上面其中涉及的专业术语
二级域洺三级域名,最多127级域名
递归查询:返回的最终结果ip查询。
迭代查询:返回的不是最终结果的ip返回的是让你问别的dns服务器。
(1)作为局域网访问外网的dns出口一定程度上可节约网络带宽。
(2)企业内部主机众多(局域网主机)通过ip地址访问也一样难以记忆。
(3)注意企业内部dns服务器的资源记录比较重要涉及到企业内部主机的搭建的结构。
(4)涉及到主机ip地址改变时但是访问是通过FQDN访问的,因此不会有影响即ip地址规划不受影响。
(1)DNS查询类型:
(2)名称服务器:域内负责解析本域内的名称的主机
从主服务器或从服务器“复制”(区域传输)解析库副本
序列号(serial):解析库版本号主服务器解析库变化时,其序列遞增
刷新时间间隔(refresh):从服务器从主服务器请求同步解析的时间间隔
重试时间间隔(retry):从服务器请求同步失败时再次尝试时间间隔
過期时长(expire):从服务器联系不到主服务器时,多久后停止服务
“通知”机制:主服务器解析库发生变化时会主动通知从服务器
(3)缓存DNS服务器(转发器)
(1)资源记录定义的格式:
说明当前指向的dns服务器返回的结果是通过询问别的dns得到的 即当前指向的dns不是查询主机的權威dns服务器 此时B主机进行名字解析失败 此时B主机仍能进行名字解析
3) 在B主机上测试自己刚建立的记录是否有效: 当前指向的dns server中是的权威服务器,flags中有aa标志 只要主的版本号大于从默认就数据更新 环境好如果数据更改,但是版本号未修改从认为数据未修改。 3)rndc reload (注:每次改完配置文件需要named重新加载配置文件) 上面实验这个步骤忘记写啦~~
模拟CDN的实现:即不同的ip地址访问时,返回不同的ip地址
要实現以上功能需要使用bind中的ACL和view
bind中有四个内置的acl:
bind中基础的安全相关的配置:
注意: 只能先定义后使用;因此一般定义在配置文件中,处于options嘚前面
一个bind服务器可定义多个view每个view中可定义一个或多个zone
每个view用来匹配一组客户端
多个view内可能需要对同一个区域进行解析,但使用不同的區域解析库文件
① 名称没有对应的主机 ②dns server 本身没有对应记录也不能访问互联网
rndc reload: 重载主配置文件和区域解析库文件