(九)自签证书和DNS

摘要:

1、简述常见加密算法及常见加密算法原理,最好使用图例解说 

 2、搭建apache或者nginx并使用自签证书实现https访问,自签名证书的域名自拟 

 3、简述DNS服务器原理,并搭建主-辅服务器 

 4、搭建并实现智能DNS

1、简述常见加密算法及常见加密算法原理,最好使用图例解说 

扫描二维码关注公众号,回复: 2431518 查看本文章

可参考:https://blog.csdn.net/liangjisheng/article/details/79643304

 2、搭建apache或者nginx并使用自签证书实现https访问,自签名证书的域名自拟 

 3、简述DNS服务器原理,并搭建主-辅服务器 

DNS服务器:
DNS服务器和域名服务器同义。

DNS(Domain Name Server,域名服务器)是进行域名(domain name)和与之相对应的IP地址 (IP address)转换的服务器。DNS中保存了一张域名(domain name)和与之相对应的IP地址 (IP address)的表,以解析消息的域名。 域名是Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)。域名是由一串用点分隔的名字组成的,通常包含组织名,而且始终包括两到三个字母的后缀,以指明组织的类型或该域所在的国家或地区。
DNS是计算机域名系统 (Domain Name System 或Domain Name Service) 的缩写,它是由域名解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。其中域名必须对应一个IP地址,一个IP地址可以有多个域名,而IP地址不一定有域名。域名系统采用类似目录树的等级结构。域名服务器通常为客户机/服务器模式中的服务器方,它主要有两种形式:主服务器和转发服务器。将域名映射为IP地址的过程就称为“域名解析”。


原理:
DNS分为Client和Server,Client扮演发问的角色,也就是问Server一个Domain Name,而Server必须要回答此Domain Name的真正IP地址。而当地的DNS先会查自己的资料库。如果自己的资料库没有,则会往该DNS上所设的DNS服务器询问,依此得到答案之后,将收到的答案存起来,并回答客户。
DNS服务器会根据不同的授权区(Zone),记录所属该网域下的各名称资料,这个资料包括网域下的次网域名称及主机名称。在每一个名称服务器中都有一个快取缓存区(Cache),这个快取缓存区的主要目的是将该名称服务器所查询出来的名称及相对的IP地址记录快取缓存区中,这样当下一次还有另外一个客户端到此服务器上去查询相同的名称 时,服务器就不用在到别台主机上去寻找,而直接可以从缓存区中找到该笔名称记录资料,传回给客户端,加速客户端对名称查询的速度。
例如:当DNS客户端向指定的DNS服务器查询网际网路上的某一台主机名称 DNS服务器会在该资料库中找寻用户所指定的名称 如果没有,该服务器会先在自己的快取缓存区中查询有无该笔纪录,如果找到该笔名称记录后,会从DNS服务器直接将所对应到的IP地址传回给客户端 ,如果名称服务器在资料记录查不到且快取缓存区中也没有时,会向最接近的名称服务器去要求帮忙找寻该名称的IP地址 ,在另一台服务器上也有相同的动作的查询,当查询到后会回复原本要求查询的服务器,该DNS服务器在接收到另一台DNS服务器查询的结果后,先将所查询到的主机名称及对应IP地址记录到快取缓存区中 ,最后在将所查询到的结果回复给客户端。

可参考DNS, DNS服务器百度百科

搭建主从DNS服务器:

1)主辅服务器上准备
都安装bind, bin-utils, 并同步时间,关闭selinux和清空iptables
yum install -y bind bind-utils ntpdate
ntpdate ntp1.aliyun.com
把centos7.5 192.168.1.6作为主服务器,centos7.0 192.168.1.7作为从服务器

2)配置从DNS服务器文件
vim /etc/named.conf


vim /etc/named.rfc1912.zones,在最后面添加下面内容:

3)配置主DNS服务器解析库文件正向和反向区域

vim /etc/named.conf

vim /etc/named.rfc1912.zones,在最后面添加下面内容:

然后新建下面两个区域文件,并修改期权限如下图所示,检查语法和区域文件的正确性:

4)测试

在主从服务器上分别执行下面操作

 4、搭建并实现智能DNS

等待完善

猜你喜欢

转载自blog.csdn.net/qq_42388495/article/details/81204579
今日推荐