DNS区域类型
DNS區域類型
? 正向查找區域???? 反向查找區域
? 主要區域???? 輔助區域??? 存根區域
DNS區域分為兩大類:正向查找區域和反向查找區域:
正向查找區域用于FQDN到IP地址的映射,當DNS客戶端請求解析某個FQDN時,DNS服務器在正向查找區域中進行查找,并返回給DNS客戶端對 應的IP地址; 反向查找區域用于IP地址到FQDN的映射,當DNS客戶端請求解析某個IP地址時,DNS服務器在反向查找區域中進行查找,并返回給DNS客戶端 對應的FQDN。 而每一類區域又分為三種區域類型:主要區域、輔助區域、存根區域: 主要區域(Primary):包含相應DNS命名空間所有的資源記錄,是區域中所包含的所有DNS域的權威DNS服務器。可以對區域中所有資源記錄進 行讀寫,即DNS服務器可以修改此區域中的數據,默認情況下區域數據以文本文件格式存放。你可以將主要區域的數據存放在活動目錄中并且隨 著活動目錄數據的復制而復制,此時,此區域稱為活動目錄集成主要區域,在這種情況下,每一個運行在域控制器上的DNS服務器都可以對此主 要區域進行讀寫,這樣避免了標準主要區域時出現的單點故障。 輔助區域(Secondary):主要區域的備份,從主要區域直接復制而來;同樣包含相應DNS命名空間所有的資源記錄,是區域中所包含的所有DNS 域的權威DNS服務器;和主要區域不同之處是DNS服務器不能對輔助區域進行任何修改,即輔助區域是只讀的。輔助區域數據只能以文本文件格式 存放。 存根區域(Stub):存根區域是Windows Server 2003新增加的功能。此區域只是包含了用于分辨主要區域權威DNS服務器的記錄,有三種記錄 類型: SOA(委派區域的起始授權機構):此記錄用于識別該區域的主要來源DNS服務器和其他區域屬性; NS(名稱服務器):此記錄包含了此區域的權威DNS服務器列表; A glue(粘附A記錄):此記錄包含了此區域的權威DNS服務器的IP地址。 默認情況下區域數據以文本文件格式存放,不過你可以和主要區域一樣將存根區域的數據存放在活動目錄中并且隨著活動目錄數據的復制 而復制。 當DNS客戶端發起解析請求時:
??? 1.對于屬于所管理的主要區域和輔助區域的解析,DNS服務器向DNS客戶端執行權威答復。 2.而對于所管理的 存根區域 的解析,如果客戶端發起遞歸查詢,則DNS 服務器會使用該存根區域中的資源記錄來解析查詢。DNS服務器向 存根區域的NS資源記錄中指定的權威DNS服務器(SOA)發送迭代查詢,仿佛在使用其緩存中的NS資源記錄一樣;如果DNS服務器找不到其存根區域 中的權威DNS服務器,那么DNS服務器會嘗試使用? 根提示信息? 進行標準遞歸查詢。如果客戶端發起迭代查詢,DNS服務器會返回一個包含存根 區域中指定服務器的參考信息,而不再進行其他操作。 如果存根區域的權威DNS服務器對本地DNS服務器發起的解析請求進行答復,本地DNS服務器會將接收到的資源記錄存儲在自己的緩存中,而 不是將這些資源記錄存儲在存根區域中,唯一的例外是返回的粘附A記錄,它會存儲在存根區域中。存儲在緩存中的資源記錄按照每個資源記錄 中的生存時間 (TTL) 的值進行緩存;而存放在存根區域中的SOA、NS 和粘附A資源記錄按照SOA記錄中指定的過期間隔過期(該過期間隔是在創建 存根區域期間創建的,在從原始主要區域復制時更新)。 當某個DNS服務器(父DNS服務器)向另外一個DNS服務器做子區域委派時,如果子區域中添加了新的權威DNS服務器,父DNS服務器是不會知道 的,除非你在父DNS服務器上手動添加。存根區域主要是用于解決這個問題,你可以在父DNS服務器上為委派的子區域做一個存根區域,從而可 以從委派的子區域自動獲取權威DNS服務器的更新而不需要額外的手動操作。
? 正向查找區域???? 反向查找區域
? 主要區域???? 輔助區域??? 存根區域
DNS區域分為兩大類:正向查找區域和反向查找區域:
正向查找區域用于FQDN到IP地址的映射,當DNS客戶端請求解析某個FQDN時,DNS服務器在正向查找區域中進行查找,并返回給DNS客戶端對 應的IP地址; 反向查找區域用于IP地址到FQDN的映射,當DNS客戶端請求解析某個IP地址時,DNS服務器在反向查找區域中進行查找,并返回給DNS客戶端 對應的FQDN。 而每一類區域又分為三種區域類型:主要區域、輔助區域、存根區域: 主要區域(Primary):包含相應DNS命名空間所有的資源記錄,是區域中所包含的所有DNS域的權威DNS服務器。可以對區域中所有資源記錄進 行讀寫,即DNS服務器可以修改此區域中的數據,默認情況下區域數據以文本文件格式存放。你可以將主要區域的數據存放在活動目錄中并且隨 著活動目錄數據的復制而復制,此時,此區域稱為活動目錄集成主要區域,在這種情況下,每一個運行在域控制器上的DNS服務器都可以對此主 要區域進行讀寫,這樣避免了標準主要區域時出現的單點故障。 輔助區域(Secondary):主要區域的備份,從主要區域直接復制而來;同樣包含相應DNS命名空間所有的資源記錄,是區域中所包含的所有DNS 域的權威DNS服務器;和主要區域不同之處是DNS服務器不能對輔助區域進行任何修改,即輔助區域是只讀的。輔助區域數據只能以文本文件格式 存放。 存根區域(Stub):存根區域是Windows Server 2003新增加的功能。此區域只是包含了用于分辨主要區域權威DNS服務器的記錄,有三種記錄 類型: SOA(委派區域的起始授權機構):此記錄用于識別該區域的主要來源DNS服務器和其他區域屬性; NS(名稱服務器):此記錄包含了此區域的權威DNS服務器列表; A glue(粘附A記錄):此記錄包含了此區域的權威DNS服務器的IP地址。 默認情況下區域數據以文本文件格式存放,不過你可以和主要區域一樣將存根區域的數據存放在活動目錄中并且隨著活動目錄數據的復制 而復制。 當DNS客戶端發起解析請求時:
??? 1.對于屬于所管理的主要區域和輔助區域的解析,DNS服務器向DNS客戶端執行權威答復。 2.而對于所管理的 存根區域 的解析,如果客戶端發起遞歸查詢,則DNS 服務器會使用該存根區域中的資源記錄來解析查詢。DNS服務器向 存根區域的NS資源記錄中指定的權威DNS服務器(SOA)發送迭代查詢,仿佛在使用其緩存中的NS資源記錄一樣;如果DNS服務器找不到其存根區域 中的權威DNS服務器,那么DNS服務器會嘗試使用? 根提示信息? 進行標準遞歸查詢。如果客戶端發起迭代查詢,DNS服務器會返回一個包含存根 區域中指定服務器的參考信息,而不再進行其他操作。 如果存根區域的權威DNS服務器對本地DNS服務器發起的解析請求進行答復,本地DNS服務器會將接收到的資源記錄存儲在自己的緩存中,而 不是將這些資源記錄存儲在存根區域中,唯一的例外是返回的粘附A記錄,它會存儲在存根區域中。存儲在緩存中的資源記錄按照每個資源記錄 中的生存時間 (TTL) 的值進行緩存;而存放在存根區域中的SOA、NS 和粘附A資源記錄按照SOA記錄中指定的過期間隔過期(該過期間隔是在創建 存根區域期間創建的,在從原始主要區域復制時更新)。 當某個DNS服務器(父DNS服務器)向另外一個DNS服務器做子區域委派時,如果子區域中添加了新的權威DNS服務器,父DNS服務器是不會知道 的,除非你在父DNS服務器上手動添加。存根區域主要是用于解決這個問題,你可以在父DNS服務器上為委派的子區域做一個存根區域,從而可 以從委派的子區域自動獲取權威DNS服務器的更新而不需要額外的手動操作。
轉載于:https://blog.51cto.com/active/290498
總結
- 上一篇: 解读金山网盾3.5 0day漏洞免疫技术
- 下一篇: Expression Blend实例中文