精华内容
下载资源
问答
  • 子域委派的作用是为了方便管理提高DNS的解析性能,实现通信负载平衡。 2.案例 父域:gaga.com DNS:192.168.234.102 子域:sub.gaga.com DNS:192.168.234.101 客户机:192.1...

        1.原理

            子域委派的作用是为了方便管理 提高DNS的解析性能,实现通信负载平衡。

          

        2.案例

            

    000

         父域:gaga.com        DNS:192.168.234.102

         子域:sub.gaga.com    DNS:192.168.234.101

         客户机:192.168.234.100  

       1.首先对父DNS操作:编辑 /var/named/chroot/etc/named.conf文件,建立父域gaga.com 的记录

          zone "gaga.com" IN {

               type master;

               file "gaga.com.zone";

               allow-update { none ;};

                    };

           建立父域的区域声明文件:

           cp -p   localhost.zone gaga.com.zone

          编辑此文件 vim gaga.com.zone 

         

    11

       重启服务:service named restart

       2.对子域进行修改

           编辑 /var/named/chroot/etc/named.conf文件,建立子域sub.gaga.com 的记录

           zone "sub.gaga.com" IN {

               type master;

               file "sub.gaga.com.zone";

               allow-update { none ;};

                    };

            建立父域的区域声明文件:

            cp -p   localhost.zone sub.gaga.com.zone

           编辑此文件 vim sub.gaga.com.zone 

            

    1111

          重启服务:service named restart

     3.客户端测试:

          1.将本机的DNS指向设置为父域的DNS:

               编辑 /etc/resolv.conf 文件

                  nameserver  192.168.234.102

           2.解析:

                1.解析父域的A记录:host www.gaga.com

                1111

               2.解析子域的A记录:host www.sub.gaga.com

     111

     

    转载于:https://blog.51cto.com/4459064/798401

    展开全文
  • DNS的作用是什么

    2021-05-27 10:15:40
    DNS 区域可能有一个域,或许多域和子域,具体取决于委派给管理员管理权限。该客户端 DNS 解析器负责启动和排序查询,以便全面解决所寻求资源。这些查询是递归或非递归DNS 通过为每个域指定权威名称服务器

    域名系统(DNS)是建立在分布式数据库上的分层命名系统。该系统将域名转换为 IP 地址,并可以将域名分配给 Internet 组资源和用户,无论实体的物理位置如何。

    DNS

    域名系统包括域名树。树中的每个叶子或节点都有零个或多个资源记录,其中包括与域名相关的信息。树进一步细分为区域,从根区域开始。DNS 区域可能有一个域,或许多域和子域,具体取决于委派给管理员的管理权限。该客户端 DNS 解析器负责启动和排序查询,以便全面解决所寻求的资源。这些查询是递归的或非递归的。

    DNS 通过为每个域指定权威名称服务器来分配域名并将名称映射到 IP 地址。这些服务器负责特定域,并可以将权威名称服务器分配给hzcya子域。作为此过程的结果,DNS 既是分布式的又是容错的。

    DNS 存储接受 Internet 域电子邮件的邮件服务器列表。诸如射频识别标签,通用产品代码(UPC),电子邮件地址中的国际字符和主机名等标识符也使用 DNS。

    展开全文
  • linux下DNS辅助区域,转发区域,委派主机的配置 DNS辅助区域: 1.它的作用是降价主要区域DNS服务器的工作负载,并提供一般时间的冗余 示例 DNS辅助区域的配置 设备: DNS主服务器:redhat5.4 ip : 192.168.2.10...
          linux下DNS辅助区域,转发区域,委派主机的配置
                             DNS辅助区域:

       1.它的作用是降价主要区域DNS服务器的工作负载,并提供一般时间的冗余
          示例  DNS辅助区域的配置
           设备:
           DNS主服务器:redhat5.4   ip : 192.168.2.10
           DNS辅助服务器: redhat5.4.2   ip: 192.168.2.11
           测试主机:      windows2003   ip:192.168.2.20
         1>     DNS主服务器配置(主服务器的详细配置可以参考上篇文章<DNS服务器简介及简单配置>)
             (1)  DNS的配置目录都在目录:/var/named/chroot/中
             (2) 配置全局参数
                 [root@localhost chroot]# cd etc
                 [root@localhost etc]# vi named.conf

                options {
            listen-on port 53 { any; };
            listen-on-v6 port 53 { ::1; };
            directory       "/var/named";
            dump-file       "/var/named/data/cache_dump.db";
            statistics-file "/var/named/data/named_stats.txt";
            memstatistics-file "/var/named/data/named_mem_stats.txt";
            allow-query     { any; };
            allow-query-cache { any; };
        };
        logging {
            channel default_debug {
                    file "data/named.run";
                    severity dynamic;
            };
       };
        view localhost_resolver {
            match-clients      { any; };
            match-destinations { any; };
            recursion yes;
            include "/etc/named.rfc1912.zones";
       };
          (3)配置主文件
             [root@localhost etc]# vi named.rfc1912.zones 
         加入如下内容
          zone "abc.com" IN {
            type master;
            file "abc.com.zone";
            allow-update { none; };
       };
       zone "2.168.192.in-addr.arpa" IN {
            type master;
            file "2.168.192.local";
            allow-update { none; };
       };
       (4)配置区域文件
          对于正向区域文件配置
           [root@localhost etc]# cd ../var/named
          [root@localhost named]# vi abc.com.zone 
          $TTL    86400
          @               IN SOA  ns.abc.com.       root (
                                            42              ; serial (d. adams)
                                            3H              ; refresh
                                            15M             ; retry
                                            1W              ; expiry
                                            1D )            ; minimum

         @               IN NS           ns.abc.com.
         ns              IN A            192.168.2.10
         www             IN A            1.1.1.1
         ftp             IN A            2.2.2.2

       对于反向区域文件配置
         [root@localhost named]# vi 2.168.192.local 
         $TTL    86400
         @       IN      SOA     ns.abc.com. root.localhost.  (
                                          1997022700 ; Serial
                                          28800      ; Refresh
                                          14400      ; Retry
                                          3600000    ; Expire
                                          86400 )    ; Minimum
         @       IN      NS      ns.abc.com.
         2       IN      PTR     www.abc.com.
         3       IN      PTR     ftp.abc.com.
      (5)启动named服务
        [root@localhost named]# service named start
        启动 named:                                               [确定]
    2> 在主机redhat5.4.2中配置DNS辅助服务器的配置
        (1)  创建全局配制文件,可以使用named.caching-nameserver.conf作为模板
          [root@localhost etc]# cp -p named.caching-nameserver.conf named.conf
            (一定要带上-p参数,用于继承named用户权限)
        (2)配置全局配置文件:named.conf
           [root@localhost etc]# cd /var/named/chroot/etc
           [root@localhost etc]# vi named.conf
          options {
            listen-on port 53 { any; };
            listen-on-v6 port 53 { ::1; };
            directory       "/var/named";
            dump-file       "/var/named/data/cache_dump.db";
            statistics-file "/var/named/data/named_stats.txt";
            memstatistics-file "/var/named/data/named_mem_stats.txt";
            allow-query     { any; };
            allow-query-cache { any; };
        };
        logging {
            channel default_debug {
                    file "data/named.run";
                    severity dynamic;
            };
        };
        view localhost_resolver {
            match-clients      { any; };
            match-destinations { any; };
            recursion yes;
            include "/etc/named.rfc1912.zones";
        };
      (3) 配置主文件
       [root@localhost etc]# vi named.rfc1912.zones 
       增加如下内容
         zone "abc.com" IN {
            type slave;     //类型为辅助区域
            masters { 192.168.2.10; };   //定义主服务器ip
            file "slaves/abc.com.zone";   //指定区域配置文件,必须把这个文件放入slaves下,否则实验会失败.并且这个文件是不用自己创建的,等到开启named的服务器之后,它会接受主DNS服务器的更新,而自己生成
            allow-update { none; };
         };
         zone "2.168.192.in-addr.arpa" IN {
            type slave;
            masters { 192.168.2.10; };
            file "slaves/2.168.192.local";
            allow-update { none; };
        };
      (4)启动named服务
         [root@localhost etc]# service named start
         启动 named:                                               [确定]
     3> 在windows2003下进行测试
       测试机IP设置
         
      测试结果
     
      测试成功.

                         DNS转发区域
       BIND在转发时有完全转发和条件转发
           完全转发:将客户端所有的DNS查询以递归查询的方式转发到指定的服务器.
          条件转发:将指定DNS后缀的查询转发到指定的服务器.

      示例    承接上面的DNS服务器,我们可以在另一台redhat5.4.3(IP 地址是192.168.2.11)上配置DNS转发区域,如果上面的主DNS服务器在总公司的服务器,而其中一个分公司有另一台DNS服务器,即转发服务器,它可以实现对DNS主服务器的查询
       1>>>   完全转发
           可以将redhat5.4.3作用DNS服务器,通过DNS转发功能将客户的全部请求,转发给主DNS
        未配置转发前测试
        

    配置转发
           DNS的全局转发功能是在全局配置模式(named.conf)下加入如下代码
           forwarders {  192.168.2.10;  };
           forward  first;
           即可
        这时测试
     
      2>>>条件转发
         也可以让转发服务器只提供一部分域名的解析,如在主服务器中再配置一个qq.com域名,让转发服务器只转发这个域名,而不对abc.com的进行转发
    在主区域中增加qq.com服务器,它的区域对应的主机
        
      配置条件转发
         在主配置模式下(named.rfc1912.zones)加入如下模块
       zone "qq.com" IN {
               type forward;
               forwarders { 192.168.2.10; };
       };
    测试:
       1.测试www.qq.com
     
        2.测试www.abc.com
     
    测试成功.
        
                    DNS委派配置
         在BIND中可以将某个子域的查询工作委派给某个DNS服务器

       示例,承接上面的主DNS,让主DNS把查询mkt.abc.com子域的工作委派给主机redhat5.4.4(IP 192.168.1.12)
       1>>首先在主DNS服务器的区域文件中添加如下内容即(abc.com.zone)
         mkt.abc.com.         IN NS    ns.mkt.abc.com.
         ns.mkt.abc.com.      IN A     192.168.2.12
        注意后面的" . "不能忘记
      2>>在委派服务器上配置mkt.abc.com子域
        区域文件中主机为:
         
       3>>测试,把测试机的DNS配置成主DNS  IP即192.168.2.10
         测试 
    测试成功!









    本文转自 guodong810 51CTO博客,原文链接:http://blog.51cto.com/guodong810/1032752,如需转载请自行联系原作者
    展开全文
  • DNS+DHCP 服务器

    2015-02-12 15:26:56
    然后在主DNS上配置区域间的数据复制缓冲DNS服务器配置:在缓冲服务器中,只需要把根提示中添加主DNS服务器就可以了DNS委派的作用就是在子域无法进行解析的时候,转发到指定的域进行解析,一般为父域,不过会...

    通过开启老化时间来清除优化DNS服务器

    辅助DNS配置:

    辅助DNS仅仅是一个只读模式的DNS服务器,无法创建A记录等信息

    配置辅助DNS服务器时,要分别建立正向和反向的辅助区域;然后在主DNS上配置区域间的数据复制

    缓冲DNS服务器配置:在缓冲服务器中,只需要把根提示中添加主DNS服务器就可以了

    wKiom1TcVQ_BnfJ7AAL_0ueFDnI595.jpg

    DNS委派的作用就是在子域无法进行解析的时候,转发到指定的域进行解析,一般为父域,不过会增加父域的解析负担

    具体的作用是为了方便管理 提高DNS的解析性能,实现通信负载平衡,比如:把ports.sohu.com子域转发给Server2解析以减轻server1的负担 ,起到负载的作用。

    1.        服务器选项

    DHCP的授权功能主要是授权某个用户或组具有管理某个特定服务的权限,进而简化管理员的工作负担

    作用域选项和服务器选项的主要功能是配置客户端的DNS,网关,时间服务器等信息。作用域选项的信息继承服务器选项的设置

    wKiom1TcVSOjZBTEAAJZ2VIeyZ4633.jpg

     

    还可以通过定义用户类和供应商类,为客户端配置特定的信息

    wKioL1TcVi-iGDeHAAHQY3F-5iM255.jpg

    2.        拆分作用域

    拆分作用域的功能主要起到,把某个作用域拆分到另外一台DHCP服务器上,达到负责均衡和主备的效果。

    环境两台DHCP服务器,其中一台(A)配置好了相关的作用域,另外一台(B)仅安装好DHCP角色,暂不做配置

    wKiom1TcVVnQE1_4AAIjtmC3MkI115.jpg

    A中配置完成后,进入B中刷新DHCP服务器即可

    3.        DHCP筛选器

    通过DHCP的筛选器,管理员就可以依据客户端的MAC地址信息,建立白名单和黑名单,允许或是拒绝响应客户端的IP地址请求。

     wKioL1TcVnPw8ZLuAAKZAQdZ9zo538.jpg

    4.        动态DNS更新

    当客户端通过DHCP服务器获取IP地址后,管理员可以设置DHCP服务器代理客户端去更新DNS的记录,对于不支持DNS动态更新的客户端来说,还是非常有用的。

    wKiom1TcVZbCjABwAAFjlnav-R8905.jpg

    5.        超级作用域和多播作用域

    使用超级作用域,管理员可以轻松的扩展IP地址的范围,为更多的客户端提供IP地址服务,同时,也可以去创建多播作用域支持WDS服务

    6.        DHCP代理

    DHCP客户端与DHCP服务器不在同一个广播网络中时,管理员可以在客户端所在的广播网络中部署DHCP中继代理服务器,通过DHCP中继代理服务器获取DHCP服务器分发的地址

    wKioL1TcVpuCTECpAADi1gu7d78867.jpg


    转载于:https://blog.51cto.com/weadyweady/1614076

    展开全文
  • DNS服务实验操作

    千次阅读 2019-01-11 19:19:48
    5.掌握DNS中缓存的作用; 6.实现用户通过DNS获取到web页面。 二.实验配置 1.windows 系统; 2.VMware中三台Windows 2003 Server虚拟机 三.实验内容 (一)实现DNS的安装: 1.设置三台虚拟机分别...
  • 1、DNS委派和子区域的理解 在实际应用中,DNS的委派和子区域的创建起到至关重要的作用。 DNS的委派:在实际应用当中,创建方法很简单,比如说benet公司是一家商业机构,想搭建一台属于自己的DNS服务器,且...
  • NS记录在ZONE委派的时候起到了至关重要的作用, 在项目中经常会遇到父域或者子域的NS记录配置错误,导致了各种各样的问题。本期云学堂通过场景模拟,分析问题原因,给出NS配置具体建议及规范。enjoy: 一个真实...
  • 本人对DNS的理解:-->...DNS 子域委派:具体的作用是为了方便管理 提高DNS的解析性能,实现通信负载平衡.-->DNS 转发器的作用:解析某本机不负责的区域内的名称时不转发给根,而是转给指定的主机; 根服...
  • dhcpy6d Dhcpy6d为DHCPv6客户端... 每个客户端都会委派基于范围前缀以及固定前缀。 受支持平台包括Linux,OpenBSD,FreeBSD,NetBSD和MacOSX。在任何其他POSIX OS上,它也可能起作用。 主页: : 说明文件: :
  • 1-6DNS服务器的作用 定位域控制器05:03 1-7域和网络之间的关系02:59 1-8活动目录树和活动目录林04:37 1-9本章学习环境04:57 1-10在WindowsServer2008上安装活动目录16:19 1-11安装完活动目录后需要检查的几点03:26 1...
  • 20DNS委派06:14 21DNSSEC(DNS安全防护)12:09 22批量创建A记录02:53 23泛域名03:08 24静态地址和动态地址04:05 25同一网段DHCP如何工作05:16 26安装和配置DHCP服务器10:57 27配置DHCP客户端12:51 28给计算机保留IP...
  • 企业级Linux服务攻略

    2014-01-17 13:56:50
    9.1.3 代理服务器的作用 9.2 安装Squid 9.2.1 Squid简介 9.2.2 Squid的安装 9.3 Squid常规服务器配置 9.3.1 Squid主配置文件squid.conf 9.3.2 设置Squid监听的端口号 9.3.3 内存缓冲设置 9.3.4 Squid磁盘缓存 ...
  • 4.2.9 请结合OO设计理念,谈谈访问修饰符public、private、protected、default在应用设计中的作用。 4.3.0 深拷贝和浅拷贝区别。 4.3.1 数组和链表数据结构描述,各自的时间复杂度。 4.3.2 error和exception的...
  • 3-9DNS委派13:26 3-10转发器 条件转发和根提示应用17:26 3-11配置DNS区域容错10:41 3-12DHCP和DNS实现内网计算机域名自动更新14:12 3-13反向查找区08:56 3-14DNS安全防护10:44 3-15客户端域名解析过程 缓存-hosts-...
  • DNS也叫域名服务,它的作用是将某个域名与IP地址对应,从而将人易于理解的域名转达化为易于计算机寻址的IP地址。而如果活动目录中的资源对应的是LDAP标识,那么只需要DNS中有这个标识的定位记录就可以很方便地供用户...
  • 启用 Citrix XML Service DNS 地址解析 144 禁用服务器 Kerberos 登录 144 1.8.6.2.3. Windows Server 2008 用户访问控制和管理员会话 144 将智能卡用于 Citrix XenApp 145 智能卡要求 145 配置服务器 146 为智能...
  • 6.4 Windows 2000 Server的DNS和域 73 6.5 了解目录树和目录林 74 6.5.1 目录树 74 6.5.2 目录林 75 6.6 用户第一个Windows 2000 Server域 控制器 76 6.7 课时小结 78 6.8 课外作业 78 6.8.1 思考题 78 ...
  • 精通WIN2000 SERVER 14章

    2009-07-14 13:22:57
    9.6.3 委派控制组或组织单元 141 9.6.4 设置组织单元属性 143 9.6.5 设置组属性 145 第10章 配置DNS、DHCP和WINS 147 服务器 147 10.1 配置DNS服务器 147 10.1.1 什么是域名服务 147 10.1.2 选定目标计算机 148 ...

空空如也

空空如也

1 2
收藏数 21
精华内容 8
关键字:

dns委派的作用