機名字和IP地址的對應(yīng)關(guān)系骂维;一個主機名還可以有多個別名惹资。

隨著互聯(lián)網(wǎng)內(nèi)的主機的增多,hosts文件也越來越大航闺,而且還要不斷更新褪测,這種方法就不適用了猴誊;

這時,DNS服務(wù)器應(yīng)運而生侮措;

DNS協(xié)議采用分層的倒置的樹狀結(jié)構(gòu)機制管理主機名懈叹,把大范圍分成多個小范圍。例如:你要申請一個域名baidu.con分扎,在這個域名范圍內(nèi)添加3個主機:

一個是www项阴,這個域名就是www.baidu.com;

一個主機作為bbs論壇使用笆包,這個域名就是bbs.baidu.com环揽;

一個主機作為blog博客使用,這個域名就是blog.baidu.com;

就是基于這種機制管理主機名的庵佣,因此歉胶,最頂級的叫根域.(點號)表示,即所有主機名都在根域下巴粪;

一級域:按照組織的類型的不同分為:

.com 表示商業(yè)機構(gòu)

.org 表示非盈利性組織

.gov 表示政府機構(gòu)

.mil 表示軍事機構(gòu)

.net 表示網(wǎng)絡(luò)服務(wù)機構(gòu)

.edu 表示教育機構(gòu)

.name 表示個人網(wǎng)站

.info 表示信息提供


DNS查詢類型:

遞歸查詢:本地客戶端向本地的DNS服務(wù)器查詢通今,只發(fā)出去一次請求,就給它返回答案肛根;就像你找人問路辫塌,那個人雖然不知道你的目的地,但他會問朋友或者別人派哲,直到問到答案人后交給你臼氨。

迭代查詢:要發(fā)出去多次請求,需要自己查詢不同的域名芭届,最后才返回答案储矩。再說上面問路的事,這次是你問A褂乍,A說B知道持隧,你去問B吧;你問B逃片,B說C知道屡拨,你問C去吧,就這樣褥实,直到你問出答案呀狼。

全球有13臺根服務(wù)器

域名空間:父域只知道自己直屬子域的地址,子域不知道父域的地址性锭,所有DNS都知道13臺根域的地址赠潦;

DNS服務(wù)器角色

主DNS:存放區(qū)域文件叫胖,管理域資源草冈;

輔DNS:沒有自己的區(qū)域文件,區(qū)域數(shù)據(jù)是從主DNS復(fù)制而來;

緩存服務(wù)器:(cache-only):提供高速緩存怎棱;

域資源類型

SOA:起始授權(quán)機構(gòu)哩俭,定義DNS區(qū)域中的權(quán)威服務(wù)器;

NS:定義DNS區(qū)域正在提供DNS服務(wù)的主機拳恋;

A記錄:主機記錄(正向區(qū)域)凡资;

PTR指針:反向記錄;

MX:郵件交換記錄谬运;

*:泛域名

CNAME:別名

DNS服務(wù)器端口

TCP:53(負責主/輔DNS數(shù)據(jù)復(fù)制)

UDP:53(負責DNS解析)

DNS主配置文件

options { #選項

listen-on port 53 { 192.168.100.136; }; #服務(wù)監(jiān)聽端口為53

listen-on-v6 port 53 { ::1; }; #服務(wù)監(jiān)聽端口為53(ipv6)

directory? ? ? "/var/named"; #區(qū)域數(shù)據(jù)文件存放的目錄

dump-file? ? ? "/var/named/data/cache_dump.db"; #解析過的內(nèi)容的緩存

statistics-file "/var/named/data/named_stats.txt"; #靜態(tài)緩存(一般不用)

memstatistics-file "/var/named/data/named_mem_stats.txt"; #靜態(tài)緩存(放內(nèi)存里的,一般不用)

allow-query? ? { localhost; }; #允許連接的客戶機

recursion yes; #遞歸查找

dnssec-enable yes; #DNS加密

dnssec-validation yes; #DNS加密高級算法

dnssec-lookaside auto; #DNS加密的相關(guān)東西

/* Path to ISC DLV key */

bindkeys-file "/etc/named.iscdlv.key"; #加密用的key(私鑰公鑰的加密隙赁,很強)

};

logging { #日志

channel default_debug {

file "data/named.run"; #運行狀態(tài)文件

severity dynamic; #靜態(tài)服務(wù)器地址(根域)

};

};

zone "." IN { #根域解析

type hint;

file "named.ca"; #根域配置文件

};

include "/etc/named.rfc1912.zones"; #擴展配置文件(新開域名)

/etc/named.rfc1912.zones 文件分析

zone "localhost.localdomain" IN { #本地主機全名解析

type master; #類型為主域

file "named.localhost"; #域配置文件(文件存放在/var/named目錄中)

allow-update { none; }; #不允許客戶端更新

};

zone "localhost" IN { #本地主機名解析

type master;

file "named.localhost";

allow-update { none; };

};

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市梆暖,隨后出現(xiàn)的幾起案子伞访,更是在濱河造成了極大的恐慌,老刑警劉巖轰驳,帶你破解...
    沈念sama閱讀 212,816評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件厚掷,死亡現(xiàn)場離奇詭異,居然都是意外死亡级解,警方通過查閱死者的電腦和手機冒黑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,729評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來勤哗,“玉大人抡爹,你說我怎么就攤上這事∶⒒” “怎么了豁延?”我有些...
    開封第一講書人閱讀 158,300評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長腊状。 經(jīng)常有香客問我诱咏,道長,這世上最難降的妖魔是什么缴挖? 我笑而不...
    開封第一講書人閱讀 56,780評論 1 285
  • 正文 為了忘掉前任袋狞,我火速辦了婚禮,結(jié)果婚禮上映屋,老公的妹妹穿的比我還像新娘苟鸯。我一直安慰自己,他們只是感情好棚点,可當我...
    茶點故事閱讀 65,890評論 6 385
  • 文/花漫 我一把揭開白布早处。 她就那樣靜靜地躺著,像睡著了一般瘫析。 火紅的嫁衣襯著肌膚如雪砌梆。 梳的紋絲不亂的頭發(fā)上默责,一...
    開封第一講書人閱讀 50,084評論 1 291
  • 那天,我揣著相機與錄音咸包,去河邊找鬼桃序。 笑死,一個胖子當著我的面吹牛烂瘫,可吹牛的內(nèi)容都是我干的媒熊。 我是一名探鬼主播,決...
    沈念sama閱讀 39,151評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼坟比,長吁一口氣:“原來是場噩夢啊……” “哼芦鳍!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起葛账,我...
    開封第一講書人閱讀 37,912評論 0 268
  • 序言:老撾萬榮一對情侶失蹤怜校,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后注竿,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體茄茁,經(jīng)...
    沈念sama閱讀 44,355評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,666評論 2 327
  • 正文 我和宋清朗相戀三年巩割,在試婚紗的時候發(fā)現(xiàn)自己被綠了裙顽。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,809評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡宣谈,死狀恐怖愈犹,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情闻丑,我是刑警寧澤漩怎,帶...
    沈念sama閱讀 34,504評論 4 334
  • 正文 年R本政府宣布,位于F島的核電站嗦嗡,受9級特大地震影響勋锤,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜侥祭,卻給世界環(huán)境...
    茶點故事閱讀 40,150評論 3 317
  • 文/蒙蒙 一叁执、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧矮冬,春花似錦谈宛、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至琼牧,卻和暖如春恢筝,著一層夾襖步出監(jiān)牢的瞬間哀卫,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,121評論 1 267
  • 我被黑心中介騙來泰國打工滋恬, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人抱究。 一個月前我還...
    沈念sama閱讀 46,628評論 2 362
  • 正文 我出身青樓恢氯,卻偏偏與公主長得像,于是被迫代替她去往敵國和親鼓寺。 傳聞我的和親對象是個殘疾皇子勋拟,可洞房花燭夜當晚...
    茶點故事閱讀 43,724評論 2 351

推薦閱讀更多精彩內(nèi)容

  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,878評論 0 7
  • 1、第八章 Samba服務(wù)器2妈候、第八章 NFS服務(wù)器3敢靡、第十章 Linux下DNS服務(wù)器配站點,域名解析概念命令:...
    哈熝少主閱讀 3,719評論 0 10
  • 14.1 引言 域名系統(tǒng)(DNS)是一種用于TCP/IP應(yīng)用程序的分布式數(shù)據(jù)庫苦银,它提供主機名字和IP地址之間的轉(zhuǎn)換...
    張芳濤閱讀 1,881評論 0 8
  • 什么是DNS及功能: DNS(Domain name server),是將IP地址轉(zhuǎn)換為域名地址啸胧。當在互聯(lián)網(wǎng)訪問外...
    魏鎮(zhèn)坪閱讀 7,631評論 0 8
  • 對于每一個藝術(shù)生,心中都有一段關(guān)于藝考的美好回憶幔虏,現(xiàn)在來分享我的經(jīng)歷吧纺念! 懷揣著夢想崎弃,七月份我來到一家培訓(xùn)機構(gòu)咬摇,在...
    獅子座的逸軒閱讀 271評論 1 1