目录DNS的域和区2DNS服务器4DNS资源记录33DNS起源31DNS相关知识35什么是DNS?DNS权威服务器web服务器DNS的起源•网络主机使用IP地址来定位•IP难于记忆,需要用名称来表示主机••220.181.111.147/2001:503:231d::2:30•IP地址改变后,域名不变,仍可访问DomainNamesystem(域名系统)早期,使用HOSTS.TXT存储主机名到IP地址的映射,由SRI(StanfordResearchInstitute)的NIC负责维护,各个主机通过FTP进行更新。目前仍然保留hosts文件/etc/hosts文件:•192.168.100.177center.mycorp.com•192.168.100.178news.mycorp.comDNS的起源•如何使域名易于记忆?•如何管理域名数据?(名字冲突,数据更新,传输性能)DNS的起源答案:树状的名字空间名字如同地址,机构,文件夹一样,由大到小,由整体到局部通过某种机制,划分管理区块随着互联网的扩大,主机数量增加,导致域名数量的增加,带来两个问题:域名域名从右到左,用“.”连接起来“.”之间的部分称之为标签,最长63,整个名字最长253cn称之为TLD(顶级域)(ccTLD,gTLD)knet称之为SLD(二级域名),是cn的子域全球DNS名字空间(域名树)COMORG“.”DEISUKXXXIETFogudISOCDENIC庞大的域名系统域名系统是一个分布式数据库如何将名字空间划分成易于管理的区块?根区•ICANN管理CN区•CNNIC管理knet.cn区•中网管理树是可以无限伸展的,将树中同一根下的连续域名组成一个区,由某一个机构管理,该机构又将自己树的一个子树,交给另外一个机构,这样逐层授权域名系统的域(Domain)“”comnetorganorthsouthbwesteasta.com域是com域的子域b.com域是com的另一个子域north.b.com域,是b.com的子域域•域对应域名空间中的一棵子树域的命名•域的名字就是其最顶端节点的名字子域•当一个域的顶点包含在另外一个域中,这个域就是另外一个域的子域域名系统的区(ZONE)“”comnetorgbnorthsouthawesteast把域的某部分授权或委派出去让别人代为管理,这部分就是一个区–与域的划分不同,上一级的区管理的域名并不包括授权或委派出去的子域和下一级的区管理授权出来的子域–每个区以顶端的节点命名–每个区包含除授权或委派出去的子域外的全部节点a.com区east.b.com区b.com区域名系统的域和区comcnde“”cnnic服务器区数据由权威服务器加载,客户通过DNS协议查询域名对应的IP地址递归服务器如果每次访问任何一个网站,都有从根区开始查询一遍,那么这个系统将是不可用的如何提高DNS系统的性能?递归服务器递归服务器的主要功能:帮组用户做递归查询缓存上次查询的结果,当相同的查询到来直接返回通过某种机制使得缓存过期,保证权威服务器更新的数据能被用户查询到主机(PC)上配置的DNS地址就是递归服务器的地址。真实的DNS环境页面?htmlheader……/html.服务器com服务器baidu.com服务器递归服务器web服务器总结DNS系统的构成部分:名字空间权威服务器装载名字空间,使得名字空间中的域名可以被查询客户端使用递归服务器查询感兴趣的域名目录DNS的域和区2DNS服务器4DNS资源记录33DNS起源31DNS相关知识35DNS数据DNS提供全球分布式的数据库,提供从域名到IP地址的映射关系。和一般关系数据库中表对应的是DNS的区区中存储着具有相同父域的一组域名的信息域名的信息,就是和某个域名对应的信息,用得最多的信息是IP地址–记录一条域名-信息的映射,称之为资源记录(RR)––对应于关系数据库中的一行DNS数据600:递归服务器会缓存该资源记录的时间IN:DNS在设计之初希望能支持不同的网络,不同的协议,IN代表internet,目前DNS系统主要支持的协议是INA:决定和域名关联的信息种类,A记录代表IPV4的主机地址202.173.11.10:域名关联的信息数据DomainTTLclasstyperdata域名生存周期网络/协议类型资源记录类型资源记录数据数据:4005:c00::93一个域名可以有多种资源记录(A,AAAA)每种资源记录可以有多条一个域名,多个相同类型的资源记录的集合成为资源记录集(RRset),RRset是DNS传输的基本单元,也就是说查询一个域名对应的某种信息,DNS系统不会返回一条RR,而是返回一个RRset。因此一个RRset中所有的RR的TTL是一致的。重要的DNS资源记录类型A(Address地址IPv4)AAAA(Address地址IPv6)NS(NameServer域名服务器)SOA(StartofAuthority授权状态)MX(MailExchanger邮件交换)CNAME(CanonicalName规范名)PTR(Pointer指针)TXT(Text)SRV(Service)资源记录类型SOA权威区数据的开始,区数据总是从SOA开始,且只能有一个SOA,SOA记录中的信息是跟权威服务器如何管理这个区相关的,并指定了这个区域的授权主机和管理者邮箱@INSOAlns1.zdnscloud.info.mail.knet.cn.(43046;Serial7200;Refresh1200;Retry1209600;Expire3600);Minimum重要的资源记录类型NS域名的权威服务器knet.cn.1809INNSlns1.zdnscloud.info.knet.cn.1809INNSgns1.zdnscloud.net.knet.cn.1809INNSlns2.zdnscloud.biz.knet.cn.1809INNSgns2.zdnscloud.net.cn.CNAME权威域名的别名,标识两个域名完全等效。重要的资源记录类型MX邮件服务器的域名,以及优先级(越小优先级越高)cnnic.cn.120INMX20mail02.cnnic.cn.cnnic.cn.120INMX10mail01.cnnic.cn.mail01.cnnic.cn.600INA218.241.105.43mail02.cnnic.cn.600INA159.226.7.146PTR反向域名43.105.241.218.in-addr.arpa.86395INPTRmail01.cnnic.cn.反向解析主要被邮件服务器使用来验证,收到的邮件是不是从指定的域名发出来的,用以判断垃圾邮件。一些比如log的应用程序也会使用反向解析记录日志。重要的资源记录类型DomainTCTypeRDATAcnnic.com.A218.241.105.43knet.com.A218.241.105.77DomainTCTypeRDATA.in-addr.arpa.PTRcnnic.cn77.105.241.218.in-addr.arpa.PTRknet.cn指针类型PTR地址类型AIP地址顺序被倒置以符合域名树结构105.241.21843.重要的资源记录类型TXT文本信息(包含对于主机的附加信息)digkeyword.wp.dg.cxtxt+shortDNSmayreferto:DomainNameSystem,internetsystemusedtotranslatenamesintoIPaddresses”SRV服务记录将查询导向提供特定服务的响应主机。Priority数值小的优先。Weight权重数值越大,链接越多。通过使用SRV记录,实现高可用性(priority值不同的多个服务器)实现负载均衡(priority相同weight不同)注意:和MX记录类似,SRV记录必须指向真实的服务器(不能是别名)eg:_test-server._tcp.INSRV508080test-server.knet.cnDNS资源记录类型分类内部类型权威记录:NS,SOA,SOA:权威区的开始NS:区的权威服务器列表间接记录:CNAME导致递归服务器改变查找方向终止类型:地址记录:A,AAAA,携带信息类:TXT,承载应用程序的数据非终止RR:MX包含域名用于下一次查询目录DNS的域和区2DNS服务器4DNS资源记录33DNS起源31DNS相关知识35主辅服务器将一个zone交由一个nameserver解析会遇到一个问题,当唯一的nameserver出现故障,会造成internet上的用户无法取得属于这个zone的记录主服务器(master)辅服务器(slave)knet.cn的IP地址主服务器和辅服务器都可以给出权威应答将zone交由多个nameserver解析,一个zone一般具有一台主服务器,辅服务器会定期从主服务器同步区数据这些服务器对外是平等地接收该区的查询,从而起到了负载均衡和容灾备份的双重作用权威服务器主辅服务器区数据更新辅服务器主服务器1.Refresh时间到,请求SOA2.响应SOA3.需要更新区,发AXFR或IXFR请求4.AXFR或IXFR响应辅服务器主服务器3.请求SOA4.响应SOA5.需要更新区,发AXFR或IXFR请求6.AXFR或IXFR响应1.有数据更新,发NOTIFY包2.响应NOTIFY普通方式带NOTIFY支持DNS服务器DNS权威服务器管理区数据多视图DDNSXFR访问控制提供各种RR查询DNS服务器DNS递归服务器递归/迭代查询接受客户端请求、向权威服务器请求、应答客户端缓存管理访问控制递归功能和缓存功能并非必须同时拥有实际应用中常常分开部署DNS服务器stubresolver:主机上的DNS软件库。主要的功能是方便应用程序使用DNS系统,为应用程序开发者提供统一的编程接口。直接将查询转发给递归服务器主流DNS服务器软件DNS权威服务器BINDNSDWindowsDNSPowerDNSMapleDNS递归服务器BINDUnboundPowerDNSzlope域名解析过程客户端3.指向cn服务器的参考信息5.指向cnnic.cn服务器的参考信息7.地址解析器