DNS基礎(chǔ)知識詳解,緩存DNS及資源記錄
56 2017-04-19
1.修改主配置文件/etc/named.conf在主DNS的全局部分添加如下記錄:forwarders{192.168.0.254;};//指定轉(zhuǎn)發(fā)到哪到DNS服務(wù)器forwardonly;//僅轉(zhuǎn)發(fā)
2.解析過程1)客戶端首先找主DNS服務(wù)器查詢2)主DNS有解析記錄則將結(jié)果給客戶端,無法解析則詢問轉(zhuǎn)發(fā)的DNS服務(wù)器3)轉(zhuǎn)發(fā)DNS能解析則將結(jié)果給客戶端,無法解析則很快告訴客戶端解析不成功4)轉(zhuǎn)發(fā)DNS不會努力去幫客戶端做迭代查詢(與緩存DNS的區(qū)別)
緩存DNS1.修改主配置文件/etc/named.conf在主DNS的全局部分添加如下記錄:forwarders{192.168.0.254;};//指定轉(zhuǎn)發(fā)到哪到DNS服務(wù)器forwardfirst;//先轉(zhuǎn)發(fā)
2.解析過程1)客戶端首先找主DNS服務(wù)器查詢2)主DNS有解析記錄則將結(jié)果給客戶端,無法解析則詢問緩存DNS服務(wù)器3)緩存DNS能解析則將結(jié)果返回客戶端,無法解析則繼續(xù)找根域做迭代查詢4)緩存DNS會盡最大努力將結(jié)果返回給客戶端(與轉(zhuǎn)發(fā)DNS的區(qū)別)
資源記錄1.A主機(jī)記錄,正向的域名解析,域名àIPINA192.168.0.101多種用法:1)不同的域名,同一個主機(jī)IP(虛擬主機(jī)上使用)A192.168.0.111newA192.168.0.1112)同一域名,多個IP(DNS輪詢,可以簡單均衡服務(wù)的訪問)A192.168.0.112A192.168.0.113A記錄的特殊寫法:$GENERATE21-100station$A192.168.0.$;匹配stationXà192.168.0.X(X為21-100)$GENERATE2-100server$.example.A192.168.0.${+100,0,d};匹配serverX.example.à192.168.0.100+XDNS輪詢的概念:如上面的設(shè)置,當(dāng)?shù)谝粋€客戶端訪問google這個域名時,DNS服務(wù)器解析會是192.168.0.112主機(jī)當(dāng)?shù)诙€客戶端訪問時,則會解析成192.168.0.113當(dāng)?shù)谌齻€客戶端訪問時,則會解析成192.168.0.112當(dāng)?shù)谒膫€客戶端訪問時,則會解析成192.168.0.112……這樣依次輪詢下去,可以做到簡單的負(fù)載均衡市面上的負(fù)載均衡有軟件方式LVS和硬件F52.AAAAIPV6的主機(jī)記錄,正向的域名解析
3.PTR反向解析記錄,IPà域名101PTRgoogle.特殊寫法:(匹配A的特殊寫法)$GENERATE2-100${+100,0,d}PTRserver$.example.;匹配(192.168.0.)100+Xàserver.example.$GENERATE21-100$PTRstation$.example.;匹配(192.168.0.)XàstationX.example.(X為21-100)
4.CNAME別名記錄,給域名定義別名:abc.google.àgoogle.abcCNAMEgoogle.
5.NS指定DNS服務(wù)器,每個ZONE文件必須要有一個NS記錄和相應(yīng)的A記錄也可以通過NS記錄做子域委派:@NSns.google.nsA192.168.0.254.google.NSns.google.ns.google.A192.168.1.254
6.MX郵件交換記錄,指定本域的郵件服務(wù)器@MX10mail.google.mailA192.168.0.254@MX1mail1.google.mail1A192.168.0.10010和1都為優(yōu)先級,范圍是1-99,1的優(yōu)先級最高,99最低優(yōu)先級的使用,一般用做防垃圾:1)指定防垃圾設(shè)備的優(yōu)先級高于真正的郵件服務(wù)器2)客戶端在查找郵件服務(wù)器時,會把優(yōu)先級高(防垃圾設(shè)備)的服務(wù)器記錄給客戶端3)之后客戶端會將郵件發(fā)送給防垃圾設(shè)備4)防垃圾設(shè)備將郵件過濾后再指向真正的郵件服務(wù)器,最后收到郵件5)這樣做的好處是當(dāng)防垃圾設(shè)備故障或無法使用時,真正的郵件服務(wù)器也能正常使用。查看MX記錄:[root@localhostDesktop]#nslookup>settype=MX>googleServer:192.168.0.1Address:192.168.0.1#53googlemailexchanger=10mail.google.
請聯(lián)系網(wǎng)站客服,了解詳細(xì)的優(yōu)惠課程信息~
優(yōu)質(zhì)、權(quán)威、便捷、省心
掃一掃
獲取更多福利
獵學(xué)網(wǎng)企業(yè)微信
獵學(xué)網(wǎng)訂閱號
獵學(xué)網(wǎng)服務(wù)號