【正文】
名系統(tǒng)樹形結(jié)構(gòu)圖一個域(Domain)一般是指整個域名空間的一個子樹。根域下面是頂級域名,主要有、edu、gov、org、net和mpa等。表11 頂級域名及其含義域名含義edu教育以及學(xué)術(shù)單位mil軍事單位gov政府機(jī)構(gòu)org非商業(yè)機(jī)構(gòu)商業(yè)組織net網(wǎng)絡(luò)組織arpa用于你想域名查詢域名的分配和管理由國際互聯(lián)網(wǎng)中心(InterNIC)負(fù)責(zé)。在頂級域名下是二級域名,通常由InterNIC授權(quán)給其他單位或組織管理,如中國的域名管理中心是CNNIC。在二級域名還可以再設(shè)置三級域名,是一個三級域名。在Linux系統(tǒng)中,往往在/etc目錄下存在一個提供DNS解析的文件——hosts文件。當(dāng)一臺計算機(jī)需要通過域名來定位網(wǎng)絡(luò)上另一臺計算機(jī)時,往往先查看本地hosts文件。第一列指出IP地址,;第二列開始指明該IP地址對應(yīng)的計算機(jī)名。例如,、Internet上主機(jī)的域名和地址解析主要是由DNS域名服務(wù)器完成的。 ①根服務(wù)器:用“.”表示,位于整個域名空間的最上層,主要用來管理根域和頂級域名。②緩存(cacheonly)域名服務(wù)器:域名系統(tǒng)中的域名服務(wù)器把非它們授權(quán)管理的遠(yuǎn)程域名信息保存在自己的緩存中。緩存服務(wù)器只用來緩存DNS域的信息,沒有本地的域名數(shù)據(jù)庫,不管理任何域名信息。該域的所有DNS數(shù)據(jù)庫文件的修改都在這臺服務(wù)器上進(jìn)行。④輔助域名(secondary servers)服務(wù)器:每個域至少應(yīng)有一個輔助域名服務(wù)器。 ⑤轉(zhuǎn)發(fā)域名服務(wù)器:是主域名服務(wù)器和輔助域名服務(wù)器的一種變形,負(fù)責(zé)所有非本地域名的非本地查詢。運行在主機(jī)上并需要域名空間信息的重新需要解析器(Resolver) [3],在bind中解析器僅僅是一組庫例程,并編譯進(jìn)象telnet和ftp這樣的程序中,它們并非獨立的進(jìn)程。2 DNS的工作原理 DNS的解析原理當(dāng)DNS客戶端向DNS服務(wù)器查詢IP地址時,或DNS服務(wù)器在向另外一臺DNS服務(wù)器查詢IP地址時,有以下三種查詢方式:①直接從緩沖存儲器解析:可以直接從DNS客戶端或DNS服務(wù)器的高速緩沖器中獲得查詢結(jié)果。③循環(huán)查詢:一般DNS服務(wù)器與DNS服務(wù)器之間的查詢屬于這種查詢方式,當(dāng)?shù)?臺DNS服務(wù)器在向第2臺DNS服務(wù)器提出的查詢要求后,如果第2臺DNS服務(wù)器內(nèi)沒有所需要的數(shù)據(jù),則它會提供第3臺DNS服務(wù)器的IP地址給第1臺服務(wù)器,讓第1臺DNS服務(wù)器向第3臺DNS服務(wù)器查詢。 DNS解析過程域名反向解析可以讓DNS客戶端利用IP地址查詢其主機(jī)名稱,[4],講一個IP地址指點向域名。(1)系統(tǒng)中存在一個hosts文件,可以用來解析域名。一般設(shè)置先查找hosts文件,則直接返回結(jié)果。(3)域名服務(wù)器在自己的緩存中查找相應(yīng)的域名記錄,如果存在該記錄,則返回結(jié)果;否則,把這個查詢指令轉(zhuǎn)發(fā)到根域名服務(wù)器。(5)客戶機(jī)根據(jù)返回的信息,繼續(xù)向域名服務(wù)器發(fā)送遞歸請求,收到請求的、再把相關(guān)信息返回給客戶機(jī)。3 Linux下DNS的構(gòu)建與配置在Linux中下架設(shè)DNS服務(wù)器使用的工具通常是Bind程序Bind是為BSD操作系統(tǒng)[5]開發(fā)的一套網(wǎng)絡(luò)域名服務(wù)系統(tǒng),是一款實現(xiàn)DNS服務(wù)器的開發(fā)源軟件。 安裝DNS服務(wù)器在Red Hat Linux 9中,系統(tǒng)默認(rèn)安裝了Bind,可以通過一下命令進(jìn)行查詢: rpm –q bind可以知道系統(tǒng)中已經(jīng)安裝好了Bind。 啟動named進(jìn)程,命令行為: service named startnamed已經(jīng)在運行關(guān)閉named進(jìn)程,命令行為: service named stop停止named