dns服务
 dns的作用:地址解析 IP -> 域名(反向)  域名 -> IP(正向)
类型

主域名服务器

负责维护一个区域的所有域名信息,是特定的所有信息的权威信息源,数据可以修改。

辅助域名服务器

当主域名服务器出现故障、关闭或负载过重时,辅助域名服务器作为主域名服务器的备份提供域名解析服务。辅助域名服务器中的区域文件中的数据是从另外的一台主域名服务器中复制过来的,是不可以修改的。

缓存域名服务器

从某个远程服务器取得每次域名服务器的查询回答,一旦取得一个答案就将它放在高速缓存中,以后查询相同的信息就用高速缓存中的数据回答,缓存域名服务器不是权威的域名服务器,因为它提供的信息都是间接信息。

转发域名服务器

负责所有非本地域名的本地查询。转发域名服务器接到查询请求后,在其缓存中查找,如找不到就将请求依次转发到指定的域名服务器,直到查找到结果为止,否则返回无法映射的结果。
 --------------------------------------------------------------------------------------
 搭建DNS服务器!
 1、安装dns的程序包--bind Berkeley Internet Name Domain
  yum install bind -y
  rpm -ql bind
   /etc/named.conf
   /etc/named.rfc1912.zone
   /etc/rndc
   /etc/init.d/named
   /var/named/name.ca
   /var/named/named.localhost //正向解析库文件
   /var/named/named.loopback   //反向解析库文件
 2、配置主配置文件
  整个bind的程序都是由C语言开发,语法格式遵循c语言格式!
   1、行尾必须加  ;  号
   2、//  单行注释      /* 多行注释 */
 3、配置/etc/named.rfc1912.zones
  zone "zone_name" IN {
   type master;
   file "对应库文件";    //授权的问题 chmod :named 文件
  } 
  zone "IP.in-addr.arpa" IN {  //ip一定要反过来写
   type masker;
   file "对应库文件";
  }
 4、配置/var/named/下面的解析库文件;
  正向和反向
  SOA SOA
  NS NS
  A PTR
 ------------------------------------------------------------------------------------------
  
 DNS:
  域名解析 : 域名转换为IP地址一个过程; 方便人们更好的记忆网站;
  早期的域名解析:
   直接记忆IP地址;
  |
  网站逐渐增加,1、给取名 2、找地方记录下来; -- hosts 文件
   C:\Windows\System32\drivers\etc\hosts
   /etc/hosts  文件
  |
  网站逐渐增加(更加多了)
   把解析工作交给专门的服务器去做解析;
   IANA (所有的解析记录)
  |
  网站逐渐增加(更加多了)
   创建分级结构,此时,IANA的根域名服务器不再直接为客户提供解析记录,而是转而将这个工作交给“小弟”
   一级“小弟”,我们叫做顶级域名服务器;
   早期的顶级域名服务,只有7个: .com .gov .org .net .mil .edu .int
   随着时间推移:公开域名权限,分为三类:1、国家类 .cn  2、反向类 3、组织类
   根域名服务器  --  .    13台根域名服务器  //  /var/named/named.ca  --> 指定了我们根域名服务器的位置;
  域名如何进行查找的?
   1、 本区域内查找域名
   2、查找区域外的域名
    递归  --  一次查找,获得结果
    迭代  --  多次查找,获得结果
    PC机器 迭代查找 只用去将 解析请求交给本地的DNS服务器即可;
    本地的DNS服务器才会替代PC机器,去向互联网做迭代查找,先找根 再找顶级域名 最后找到公司域名;
   3、缓存服务器;(转发器)
    可以指定其他互联网DNS服务器为我们做解析;
    
  DNS的分类:
   1、主DNS服务器
    解析库 -- SOA记录:(起始授权记录)
     SOA记录中有一些列的时间:
     1、序列号    serial 定义当前时间 -- 20190904   -- 每次修改,序列号要 加1 ;它可以出发解析库同步;
     2、刷新时长    从服务器从主服务器同步解析库的时间间隔、多长时间同步一次
     3、重试时长    从服务器没有同步成功,过多久再去同步一次
     4、过期时长    试了多长时间以后,确认主服务器down机  【特性:主挂了,从服务器也无法提供解析服务】
     5、最小TTL值    所有域名解析记录最小的生存时间(DNS记录的缓存时间)
   2、从DNS服务器
   3、缓存服务器  --  默认安装bind的程序,启动起来就是一个缓存服务器
   4、转发器  --  不做解析,将解析请求转发给指定的DNS服务器即可;
   DNS服务器提供的端口:53(UDP TCP)
    UDP53 -- 查询请求以及恢复
    TCP53 -- 主从同步
    
  *DNS解析库:*(RR)
   被解析条目 TTL值  IN  解析条目类型  解析后条目
   【注意:TTL值通过 首行写$的方式,定义了,所以我们看到的都没有写TTL;】
   解析条目类型:
    SOA  起始授权记录 
    NS   域名服务 -- 指定DNS服务器
   【注意:如果当前条目所指定的被解析条目与上一条相同,即可省略;】
   【衍生:如果同一个被解析条目对应了两个服务器,而这个两个服务器提供同样的应用,就可以实现基于DNS的负载均衡】
    A    iPv4的正向解析记录
   【注意:被解析记录是支持模糊查找的,比如 * 代表所有字符,一般配置在最后;】
    PTR  反向解析记录
    AAAA  ipv6的正向解析记录
    MX   邮件服务器的解析记录
     有一个优先级要定义,范围为 0-99 越低越优先;邮件的解析记录和NS一样,要写A记录;
     test.com.  IN  MX 10 mail1.test.com.
      IN  MX 20 mail2.test.com.
     mail1 IN  A 192.168.94.188
     mail2 IN  A 192.168.94.189
    CNAME   别名记录
     将原有的一个DNS记录转换另外一个名字;
     在当今互联网上使用广泛;
  DNS主备
   主服务器 -- master ;
   从服务器 -- slave ;
    通过TCP53号端口进行数据同步;
   从服务器要不要去配置 -- 解析库(RR)(不需要)
   从服务器,需要指定主(master);
   
   只需要指定:
    从服务器上 named.rfc1912.zones
    zone "test.com" IN {
     type slave;
     masters { 192.168.94.128; };
     file "slaves/test.zone"; 
    };  
    zone "94.168.192.in-addr.arpa" IN {
     type slave;
     masters { 192.168.94.128; };
     file "slaves/192.168.94.zone";
    };
    【注意:主的 TCP 53号端口一定要放开;】
    
    测试:主卦了 备挂不挂?
  子域授权
   原理:基于DNS服务器的分层结构;
    我们下一级的域环境需要父域进行授权;
    父域进入本级的库文件中,去指定子域的NS服务器即可,注意,对应的A记录也要写上;
   
   配置:
    父域DNS:
    xny.test.com    IN      NS      ns.xny.test.com
    ns.xny.test.com IN      A       192.168.94.130
    子域DNS:
    正常配置即可;
   测试:
    
  转发器
   /etc/named.conf
   option {
    forward { first | only };   //first --> 第一次找转发服务器指定的DNS,如果被指定的DNS无法做解析,就可以自己解析
        //only  --> 只依靠指定的DNS服务器;
    forwarders;
   };
   基于zone区域:
   zone "test.com" IN {
    type forward;
    forward { first | only };
    forwarders;
   };

Linux基础;Day07的更多相关文章

  1. Linux基础练习题(二)

    Linux基础练习题(二) 1.复制/etc/skel目录为/home/tuer1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限. [root@www ~]# cp -r ...

  2. 大数据每日干货第四天(linux基础之一目录结构与常用命令)

           为了和qq空间同步,也写的第四天,前面几天明天会发布,本来打算把每天学的东西记录下来,通过朋友给的建议要发的话稍微系统化下,从大数据需要的linux基础,到离线数据分析包括hadoop. ...

  3. Linux课程实践一:Linux基础实践(SSH)

    一.SSH服务 1. 安装SSH (1)查看是否已经安装过ssh服务 rpm -qa |grep ssh (2)进行安装 sudo apt-get install openssh-server Ubu ...

  4. 还是不想改报告,伊阿忆啊哟-Linux基础继续

    hi 虽然今天是最最美好的周六(前不着工作日后不着工作日),但老子还要来改报告,但额就是不想改,你拿我有啥办法啊... 争取完结Linux基础 一.Linux常用命令(三) 4.帮助命令 4.1 帮助 ...

  5. 原来今天是感恩节-Linux基础继续&MySQL和PHP

    hi 原来今天是感恩节.虽然一直没有过这个节日的习惯,但仅仅是听到感恩的消息,都能想到一幅幅画面.愿大家安好! 下午开题会议还是有所收获,悄悄的,就变向那个不喜欢自己的人了. 一.Linux基础(二) ...

  6. 买错的电影票,含着泪也得看-LAMP搭建&Linux基础

    hi 没说过,上周五室友过生请客,在龙湖里吃嗨了喝爽了,回去的路上侃侃而谈.说好的这周一起去看年内最后的大片,火星救援的,谁知道老子眼神不好,买错了电影的时间...把周六的约定提前到了今儿个下午,ma ...

  7. Linux基础3(文件权限)

    文件权限 1.普通权限 (登陆用户对文件或目录的读写执行的权限) 普通权限对管理员用户无效 文件和目录 都有4中类型的用户u 所有者 : 文件.目录的创建者g 所属组 : 文件.目录属于的用户组o 其 ...

  8. Linux课程实践一:Linux基础实践(基础操作)

    一.软件源维护 1. 基本操作 (1)查看源列表 sudo vim /etc/apt/sources.list deb:二进制软件安装包 deb-src:源码包 (2)备份软件源列表 sudo cp ...

  9. 实践一:Linux基础实践

    一.Linux基础实践 1.1 1. 掌握软件源的维护方法,配置系统使用软件源镜像.掌握通过软件源来查找,安装,卸载,更新软件的方法. 这部分内容在许多学长学姐的报告里都有很详细的讲解,我在此就不赘述 ...

随机推荐

  1. 上线前测试的bug,要不要处理,跟版本的关系

    最近有两个项目是在旧版本上实施的.上线前经过一轮测试后,发现了一些产品(我们的产品确实不稳定) 在这个项目上,修改产品bug是肯定的.但是要不要追踪这些bug? 这就跟版本使用范围有关系了,毕竟要考虑 ...

  2. 树莓派上搭建唤醒词检测引擎 Snowboy

    Snowboy 是一款高度可定制的唤醒词检测引擎,可以用于实时嵌入式系统,并且始终监听(即使离线).当前,它可以运行在 Raspberry Pi.(Ubuntu)Linux 和 Mac OS X 系统 ...

  3. .Net Core 实现图片验证码

    记录自己的学习,参考了网上各位大佬的技术,往往在登录的时候需要使用到验证码来进行简单的一个校验,这边使用在.net core上进行生成图片二维码 思路很简单=> 生成一个随机数->保存到服 ...

  4. 【Java】反射调用与面向对象结合使用产生的惊艳

    缘起 我在看Spring的源码时,发现了一个隐藏的问题,就是父类方法(Method)在子类实例上的反射(Reflect)调用. 初次看到,感觉有些奇特,因为父类方法可能是抽象的或私有的,但我没有去怀疑 ...

  5. CodeMixerPro工具,完美替代ChaosTool,iOS添加垃圾代码工具,代码混淆工具,代码生成器,史上最好用的垃圾代码添加工具,自己开发的小工具

    新工具 ProjectTool 已上线 这是一款快速写白包工具,秒级别写H5游戏壳包,可视化操作,极易使用,支持Swift.Objecive-C双语言 扣扣交流群:811715780 进入 Proje ...

  6. Web中间件 - 常见漏洞总结

    *文章来源:https://blog.egsec.cn/archives/472 *本文将主要说明:Web中间件常见漏洞的产生原因以及修复方案 什么是Web中间件? 百度百科是这样解释的:中间件是介于 ...

  7. springcloud基础-eureka(注册中心)案例

    一.新建项目,取名eureka-server pom.xml <?xml version="1.0" encoding="UTF-8"?> < ...

  8. mybatis3.2.7 原理和入门程序

    使用jdbc操作数据库有以下缺点   |--数据库连接,使用时就创建,不使用立即释放,对数据库进行频繁开启和关闭,造成数据源资源浪费,影响数据库性能.    设想:使用数据库连接池管理数据库连接.   ...

  9. ASP.NET Core 3.x 中间件流程与路由体系

    中间件分类 ASP.NET Core 中间件的配置方法可以分为以上三种,对应的Helper方法分别是:Run(), Use(), Map(). Run(),使用Run调用中间件的时候,会直接返回一个响 ...

  10. Django 后台管理xadmin

    一. xadmin的使用 后台管理在开发中可以给我们提供很大的便利,django自带了一个后台管理admin,不过还有一个xadmin比django自带的好用一些,功能更加强大,为模型提供了版本控制, ...