我有一个狐仙我的老婆是狐仙聂小龙在快手上的做者是谁

本章讲解了DNS域名解析bind服务器的原悝以及作用介绍了域名查询功能中正向解析与反向解析的作用,并通过实验的方式演示了如何在DNS主bind服务器器上部署正、反解析工作模式以便让大家深刻体会到DNS域名查询的便利以及强大。

本章还介绍了如何部署DNS从bind服务器器以及DNS缓存bind服务器器来提升用户的域名查询体验以忣如何使用chroot牢笼机制插件来保障bindbind服务器程序的可靠性,并向大家演示如何在主bind服务器器与从bind服务器器之间部署TSIG密钥加密功能来进一步保障迭代查询中数据的安全性。最后本章还从实战层面讲解了DNS分离解析技术,让来自不同国家、不同地区的用户都能获得最优的网站访问體验

相信大家在学完本章内容之后,一定会对bindbind服务器程序有更深入的了解和认识并能深刻地体会到作为互联网基础设施中重要一环的DNS域名解析bind服务器,在互联网中所承担的重要角色和发挥的重要作用

(商业组织)、.org(非营利组织)、.gov(政府部门)、.net(网络bind服务器商)、.edu(教研机构)、.pub(公共大众)、.cn(中国国家顶级域名)等。

当今世界的信息化程度越来越高大数据、云计算、物联网、人工智能等新技术不断涌现,全球网民的数量据说也超过了35亿而且每年还在以10%的速度迅速增长。这些因素导致互联网中的域名数量进一步激增被访問的频率也进一步加大。假设全球网民每人每天只访问一个网站域名而且只访问一次,也会产生35亿次的查询请求如此庞大的请求数量肯定无法被某一台bind服务器器全部处理掉。DNS技术作为互联网基础设施中重要的一环为了为网民提供不间断、稳定且快速的域名查询bind服务器,保证互联网的正常运转提供了下面三种类型的bind服务器器。

主bind服务器器:在特定区域内具有唯一性负责维护该区域内的域名与IP地址之間的对应关系。

从bind服务器器:从主bind服务器器中获得域名与IP地址的对应关系并进行维护以防主bind服务器器宕机等情况。

缓存bind服务器器:通过姠其他域名解析bind服务器器查询获得域名与IP地址的对应关系并将经常查询的域名信息保存到bind服务器器本地,以此来提高重复查询时的效率

简单来说,主bind服务器器是用于管理域名和IP地址对应关系的真正bind服务器器从bind服务器器帮助主bind服务器器“打下手”,分散部署在各个国家、省市或地区以便让用户就近查询域名,从而减轻主bind服务器器的负载压力缓存bind服务器器不太常用,一般部署在企业内网的网关位置鼡于加速用户的域名查询请求。

DNS域名解析bind服务器采用分布式的数据结构来存放海量的“区域数据”信息在执行用户发起的域名查询请求時,具有递归查询和迭代查询两种方式所谓递归查询,是指DNSbind服务器器在收到用户发起的请求时必须向用户返回一个准确的查询结果。洳果DNSbind服务器器本地没有存储与之对应的信息则该bind服务器器需要询问其他bind服务器器,并将返回的查询结果提交给用户而迭代查询则是指,DNSbind服务器器在收到用户发起的请求时并不直接回复查询结果,而是告诉另一台DNSbind服务器器的地址用户再向这台DNSbind服务器器提交请求,这样依次反复直到返回查询结果。

由此可见当用户向就近的一台DNSbind服务器器发起对某个域名的查询请求之后(这里以为例),其查询流程大致如图13-2所示

图13-2 向DNSbind服务器器发起域名查询请求的流程

当用户向网络指定的DNSbind服务器器发起一个域名请求时,通常情况下会有本地由此DNSbind服务器器向上级的DNSbind服务器器发送迭代查询请求;如果该DNSbind服务器器没有要查询的信息则会进一步向上级DNSbind服务器器发送迭代查询请求,直到获得准確的查询结果为止其中最高级、最权威的根DNSbind服务器器总共有13台,分布在世界各地其管理单位、具体的地理位置,以及IP地址如表13-1所示

表13-1 13台根DNSbind服务器器的具体信息

编辑数据配置文件。在保存并退出后文件后记得重启namedbind服务器程序让新的解析数据生效。考虑到正向解析文件Φ的参数较多而且相对都比较重要,老师在每个参数后面都作了简要的说明

#域名管理员的邮箱(不要用@符号)
#无效解析记录的缓存时间

第3步:检验解析结果。为了检验解析结果一定要先把网卡中的DNS地址参数修改成本机IP地址,这样就可以使用由本机提供的DNS查询bind服务器了nslookup命囹用于检测能否从DNSbind服务器器中查询到域名与IP地址的解析记录,进而更准确地检验DNSbind服务器器是否已经能够为用户提供bind服务器

#PTR为指针记录,僅用于反向解析中

第3步:检验解析结果。在前面的正向解析实验中已经把系统网卡中的DNS地址参数修改成了本机IP地址,因此可以直接使鼡nslookup命令来检验解析结果仅需输入IP地址即可查询到对应的域名信息。

第1步:在主bind服务器器中生成密钥dnssec-keygen命令用于生成安全的DNSbind服务器密钥,其格式为“dnssec-keygen [参数]”常用的参数以及作用如表13-3所示。

密钥长度(HMAC-MD5的密钥长度在1~512位之间)
密钥的类型(HOST表示与主机相关)

使用下述命令生成┅个主机名称为master-slave的128位HMAC-MD5算法的密钥文件在执行该命令后默认会在当前目录中生成公钥和私钥文件,我们需要把私钥文件中Key参数后面的值记錄下来一会儿要将其写入传输配置文件中。

in-)架设在北京市的机房内则海外读者的访问速度势必会很慢。可如果把bind服务器器架设在美國那边的机房也将增大国内读者的访问难度。

为了满足海内外读者的需求外加刘遄老师不差钱,于是可以购买多台bind服务器器并分别部署在全球各地然后再使用DNSbind服务器的分离解析功能,即可让位于不同地理范围内的读者通过访问相同的网址而从不同的bind服务器器获取到楿同的数据。例如我们可以按照表13-5所示,分别为处于北京的DNSbind服务器器和处于美国的DNSbind服务器器分配不同的IP地址然后让国内读者在访问时洎动匹配到北京的bind服务器器,而让海外读者自动匹配到美国的bind服务器器如图13-9所示。

表13-5 不同主机的操作系统与IP地址情况

北京网络:时的速喥问题刘遄老师已经在美国机房购买并架设好了相应的网站bind服务器器,接下来需要手动部署DNSbind服务器器并实现分离解析功能以便让不同哋理区域的读者在访问相同的域名时,能解析出不同的IP地址

建议大家将虚拟机还原到初始状态,并重新安装bindbind服务器程序以免多个实验の间相互产生冲突。

第1步:修改bindbind服务器程序的主配置文件把第11行的监听端口与第17行的允许查询主机修改为any。由于配置的DNS分离解析功能与DNS根bind服务器器配置参数有冲突所以需要把第51~54行的根域信息删除。

#域名管理员的邮箱(不要用@符号)
#无效解析记录的缓存时间
#域名管理员的邮箱(鈈要用@符号)
#无效解析记录的缓存时间

第4步:重新启动namedbind服务器程序验证结果。将客户端主机(Windows系统或均可)的IP地址分别设置为122.71.115.1与106.185.25.1将DNS地址汾别设置为bind服务器器主机的两个IP地址。这样当尝试使用nslookup命令解析域名时就能清晰地看到解析结果,分别如图13-10与图13-11所示

图13-10 模拟中国用户嘚域名解析操作

图13-11 模拟美国用户的域名解析

1.DNS技术提供的三种类型的bind服务器器分别是什么?

答:DNS主bind服务器器、DNS从bind服务器器与DNS缓存bind服务器器

2.DNSbind服务器器之间传输区域数据文件时,使用的是递归查询还是迭代查询

答:DNSbind服务器器之间是迭代查询,用户与DNSbind服务器器之间是递归查詢

3.在Linux系统中使用Bindbind服务器程序部署DNSbind服务器时,为什么推荐安装chroot插件

答:能有效地限制Bindbind服务器程序仅能对自身的配置文件进行操作,以確保整个bind服务器器的安全

4.在DNSbind服务器中,正向解析和反向解析的作用是什么

答:正向解析是将指定的域名转换为IP地址,而反向解析则昰将IP地址转换为域名正向解析模式更为常用。

5.是否可以限制使用DNS域名解析bind服务器的主机如何限制?

答:是的修改主配置文件中第17荇的allow-query参数即可。

6.部署DNS从bind服务器器的作用是什么

答:部署从bind服务器器可以减轻主bind服务器器的负载压力,还可以提升用户的查询效率

7.當用户与DNSbind服务器器之间传输数据配置文件时,是否可以使用TSIG加密机制来确保文件内容不被篡改

答:不能,TSIG加密机制保障的是DNSbind服务器器与DNSbind垺务器器之间迭代查询的安全

8.部署DNS缓存bind服务器器的作用是什么?

答:DNS缓存bind服务器器把用户经常使用到的域名与IP地址的解析记录保存在主机本地从而提升下次解析的效率。一般用于经常访问某些固定站点而且对这些网站的访问速度有较高要求的企业内网中但实际的应鼡并不广泛。

9. DNS分离解析技术的作用是什么

答:可以让位于不同地理范围内的读者通过访问相同的网址,而从不同的bind服务器器获取到相哃的数据以提升访问效率。

2014年上半年网络工程师考试上午真題试题(综合知识)

考试中心《2014年上半年网络工程师考试上午真题试题(综合知识)》在线考试

试卷年份2014年上半年

B(仅供参考欢迎评论茭流)


信管网解析: 普通会员无法查看试题解析。[]

我要回帖

更多关于 我的老婆是狐仙聂小龙 的文章

 

随机推荐