域名系统的主要功能是:提供域名解析服务,将域名解析为IP地址,实现用户访问网站时只用输入域名即可访问的功能。
域名系统(DNS)是Internet上解决网上机器命名的一种系统,是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。
域名系统(DNS)使用TCP和UDP端口53。当前,对于每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。
域名结构:
域名系统(DNS)是由解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。其中域名必须对应一个IP地址,而IP地址不一定有域名。
根据域名服务器所起到的作用,可以把域名服务器分为四种不同的类型:
域名系统采用类似目录树的等级结构。域名服务器为客户机/服务器模式中的服务器方,它主要有两种形式:主服务器和转发服务器。将域名映射为IP地址的过程就称为“域名解析”。
域名系统(DNS)的工作原理:
第一步:客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
第二步:当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。
第三步:如果本地的缓存中没有该纪录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
第四步:本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该纪录,则返回相关的下级的域名服务器的地址。
第五步:重复第四步,直到找到正确的纪录。
第六步:本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。首先 我不是学生 谢谢!
能够提供具体域名映射权威信息的服务器肯定是
在国内 仅有的权威信息服务器供应商只有一家
但是,很好理解 这么多域名注册商 总不能都把域名DNS解析到仅有的那一家吧? 于是,就有了授权 例如 他们授权给 万网 名富 琥珀 等等
这样就可以说 只要是通过权威部门授权的服务商 都可以绑定解析到他们的DNS上域名系统(Domain Name System,简称 DNS)是 Internet 上所有计算机及其地址的登记和管理系统。它的目的是使任何地方的计算机都可以通过比较友好的计算机名字而不是计算机的 IP 地址来找到另一台计算机。我们准备连续而系统的给大家讲解有关 DNS 的知识,包括 DNS 的基本知识、DNS 的工作原理、工作方式及如何设置和管理 DNS 。
一、认识 DNS
大家在 WINDOWS 95/98 的“开始”/“控制面板”/“网络属性”/“TCP/IP 属性”中都会看到“IP地址”和“DNS配置”这两个标签。它们的作用就是让客户机能够顺利、快速的找到更多的其它计算机,但要注意的是,这里的计算机并不只是在“网上邻居”中可以列示出来的那些与您在同一局域网中的伙伴们,而是用来解决您在使用 IE 时遇到过的“找不到服务器”这一错误消息的。只要建立了 DNS 服务器,即使是分属不同的域(接下来我们还要说一下这个域)的计算机也能互相访问,当然,大而化之来说就是 Internet 主机资源共享了。
在“TCP/IP 属性”的“DNS 配置”里我们可以看到要求填入主机名称、域名及DNS服务器搜索顺序,在 Windows NT Server 上,这里的主机和域,尤其是域与 Windows NT 的域是不相同的。Windows NT 的主域控制器(PDC)和辅域控制器(BDC),是用来证实用户的身份;而 DNS 的域则是用来提供 DNS 服务器的名字服务的。
DNS 服务器为客户机(如单独的 Windows 9x、Windows NT Workstation 甚至其它服务器等用户电脑)提供一种方法来存储和搜索其它主机的主机名和 IP 地址。我们这里提到的主机名和 IP 地址是通过登记来存储到 DNS 服务器上的,一般采用手工键盘录入的方式。主机必须在 DNS 服务器中登记,只要进行了登录,主机名就可以被解析了。
解析实际上是一个客户机过程,应该说在这其中 DNS 服务器并没有充当任何可执行的角色,对这一点,大家一定要理解得过来——它的目的是查找已登记的主机名或服务器名以获得相应的 IP 地址。在整个查询时,起作用的是一种称为解析器的程序,这个程序运行在安装了 TCP/IP 协议的使用 DNS 的机器上,同时 DNS 的解析不分距离,甚至可以本机解析。
如果我们在客户机的“网络 属性”/“TCP/IP 属性”/“DNS 配置”中指定了多个 IP 地址,如 19916811、192111、…,主机名为 Heatch ,域为 lanhomecom,那么,客户机将登记在列表中地址为 19916811 的第一个 DNS 服务器中,并成为 lanhomecom 域的成员。如果客户机通过查询 19916811并不能很快解析出主机名,则列在“DNS 服务器搜索顺序”表中的第二个地址为 192111 DNS 服务器将启动,以开始第二次搜索。简单来说,就如同我们在 DOS 时代的 PATH 命令一样。最终返回下列结果之一:
找到所需的一个或多个记录;
找不到所需的主机名;
能找到查询的主机名,但找不到相应的数据。
二、DNS 的层次结构
从体系结构上来看,DNS 就跟我们最初遇到的 DOS 的文件系统一样,是一个树型数据模型。我们可以把它看成一种分布式、层次型的数据库管理系统(DBMS),只是它是以客户机/服务器形式表现出来罢了。
与 DOS 文件系统的结构一样理解,DNS 树型结构的最高端是域名树的根,提供根域名服务,但它本身就跟 DOS 的根目录一样没有根名。根域仅用一个“”来表示。在它的下面,是第一层域,称为顶层域(Top Level Domain,简称 TLD),在这一层中,只有一个名字,即是我们在大多数网址后面看到的那些:com、edu、net、gov、org及cn、tw、hk等。现在全世界总共有199个 Internet 顶层域。根域名服务器的作用就是提供指向这一层域的初始指针。第二层域用于单位团体或地区,可通过域后缀来分类(比如,microsoftcom)。主机可以存在于根以下的各层,它的特点是在同一层中要求主机名唯一,而在不同层中可以有相同的主机名。
呵,熬不住了,写来时间不觉过得好快,已是凌晨3时多了。还是小小睡一会儿吧,免得等下上班时趴在办公桌上起不来。所以,接下来的部分,只有今天晚上再继续了。
刚刚由“网桥”归来,却才发现昨晚(习惯了,应该是前晚昨晨^_^)睡意朦胧中最后几句写得“语无伦次”。今天凌晨,我们来进行DNS的安装和配置(本来还有好多原理性的东西,但是好枯燥,觉得好累,所以,倒不如来点实用的)。
三、安装DNS服务
在 Windows NT 服务器上安装 DNS 服务可按如下步骤进行:
1、打开“开始”/“设置”/“控制面板”/“网络”
2、选择“服务”标签,单击“添加”
3、选择“MicroSoft DNS 服务器”,单击“确定”按钮,系统要求提供安装光盘或安装源文件路径,确认输入正确后,单击“继续”按钮,DNS 服务将被加入到“控制面板”/“服务”中,在这里,它会立即显示在网络服务的列表中
4、单击“关闭”按钮关闭网络控制面板。系统将检查、绑定网络服务,并提示重新启动计算机以使新的配置生效。单击“是”使计算机重新启动。在重新启动后,DNS服务的安装就完成了。
5、如果您已经安装了 Windows NT 的最新补丁,则在安装完 DNS 服务后,还应再安装安装该 SPX (如SP4、SP5)。
四、配置 DNS 服务器
DNS管理器是一个 Windows NT Server 内置的 DNS 服务器配置工具。我们依次选取“开始”/“程序”/“管理工具(公用)”/“DNS管理器”,就会出现“域名服务管理器”主窗口。这里要做的第一件事是添加 DNS 服务器以进行配置。
打开“DNS”菜单,选择“新建服务器”,在对话框中输入 DNS 服务器的主机名或IP地址:19916811(如图一所示),然后单击“确定”按钮。 *** 作完成,刚添加的服务器就会出现在服务器列表中(如图二所示)。对于今后要保存任何的设置变化到服务器的数据文件,则右键单击服务器列表中的服务器主机名或IP地址,再单击“更新服务器数据文件”即可。
图一 图二 图三 图四
(一)DNS 管理器的菜单说明
DNS:包含所有配置 DNS 服务器的主要命令,通常我们更喜欢用右键单击左边窗口的对象来快速的从d出菜单中进行选择。
查看:包括“拆分”和“刷新”命令,前者用来移动左、右窗口间的拆分条;后者则是用来刷新服务器统计显示。
选项:其中的“自动刷新统计”可指定服务器统计自动更新的间隔;“自动显示创建的区域”是在右边的窗口中自动显示已经创建成功的区域,新建服务器后,再选取此命令,系统将建立如图二中所示的默认域,这些值是:0in-addrarpa,127in-addrarpa和255in-addrarpa,如果您已经成功地建立过 DNS 服务器且您又比较细心,那么您就会发现 127in-addrarpa 会出现在所有的 DNS 服务器中。;“标记TTL”是用来在每个源记录(Resource Record)中添加一个TTL段以覆盖其默认值。
(二)创建区域
通过 Cachedns 文件,一台新的未经过配置的 DNS 服务器即可以处理对域外主机的查询,但若要对本域内部的主机的查询,则必须经过配置后,客户机才能通过新服务器来解析主机名。
1、右键单击 19916811 服务器,在d出菜单中选择 “新建区域”,系统会返回一个对话框“为 19916811 创建新区域”,要求您在“主要”还是“辅助”之间选择一个“区域类型”,选择“主要”,单击“下一步”按钮(如图三所示)
2、接下来的对话框里,要求填写“区域信息”,在“区域名”栏输入“com”,然后按 Tab 键,可以看见“区域文件”一栏已自动填上了“comdns”,单击“下一步”按钮(如图四所示),系统报告“已输入所有关于新区域的信息,要创建新区域,请单击‘完成’按钮”,自是按回车OK了。
(三)添加 DNS 源记录
上一步的结果是在左边的窗口里列出了新建的区域“com”(如图五所示),右键单击新建的域名:com,在快捷菜单里选择“新主机”,系统返回一个对话框“新建域”,要求在“域名”栏“为com键入新的域名”(如图六所示)。
图五 图六 图七 图八 图九
上一步的结果是在左边的窗口里列出了新建的域:lanhome(如图七所示),右键单击新建的域:lanhome,在快捷菜单里选择“新建主机”,系统返回一个对话框“新建主机”,要求为lanhomecom键入新的主机名。其中,在主机名一栏填入:>
参考资料:
Service)域名系统或者域名服务,域名系统为Internet上的主机分配域名地址和IP地址。用户使用域名地址,该系统就会自动把域名地址转为
IP地址。域名服务是运行域名系统的Internet工具。执行域名服务的服务器称之为DNS服务器,通过DNS服务器来应答域名服务的查询。
在服务器家族里还有一种叫做“DNS根服务器”的服务器。根服务器主要用来管理互联网的主目录,全世界只有13台。1个为主根服务器,放置在美国。其余12个均为辅根服务器,其中9个放置在美国,欧洲2个,位于英国和瑞典,亚洲1个,位于日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。
这13台根服务器可以指挥浏览器(比如internet
explorer)和电子邮件程序(比如Firefox)以控制互联网通信。由于根服务器中有经美国政府批准的260个左右的互联网后缀
(如.com、.net等)和一些国家的指定符,美国政府对其管理拥有很大发言权。这使得我们显得相当被动。
中国用户在访问带有com等后缀的国外网站时,大多仍需要经过国外的域名服务器进行解析,中美海底光缆一旦发生断裂,便会发生解析问题,中国东部、太平洋西海岸地区,属于地震多发地带,再加上台风等环境因素影响,形势显得更加严峻。
一
位互联网资深专家解释说,美国控制了域名解析的根服务器,也就控制了相应的所有域名,如果美国不想让人访问某些域名,就可以屏蔽掉这些域名,使它们的IP
地址无法解析出来,那么这些域名所指向的网站就相当于从互联网的世界中消失了。比如,2004年4月,由于“ly”域名瘫痪,导致利比亚从互联网上消失
了3天。
注意,13台中除了欧洲两台、日本一台之外,其余全部位于美国。也就是说,只要美国愿意,他就可以切断全世界的网络。虽然网络是无国界的,但服务器是有国界的。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)