2013年5月5日 星期日

名稱解析概念-DNS

說明:


  • 在SERVER中有兩個名稱解析服務,一個是DNS,一個是WINS。
  • 一個名稱可以對應一個或多個IP,但每個IP都是獨特的。
  • 有許多方法可以進行HOST NAME名稱解析或NETBIOS NAME名稱解析。
  • 一般來說,使用TCP/IP通訊協定相關應用程式或服務會使用HOSTNAME名稱解析。而絕大部份用到UNC PATH的應用程式或服務則會用NETBIOS NAME名稱解析。

NetBios:


  • 使用nbstat -n可以查詢本身那些服務有開啟NetBios服務。
  • 打開伺服器管理員\設定\服務 設定。
  • 主要提供給WIN2000以前的系統使用,運作中用到很多Broadcast機制,會影響到整個網路上的電腦。所以在xp、2000、2003、以後都改用HOSTNAME了。
  • 在NT4.0時期,NETBIOS NAME跟HOSTNAME是不同的,但之後就是相同的了。


Host Name:


  • HOST NAME是在網路設備中的DNS NAME。
  • 透過HOSTNAME跟DNS SUFFIX可以組成完整的網域名稱。如SV1為HOSTNAME,而UUU.COM.TW為DNS SUFFIX,則結果為SV1.UUU.COM.TW。
  • 設定DNS SUFFIX在開始\伺服器管理員\變更系統內容。
  • 一台主機可以對應一個或多個HOSTNAME,如一台電腦在DNS伺服器中可以名字叫SV1.UUU.COM.TW OR SV2.UUU.COM.TW如此連結都是在同一台電腦。
  • 一個HOSTNAME也可以對應多個主機,此功能為網路平衡負載使用(NLB)。
  • 要做HOSTNAME的名稱解析,HOSTNAME跟IP都必需先設定到DNS伺服器或HOST檔案。
  • 可以在命令提示字元中鍵入HOSTNAME指令來查詢你設定到這台電腦的HOSTNAME。


解析範例:


  • 在電腦預設dns為168.95.1.1,然後ping www.hinet.net會發現解析ip為203.66.88.89,但如果把host記錄檔修正,加入一筆『192.168.0.254 www.hinet.net』再ping一次,會發現解析為192.168.0.254了。
  • 這代表著,在名稱的解析方面,有其順序。
  • 順序為:用戶端host檔、dns伺服器、netbios、wins、廣播…


安裝DNS服務角色:


  • 扮演DNS服務角色的電腦建議設定為固定IP,且慣用DNS伺服器指定為自己。
  • 將申請到的DNS網域名稱設為這部電腦的主要DNS尾碼。在伺服器管理員\變更系統內容\系統內容 點選變更,選擇其他,在這電腦的主要DNS尾碼中設定,輸入要使用的名稱。

DNS名稱查詢處理程序:


  • 正向對應區域 -利用HOSTNAME來查IP
  • 反向對應區域 -用IP查HOSTNAME
  • 轉寄站 -一般設定為ISP的DNS,可節省一去一回的DNS查詢封包。
  • 全域記錄  -
  • 查詢方式 -反覆式(不斷溝通,只幫你查下一層DNS的IP)。遞迴式(會將所要解析的名稱轉向下一層DNS)

DNS區域概念:


  • 所謂的區域(zone),指的就是DNS伺服器所管理的範圍。假如公司申請一個名為AAA.COM.TW的DNS網域,那你可以在公司中的DNS伺服器新增一個名為AAA.COM.TW的網域。一台DNS伺服器可以同時管理多個區域。
  • 主要區域(PRIMARY ZONE) -標準DNS伺服器功能,所謂主要的區域就是區域資料庫可以修改。因為是PRIMARY,即指主宰區域裡面的相關資料。
  • 次要區域(SECONDARY ZONE) -會定期到DNS伺服器複製資料,這動作稱為區域轉送,主要DNS伺服器是次要的轉送對象。次要區域是唯讀的。
  • 虛擬常設區域 -跟次要區域很像,但這邊只會複製維護這個區域的DNS伺服器資訊,也就是NS記錄及跟NS記錄相關的A記錄。


沒有留言:

張貼留言