dns服务
 dns的作用:地址解析 IP -> 域名(反向)  域名 -> IP(正向)
类型

主域名服务器

负责维护一个区域的所有域名信息,是特定的所有信息的权威信息源,数据可以修改。

辅助域名服务器

当主域名服务器出现故障、关闭或负载过重时,辅助域名服务器作为主域名服务器的备份提供域名解析服务。辅助域名服务器中的区域文件中的数据是从另外的一台主域名服务器中复制过来的,是不可以修改的。

缓存域名服务器

从某个远程服务器取得每次域名服务器的查询回答,一旦取得一个答案就将它放在高速缓存中,以后查询相同的信息就用高速缓存中的数据回答,缓存域名服务器不是权威的域名服务器,因为它提供的信息都是间接信息。

转发域名服务器

负责所有非本地域名的本地查询。转发域名服务器接到查询请求后,在其缓存中查找,如找不到就将请求依次转发到指定的域名服务器,直到查找到结果为止,否则返回无法映射的结果。
 --------------------------------------------------------------------------------------
 搭建DNS服务器!
 1、安装dns的程序包--bind Berkeley Internet Name Domain
  yum install bind -y
  rpm -ql bind
   /etc/named.conf
   /etc/named.rfc1912.zone
   /etc/rndc
   /etc/init.d/named
   /var/named/name.ca
   /var/named/named.localhost //正向解析库文件
   /var/named/named.loopback   //反向解析库文件
 2、配置主配置文件
  整个bind的程序都是由C语言开发,语法格式遵循c语言格式!
   1、行尾必须加  ;  号
   2、//  单行注释      /* 多行注释 */
 3、配置/etc/named.rfc1912.zones
  zone "zone_name" IN {
   type master;
   file "对应库文件";    //授权的问题 chmod :named 文件
  } 
  zone "IP.in-addr.arpa" IN {  //ip一定要反过来写
   type masker;
   file "对应库文件";
  }
 4、配置/var/named/下面的解析库文件;
  正向和反向
  SOA SOA
  NS NS
  A PTR
 ------------------------------------------------------------------------------------------
  
 DNS:
  域名解析 : 域名转换为IP地址一个过程; 方便人们更好的记忆网站;
  早期的域名解析:
   直接记忆IP地址;
  |
  网站逐渐增加,1、给取名 2、找地方记录下来; -- hosts 文件
   C:\Windows\System32\drivers\etc\hosts
   /etc/hosts  文件
  |
  网站逐渐增加(更加多了)
   把解析工作交给专门的服务器去做解析;
   IANA (所有的解析记录)
  |
  网站逐渐增加(更加多了)
   创建分级结构,此时,IANA的根域名服务器不再直接为客户提供解析记录,而是转而将这个工作交给“小弟”
   一级“小弟”,我们叫做顶级域名服务器;
   早期的顶级域名服务,只有7个: .com .gov .org .net .mil .edu .int
   随着时间推移:公开域名权限,分为三类:1、国家类 .cn  2、反向类 3、组织类
   根域名服务器  --  .    13台根域名服务器  //  /var/named/named.ca  --> 指定了我们根域名服务器的位置;
  域名如何进行查找的?
   1、 本区域内查找域名
   2、查找区域外的域名
    递归  --  一次查找,获得结果
    迭代  --  多次查找,获得结果
    PC机器 迭代查找 只用去将 解析请求交给本地的DNS服务器即可;
    本地的DNS服务器才会替代PC机器,去向互联网做迭代查找,先找根 再找顶级域名 最后找到公司域名;
   3、缓存服务器;(转发器)
    可以指定其他互联网DNS服务器为我们做解析;
    
  DNS的分类:
   1、主DNS服务器
    解析库 -- SOA记录:(起始授权记录)
     SOA记录中有一些列的时间:
     1、序列号    serial 定义当前时间 -- 20190904   -- 每次修改,序列号要 加1 ;它可以出发解析库同步;
     2、刷新时长    从服务器从主服务器同步解析库的时间间隔、多长时间同步一次
     3、重试时长    从服务器没有同步成功,过多久再去同步一次
     4、过期时长    试了多长时间以后,确认主服务器down机  【特性:主挂了,从服务器也无法提供解析服务】
     5、最小TTL值    所有域名解析记录最小的生存时间(DNS记录的缓存时间)
   2、从DNS服务器
   3、缓存服务器  --  默认安装bind的程序,启动起来就是一个缓存服务器
   4、转发器  --  不做解析,将解析请求转发给指定的DNS服务器即可;
   DNS服务器提供的端口:53(UDP TCP)
    UDP53 -- 查询请求以及恢复
    TCP53 -- 主从同步
    
  *DNS解析库:*(RR)
   被解析条目 TTL值  IN  解析条目类型  解析后条目
   【注意:TTL值通过 首行写$的方式,定义了,所以我们看到的都没有写TTL;】
   解析条目类型:
    SOA  起始授权记录 
    NS   域名服务 -- 指定DNS服务器
   【注意:如果当前条目所指定的被解析条目与上一条相同,即可省略;】
   【衍生:如果同一个被解析条目对应了两个服务器,而这个两个服务器提供同样的应用,就可以实现基于DNS的负载均衡】
    A    iPv4的正向解析记录
   【注意:被解析记录是支持模糊查找的,比如 * 代表所有字符,一般配置在最后;】
    PTR  反向解析记录
    AAAA  ipv6的正向解析记录
    MX   邮件服务器的解析记录
     有一个优先级要定义,范围为 0-99 越低越优先;邮件的解析记录和NS一样,要写A记录;
     test.com.  IN  MX 10 mail1.test.com.
      IN  MX 20 mail2.test.com.
     mail1 IN  A 192.168.94.188
     mail2 IN  A 192.168.94.189
    CNAME   别名记录
     将原有的一个DNS记录转换另外一个名字;
     在当今互联网上使用广泛;
  DNS主备
   主服务器 -- master ;
   从服务器 -- slave ;
    通过TCP53号端口进行数据同步;
   从服务器要不要去配置 -- 解析库(RR)(不需要)
   从服务器,需要指定主(master);
   
   只需要指定:
    从服务器上 named.rfc1912.zones
    zone "test.com" IN {
     type slave;
     masters { 192.168.94.128; };
     file "slaves/test.zone"; 
    };  
    zone "94.168.192.in-addr.arpa" IN {
     type slave;
     masters { 192.168.94.128; };
     file "slaves/192.168.94.zone";
    };
    【注意:主的 TCP 53号端口一定要放开;】
    
    测试:主卦了 备挂不挂?
  子域授权
   原理:基于DNS服务器的分层结构;
    我们下一级的域环境需要父域进行授权;
    父域进入本级的库文件中,去指定子域的NS服务器即可,注意,对应的A记录也要写上;
   
   配置:
    父域DNS:
    xny.test.com    IN      NS      ns.xny.test.com
    ns.xny.test.com IN      A       192.168.94.130
    子域DNS:
    正常配置即可;
   测试:
    
  转发器
   /etc/named.conf
   option {
    forward { first | only };   //first --> 第一次找转发服务器指定的DNS,如果被指定的DNS无法做解析,就可以自己解析
        //only  --> 只依靠指定的DNS服务器;
    forwarders;
   };
   基于zone区域:
   zone "test.com" IN {
    type forward;
    forward { first | only };
    forwarders;
   };

Linux基础;Day07的更多相关文章

  1. Linux基础练习题(二)

    Linux基础练习题(二) 1.复制/etc/skel目录为/home/tuer1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限. [root@www ~]# cp -r ...

  2. 大数据每日干货第四天(linux基础之一目录结构与常用命令)

           为了和qq空间同步,也写的第四天,前面几天明天会发布,本来打算把每天学的东西记录下来,通过朋友给的建议要发的话稍微系统化下,从大数据需要的linux基础,到离线数据分析包括hadoop. ...

  3. Linux课程实践一:Linux基础实践(SSH)

    一.SSH服务 1. 安装SSH (1)查看是否已经安装过ssh服务 rpm -qa |grep ssh (2)进行安装 sudo apt-get install openssh-server Ubu ...

  4. 还是不想改报告,伊阿忆啊哟-Linux基础继续

    hi 虽然今天是最最美好的周六(前不着工作日后不着工作日),但老子还要来改报告,但额就是不想改,你拿我有啥办法啊... 争取完结Linux基础 一.Linux常用命令(三) 4.帮助命令 4.1 帮助 ...

  5. 原来今天是感恩节-Linux基础继续&MySQL和PHP

    hi 原来今天是感恩节.虽然一直没有过这个节日的习惯,但仅仅是听到感恩的消息,都能想到一幅幅画面.愿大家安好! 下午开题会议还是有所收获,悄悄的,就变向那个不喜欢自己的人了. 一.Linux基础(二) ...

  6. 买错的电影票,含着泪也得看-LAMP搭建&Linux基础

    hi 没说过,上周五室友过生请客,在龙湖里吃嗨了喝爽了,回去的路上侃侃而谈.说好的这周一起去看年内最后的大片,火星救援的,谁知道老子眼神不好,买错了电影的时间...把周六的约定提前到了今儿个下午,ma ...

  7. Linux基础3(文件权限)

    文件权限 1.普通权限 (登陆用户对文件或目录的读写执行的权限) 普通权限对管理员用户无效 文件和目录 都有4中类型的用户u 所有者 : 文件.目录的创建者g 所属组 : 文件.目录属于的用户组o 其 ...

  8. Linux课程实践一:Linux基础实践(基础操作)

    一.软件源维护 1. 基本操作 (1)查看源列表 sudo vim /etc/apt/sources.list deb:二进制软件安装包 deb-src:源码包 (2)备份软件源列表 sudo cp ...

  9. 实践一:Linux基础实践

    一.Linux基础实践 1.1 1. 掌握软件源的维护方法,配置系统使用软件源镜像.掌握通过软件源来查找,安装,卸载,更新软件的方法. 这部分内容在许多学长学姐的报告里都有很详细的讲解,我在此就不赘述 ...

随机推荐

  1. vue中数据请求的三种方法

    注意请求可能存在跨域问题,需要去配置好 这三种建议使用axios 1.resource Vue 要实现异步加载需要使用到 vue-resource 库. Vue.js 2.0 版本推荐使用 axios ...

  2. Java集合01——List 的几个实现类,了解一下?

    从本文起,我们将开始分享 Java 集合方面的知识,关注公众号「Java面典」了解更多 Java 知识点. List 是继承于 Collection 的接口,其实现类有 ArrayList,Linke ...

  3. python中那些让开发事半功倍的模块

    1. Map Map会将一个函数映射到一个输入列表的所有元素上 ex: 有一个列表: [1,2,3,4,5,6], 现在要求把列表每个元素乘以10 如果你还不知道Map,那你可能会这样做: list1 ...

  4. dom4j解析xml格式文件实例

    以下给4种常见的xml文件的解析方式的分析对比: DOM  DOM4J  JDOM  SAX Dom解析    在内存中创建一个DOM树,该结构通常需要加载整个文档然后才能做工作.由于它是基于信息层次 ...

  5. 项目部署Django+celery+redis

    celery介绍 1.celery应用举例 1.Celery 是一个 基于python开发的分布式异步消息任务队列,通过它可以轻松的实现任务的异步处理,   如果你的业务场景中需要用到异步任务,就可以 ...

  6. [C++]请麻烦压一下定理的棺材板啦

    从去年还在竞赛的时候2/12的原博客里搬运来的 不得不说之前取名真的很艺术qwq 今天开始上的数论课,让头发以肉眼可见的速度掉落emmm 没关系我头发多我不怕啦啦啦QwQ 其中最令人头疼的就是那些人名 ...

  7. Python中常见的报错名称

    Python中常见的报错名称 1.SyntaxError 语法错误.看看是否用Python关键字命名变量,有没有使用中文符号,运算符.逻辑运算符等符号是不是使用不规范. 2.IndentationEr ...

  8. zabbix笔记_002

    监控登录用户 监控图形配置 创建图形: 配置完成后查看图形: 创建触发器配置 创建完成后可以查看 监控磁盘IO I/O查看工具: istat 安装[需要epel源]: yum install -y s ...

  9. Unity 游戏框架:UI 管理神器 UI Kit

    UI Kit 快速入门 首先我们来进行 UI Kit 的快速入门 制作一个界面的,步骤如下: 准备 生成代码 逻辑编写 运行 1. 准备 先创建一个场景 TestUIHomePanel. 删除 Hie ...

  10. jvm:内存结构(堆、方法区、程序计数器、本地方法栈、虚拟机栈)

    1.jvm内存结构 静态编译:把java源文件编译成字节码文件class,这个时候class文件以静态方式存在. 类加载器:把java字节码文件加载到内存中 方法区:将字节码放到方法区作为元数据(简单 ...