网络操作系统——WindowsServer2003主编:陈光张敬芝主讲:第4章DNS域名服务学习目标理解DNS域名系统的基本概念,域名解析的原理和模式掌握安装、配置与管理DNS服务器内容框架4.1DNS概述4.1DNS概述4.2创建DNS服务器4.2创建DNS服务器4.3管理资源记录4.3管理资源记录4.4DNS测试4.4DNS测试4.1DNS概述4.1.1DNS定义4.1.2DNS结构4.1.3域名解析的原理与模式4.1.4资源记录4.1.1DNS定义DNS是一种组织成域层次结构的计算机和网络服务命名系统。DNS命名用于TCP/IP网络,如Internet,用来通过用户友好的名称定位计算机和服务。当用户在应用程序(如HTTP、FTP)中输入DNS名称时,DNS服务可以将此名称解析为与此名称相关的其他信息,如IP地址。4.1.2DNS结构Internet上的DNS域名系统采用树状的层次结构,如图4-1所示。InterNICcomnetcnorggovmil…baidusohucomedusinacctcnenuwwwwww根域顶级域二级域子域主机图4-1Internet上的域名结构4.1.2DNS结构(续)表4-1是在Internet上一些通用顶级域,当任何单位注册二级域名时将通过类型对这些单位进行分类。例如,microsoft.com(注册到Microsoft的二级域名)在“com”域注册,因为这是为在Internet上从事商业活动的单位提供的顶级域。顶级域名域名类型顶级域名域名类型顶级域名域名类型.com商业组织name家庭及个人.mil军事机构门.net网络服务供应商.info信息服务.biz公司或企业.org各种组织.pro专业人员.coop商业合作社.edu教育机构.museum博物馆.travel旅游协会.gov政府机关.aero航空运输业.jobs求职相关表4-1通用顶级域1.域名解析的原理当用户使用主机域名进行通信时,必须首先要将其映射成IP地址。这种将主机域名映射成IP地址的过程称为域名解析。随着网络规模的扩大,域名解析由域名系统来完成。域名系统是一种分层的分布式数据库,它包含从DNS域名到各种数据类型(例如IP地址)的映射。当DNS客户端需要查询程序中使用的名称时,它会查询DNS服务器来解析该名称。域名解析包括两种方式:正向域名解析(从域名到IP地址)与反向域名解析(从IP地址到域名)。Internet的域名系统DNS能够透明地完成此项工作。4.1.3域名解析的原理与模式2.DNS的查询模式DNS查询模式主要有以下两种:(1)递归查询(RecursiveQuery)DNS服务器代表请求客户端查询或联系其他DNS服务器,以便完全解析该名称,并随后将应答返回至客户端。这个过程称为递归。(2)迭代查询(IterativeQuery)DNSServer间的查询模式,客户机送出查询请求后,若该DNS服务器中不包含所需数据,它会告诉客户机另外一台DNS服务器的IP地址,使客户机自动转向另外一台DNS服务器查询,依次类推,直到查到数据,否则由最后一台DNS服务器通知客户机查询失败。该过程称作迭代。域名解析的原理与模式(续)4.1.4资源记录资源记录是DNS数据库中的信息集,可用于处理客户机的查询。每台DNS服务器都有所需的资源记录,用来回答DNS名字空间的查询,因为它是那部分名字空间的授权(如果一台DNS服务器有某部分名字空间的信息,它就是DNS名字空间中这一连续部分的授权)。资源记录(续)资源记录的种类很多,资源记录的种类决定了该资源记录对应的计算机的功能。如建立了主机记录,则表明计算机是主机(用于提供Web服务、FTP服务等),如果建立的是邮件交换器记录,就表明计算机是邮件服务器。常见的资源记录类型有以下几种:1.主机(A)主机(A)记录是将DNS域名映射到计算机使用的IP地址。并非网络上的所有计算机都需要主机(A)资源记录,但是在网络上提供共享资源的计算机,如服务器、其他DNS服务器、邮件服务器等,需要为其创建主机记录。当网络中的其他计算机使用域名访问网络上的服务器时,可使用主机资源记录提供计算机IP地址与DNS域名解析。资源记录(续)2.别名(CNAME)别名(CNAME)记录有时也称为“规范名称”。利用新建别名可以为同一个主机创建不同的DNS域名。这些记录允许使用多个名称指向单个主机,使得某些任务更容易执行,例如在同一台计算机上同时运行FTP服务器和Web服务器。用户访问FTP服务器时输入域名ftp.poet.qcnu.edu,而访问Web服务器时输入域名www.poet.qcnu.edu。在两种情况下需使用新建别...