DNSの役割
フォワード分析:ドメイン名 - > IP
逆引き参照: IP - >ドメイン名
DNS管理
IANAのIPアドレスとドメイン名を割り当て
割り当てられた名前と番号のためのICANNのインターネット株式会社
A. ファイルマネージャ:ホスト
カバー、ファイルをダウンロードします(設定定期的なタスクを持っている)コンテンツ内の/ etc / hostsを
B. ドメインネームサーバを設定します。DNSを
クライアントの操作の難しさの複雑さを軽減
サーバ側を維持することの難しさを増加させました
C. DNSを分散:
利点:単一のサーバの圧力を減らすために
短所:あまりにも長い間、管理のトラブル
ソリューション:各レベルのサーバー管理唯一の直接の部下は、名前の重複を許可します
ドメイン管理
ドメインの分類:
トップレベルドメイン: COM CN
2人のドメイン名:のsiNA itxdlの
三つのドメイン名: WWWのブログ
作業モード:
(そこが返されるかどうかを確認するためにローカルのhostsファイル、そうでない場合は次のステップのための1)、クライアントの初見
(ローカルキャッシュ、もはや要求を行うダイレクトリターン、前方にそうでない場合、次のステップがある場合は、このセクションの目的は、存在するかどうかキャッシュを表示するには、2)クライアント。
( 3)ローカルDNSサーバは要求を転送します。
( 4)ローカルドメイン名解決するかどうかをチェックし、それがローカルで解決されるには、次のステップそれ以外の場合は、返されました。
(キャッシュ内5)ローカルDNSサーバ最初のルックスは、それが次のステップに、もしあれば、返されます。
( 6)DNS要求を開始するには、ルートドメインは、アドレスグローバル13台のルートドメインサーバへORGドメインのリストを返します。
( 7)1つの組織のドメインのIPアドレスを使用して、開始するDNS要求、組織カーネルドメインサーバドメインは、アドレスのリストを返します。
( 1つのカーネルドメインのIPアドレスを使用して8)は、DNS要求がカーネルドメインwww.kernel.org、開始され、クライアントに返さ受信したローカルDNSサービス、後に、ホストのIPアドレスを返します。
再帰クエリ:サーバー側の圧力
反復クエリ:クライアントへの圧力
ソフトウェア:
練る
サービス:
命名
ポート:
UDP 53データ通信(DNS)
データ同期TCP 53(マスタ - スレーブ同期)
プロファイル:
/etc/named.confのメインの設定ファイル サーバーの動作パラメータ
/etc/named.rfc1912.zones ゾーンファイル サーバパースのゾーン設定
/var/named/xx.xx データファイルの ホスト名と IPアドレスとの対応関係
インストールと展開
[ルート@ localhostの〜]#yumを-yバインドをインストール
[ルート@ localhostの〜]#viのは/etc/named.conf
{オプション
};#サーバがリッスンしているポート(クライアントがオーバーサーバーアクセスポート)リッスンポート53がON {192.168.1.211で
、聞く-ON-V6 {ポート53です:: 1;}
の/ varは/名前の」ディレクトリ「;#データディレクトリ。
ファイルダンプ"/var/named/data/cache_dump.db";
統計情報ファイル"/var/named/data/named_stats.txt";
memstatistics-ファイル"/var/named/data/named_mem_stats.txt";#データファイル。
許可問合せ{いずれか;}; #アクセスするクライアントを可能にします。
再帰はい。
コンフィギュレーション・ゾーン・ファイル( /etc/named.rfc1912.zones)
[ルート@ localhostの〜]#cpは/etc/named.rfc1912.zones /etc/named.rfc1912.zones.bak
[ルート@ localhostの〜]#viの/etc/named.rfc1912.zones
ゾーン「ljj.com」IN {#追加するDNSドメイン名を指定します。
タイプマスター;#は増加がプライマリDNSドメインであることを示している
ファイル地域の解決のために前方のファイル名を設定し、「ljj.localhost」#。
許可更新{なし;}; #セットDNS動的更新を可能にします。
};
逆引き参照ゾーンのIN領域に指定されたゾーン「1.168.192.in-addr.arpa」{#。
マスター型;#は主領域と逆引き参照ゾーンを示しています。
ファイル「named.empty」;#は、逆引き参照ファイル名を達成するために地域を設定します。
許可更新{なし;}; #セットDNS動的更新を可能にします。
}。
コンフィギュレーションデータファイルと/ var / named /
[ルート@ localhostの〜]#のCDと/ var / named /
[ルート@ localhostの名前の]#cpは-p named.localhost ljj.localhost
[ルート@ localhostの名前の]#cpは-p named.loopback ljj.empty
[ルート@ localhostの名前の]#viのljj.localhost
[ルート@ localhostの名前の]#viのljj.localhost
TTL 1D $
Ljj.com SOAがINをrname.invalid @(。。
(現在のDNSドメインを表す)0;シリアル#SEQ ID
1D;リフレッシュ#更新時間を
IH;#再試行再試行時間。
1W;#は、時間が経過期限切れになります。
3H);最小#キャッシュ時間。
Dns.ljj.com NS。
DNS A 192.168.1.211
WWW A 192.168.1.220
[ルート@ localhostの名前の]#viのljj.empty
$ TTL 1D
@ SOAのljj.com。rname.invalid。(
0;シリアル
1D、リフレッシュ
1H、リトライ
1W、期限切れ
3H)を、最小
NS dns.ljj.com。
211 PTR dns.ljj.com。
220 PTR www.ljj.com。
[ルート@ localhostの名前の]#サービスという名前の再起動
という名前の停止:[OK]を
命名開始するには:[OK]
テスト
[ルート@ localhostの〜]#nslookupコマンド
> www.ljj.com
サーバー:192.168.1.211
アドレス:192.168.1.211#53
名前:www.ljj.com
住所:192.168.1.220
> dns.ljj.com
サーバー:192.168.1.211
アドレス:192.168.1.211#53
名前:dns.ljj.comの
住所:192.168.1.211
以下からの DNSサーバ
[ルート@ localhostの〜]#yumを-yバインドをインストール
[ルート@ localhostの〜]#viのは/etc/named.confの
オプション{
リッスンポート53 { 192.168.1.220。}。
聞く・オン・v6のポート53 {:: 1。}。
ディレクトリ"と/ var / named";
ダンプ・ファイル「/var/named/data/cache_dump.db」。
統計ファイル「/var/named/data/named_stats.txt」。
memstatisticsファイル「/var/named/data/named_mem_stats.txt」。
「/var/named/data/named.recursing」ファイルを再帰的。
secrootsファイル「/var/named/data/named.secroots」。
許可問合せ{ いかなる。}。