【Windows Server 2019】DNS服务器的配置与管理——理论

一、DNS服务器配置与管理

理论

1、DNS定义和作用

DNS(Domain Name System),域名系统。

实现域名与IP地址的相互转换。一种映射关系。例如:www.fjnu.edu.cn——>192.168.82.201

2、使用DNS的原因

(1)IP地址

在互联网中,依靠IP地址来识别网络中的每一台设备。当用户访问互联网中的服务器时,必须要知道服务器的IP地址。但是IPv4地址大概有40亿+个,如果每个都对应一台服务器,要让普通用户记住这些服务器的IP地址,几乎是天方夜谭。

(2)域名

为了方便普通用户访问Internet上的服务器,RFC 1035定义了DNS映射关系。即给每台需要被访问的服务器取一个容易理解和记忆的名字。在互联网中通常根据服务器所在位置区域或功能区域,采用分级的方式来命名服务器,因此称为域名。

3、域名的命名规则

以 www.fjnu.edu.cn为例

域名分为顶级域名(一级域名)和子域名(二级域名、三级域名……)

其中

cn为顶级域名,表示中国。

edu为二级域名,完整的二级域名为edu.cn,表示中国的教育部门。

fjnu为三级域名,完整的三级域名为fjnu.edu.cn,表示属于中国教育部门的福建师范大学。

而www是互联网的服务,表示互联网的网站应用。该服务器的完全合格域名为 www.fjnu.edu.cn,表示中国教育部门,福建师范大学的提供Web服务(www)的网站服务器。

通过使用域名,人们很容易理解这台服务器在什么位置,属于哪个部门,用来组什么,同时也更容易记住该服务器

顶级域名是固定的,子域名可以随意取。(英文)

下面是常见的顶级域名

4、DNS工作原理

(1)DNS是如何完成域名解析的

虽然给服务器定义了域名, 但Internet实际上仍然只能通过IP地址来寻找服务器, 因此,在使用域名访问服务器时, 需要先通过DNS, 将域名解析为对应的IP地址, 然后再通过IP地址访问目的服务器。

需要注意的是, 由于DNS只负责域名解析, 并不负责网络通信, 因此就算没有DNS, 网络仍然可以正常通信, 只不过不能使用域名来访问服务器,必须使用IP地址来访问。

域名与IP地址之间的解析, 是由域名服务器完成的。

Internet上的域名解析不是由一台域名服务器实现的, 而是由分布在各级区域的域名服务器共同完成的。

域名服务器可以为该区域主机提供域名解析, 也可以将下级子域委托给下级域名服务器。

“根” 域名服务器为最高一级域名服务器, 通常只负责解析顶级域名服务器的地址, 并将顶级域的域名解析委托给顶级域名服务器;而区域fjnu.edu.cn的域名服务器通常只负责该区域内主机的域名解析。

如果希望Internet上的用户能够使用域名访问自己的服务器, 需要到相应的域名服务器下去注册, 如:要使用www.fjnu.edu.cn域名, 需要到fjnu.edu.cn的域名服务器去注册;而要使用www.qq.com, 需要到com的域名服务器去注册。

问题:如何配置一个域名映射多个IP地址?关于该问题的解答,请看该系列博客。

(2)域名解析示例

PC想要访问www.fjnu.edu.cn。

①首先PC会查询本地hosts文件,是否有www.fjnu.edu.cn的记录。如果有,PC直接访问www.fjnu.edu.cn的IP地址。如果没有,则进入②。

②PC向本地域名服务器发送DNS查询请求,如果该DNS服务器为区域fjnu.edu.cn的授权域名服务器, 即负责该区域下主机的域名解析, 可以直接向主机A返回权威应答。如果不是该区域的授权域名服务器, 则查看缓存中是否有解析记录, 如果有返回非权威应答。

如果缓存中也没有解析记录, 即本DNS服务器无法解析, 则查看是否设有转发域名服务器, 如果有则将解析请求转发给转发域名服务器 。

③如果没有设置转发域名服务器, 解析请求将被发送到根域名服务器。

④由于根域名服务器已将cn区域的解析, 委托给cn域的域名服务器dns.cn, 因此根域名服务器只返回dns.cn对应的IP地址。

⑤ 本地域名服务器根据返回的IP地址向dns.cn发出解析请求。

⑥ 域名服务器dns.cn已将edu.cn区域的解析, 委托给域名服务器dns.edu.cn, 因此返回dns.edu.cn对应的IP地址。

⑦本地域名服务器根据返回的IP地址向dns.edu.cn发出解析请求。

⑧域 名 服 务 器 dns.edu.cn 已 将fjnu.edu.cn区域的解析, 委托给域名服务 器 dns.fjnu.edu.cn , 因 此 返 回

dns.fjnu.edu.cn 对应的IP地址。

⑨本地域名服务器根据返回的IP地址向dns.fjnu.edu.cn 发出解析请求。

⑩域名服务器dns.fjnu.edu.cn 是fjnu.edu.cn的授权域名服务器, 将查询到www.fjnu.edu.cn和IP地址的对应关系, 并向本地域名服务提供权威应答。

⑪本地域名服务将解析结果返回给PC, 并将解析记录写入自己的缓存中。

⑫主机根据解析结果, 向目的IP发送数据包。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,362评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,330评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,247评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,560评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,580评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,569评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,929评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,587评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,840评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,596评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,678评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,366评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,945评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,929评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,165评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,271评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,403评论 2 342

推荐阅读更多精彩内容