dns是什么意思通俗点

dns是什么意思通俗点,第1张

通俗来解释dns的意思的话,它就是一个域名系统。因特网上作为域名和IP地址相互映射的一个分布式数据库。下面是我给大家整理的dns是什么意思通俗点,供大家参阅!

dns是什么意思通俗讲

DNS(Domain Name System,域名系统),因特网上作为域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。DNS协议运行在UDP协议之上,使用端口号53。在RFC文档中RFC 2181对DNS有规范说明,RFC 2136对DNS的动态更新进行说明,RFC 2308对DNS查询的反向缓存进行说明。

DNS查询方法

查询DNS服务器上的资源记录

在Windows平台下,使用命令行工具,输入nslookup,返回的结果包括域名对应的IP地址(A记录)、别名(CNAME记录)等。除了以上方法外,还可以通过一些DNS查询站点如国外的国内的 查询域名的DNS信息。

常用的资源记录类型

A 地址 此记录列出特定主机名的 IP 地址。这是名称解析的重要记录。

CNAME 标准名称 此记录指定标准主机名的别名。

MX邮件交换器此记录列出了负责接收发到域中的电子邮件的主机。

NS名称服务器此记录指定负责给定区域的名称服务器。

FQDN名的解析过程查询

若想跟踪一个FQDN名的解析过程,在LinuxShell下输入dig www +trace,返回的结果包括从根域开始的递归或迭代过程,一直到权威域名服务器。

GeniePro DNS 应对DNS劫持和DNS缓存中毒攻击的关键性机制:一致性检查

每个Geniepro节点将自身的DNS记录发送给工作组内其他节点请求一致性检查

每个Geniepro节点将自身的记录与收到的记录进行比较

每个Geniepro工作组的通信协调节点将获得的DNS记录更新发送给其他组的通信协调节点请求一致性检查

每个Genipro工作组的通信协调节点向上一级DNS服务器请求更新记录并与收到的其他通信协调节点的记录进行比较。

一致性仲裁

如果一致性检查发现记录不一致情况,则根据策略(少数服从多数、一票否决等)决定是否接受记录的变化 根据结果,各Geniepro节点将自身记录进行统一 通信协调节点选举 选举出的通信协调节点在任期内具有更新组内节点的权限 选举过程满足不可预测性和不可重复性DNS资源记录 如前所述,每个 DNS 数据库都由资源记录构成。一般来说,资源记录包含与特定主机有关的信息,如 IP 地址、主机的所有者或者提供服务的类型。

DNS配置举例

静态域名解析配置举例

拓扑图

如右图静态域名解析配置组网图所示:

应用需求

由于网络设备R-A经常访问域名为destination.com的主机,可利用静态域名解析功能,实现通过destination.com主机名访问IP地址为1.1.1.20的主机,提高域名解析的效率。

配置要点

1. 确保设备和主机间路由可达

2. 主机名和IP地址间的映射正确

配置步骤

手工配置主机名和IP地址间的映射本例中,配置主机名为destination.com其对应IP地址为1.1.1.20

R-A(config)#ip host destination.com 1.1.1.20

配置验证

第一步,查看域名解析信息关注点主机、IP地址间的映射关系是否正确。

R-A# show host

Name servers are:

Host type Address TTL(sec)

destination.com static 1.1.1.20 ---

第二步,使用ping destination.com命令,查看执行结果。

R-A# ping destination.com

Translating "destination.com"...[OK]

Sending 5, 100-byte ICMP Echoes to 1.1.1.20, timeout is 2 seconds:

<press Ctrl+C to break >

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms

从以上显示信息可以看出,R-A通过静态域名解析,成功实现通过destination.com主机名访问IP地址为1.1.1.20的主机。

动态域名解析配置举例

拓扑图

如右图动态域名解析配置组网图所示。

应用需求

1. DNS域名服务器的IP地址为192.168.31.206/24。

2. 网络设备为DNS客户端,通过动态域名解析功能,实现通过host.com主机名访问IP地址为10.1.1.2的主机。

配置要点

1. DNS客户端和DNS服务器端、访问主机间的路由要可达

2. DNS域名解析开关打开。域名解析功能开关默认开启。

3. 正确配置DNS域名服务器的IP地址

配置步骤

第一步,配置DNS域名服务器

不同域名服务器的配置方法不同,请根据实际情况搭建DNS服务器。具体方法在此不做具体说明。

在DNS服务器上添加主机和IP地址的映射。本例中,设置主机名:host.comIP地址为10.1.1.2/24

第二步,配置DNS客户端

DNS客户端和DNS服务器端、访问主机间的路由要可达。接口IP配置如拓扑图所示。具体配置过程此处省略。

!打开DNS域名解析功能开关该功能默认开启

R(config)#ip domain-lookup

!配置域名服务器的IP地址为192.168.31.206

R(config)#ip name-server 192.168.31.206

配置验证

第一步,使用ping host.com命令,查看执行结果。

R# ping host.com

Translating " host.com "...[OK]

Sending 5, 100-byte ICMP Echoes to 10.1.1.2, timeout is 2 seconds:

<press Ctrl+C to break >

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms

从以上显示信息可以看出,客户端设备能ping通主机,且对应的目的IP地址为10.1.1.2。设备通过动态域名解析,成功实现通过host.com主机名访问IP地址为10.1.1.2的主机。

第二步,查看域名解析信息关注点主机名、主机IP地址。

R# show host

Name servers are:

192.168.31.206 static

Host type Address TTL(sec)

host.com dynamic 10.1.1.2 3503

从以上显示信息可以看出,主机名同主机IP地址的映射表项正确。

 

主要有以下几个原因:

1、网络故障。

通常是DNS错误所致。

2、网站故障。

如果你只是某个网站打不开,那么可能是该网站的服务器发生故障,也可能是网络服务器的线路发生意外堵塞,导致了一部分的用户无法打开网页。

3、病毒所致。

如果你电脑中了病毒,让你的DNS被劫持,比如自己的浏览器主页被篡改了,打开一些常见网页打不开或者会有d窗、跳转等。

扩展资料:

DNS故障排除方法:

1、对网络连接情况进行验证

登录到DNS服务器上,并利用ping命令检查与其它机器的连接状态。还应该做的就是,尝试利用随机机器来ping连接DNS服务器。请务必牢记,只有在防火墙的配置里容许网际消息控制协议(ICMP)数据包通过的情况下,ping命令才能发挥作用。

2、尝试利用一台主机进行ping测试

如果本地网络中的名称解析服务出现问题,就应该选择尝试对网络中的其它服务器进行ping测试。首先,可以利用服务器的网络IP地址进行ping测试。这样的话,就可以确认该服务器是否依然可以连接。接下来,要做的就是利用计算机名称和服务器的完全合格域名进行ping测试。

3、重新启动DNS服务器

参考资料:IT专家网-十个要诀帮你修复DNS故障


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/sjk/9970126.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-03
下一篇 2023-05-03

发表评论

登录后才能评论

评论列表(0条)

保存