DNS部署與安全

2021-10-10 21:42:24 字數 1841 閱讀 3700

1、dns

domain name service

網域名稱服務 作用:為

2、網域名稱組成

2.1、網域名稱組成概述

如「www.sina.com.cn」是乙個網域名稱,

從嚴格意義上講,「sina.com.cn」才被稱為網域名稱(全球唯一),「www」是主機名

「主機名.網域名稱」稱為完全限定網域名稱(fqdn)。乙個網域名稱下可以有多個主機,網域名稱全球唯一,那麼「主機名.網域名稱」肯定也是全球唯一的。

以「sina.com.cn」網域名稱為例,一般管理員在命名1其主機的時候會根據其主機的功能而命名,

比如**的是www,部落格是blog,論壇是bbs,「www.sina.com.cn」「blog.sina.com.cn」「bbs.sina.com.cn」

多個fqdn,然而我們只需要申請乙個網域名稱即「sina.com.cn」即可。

. 根域

.com 頂級域

baidu 一級網域名稱

www 主機名

3、監聽埠

tcp 53

udp 53

4、dns解析種類

4.1、查詢方式分類

1)遞迴查詢:客戶機與本地dns伺服器之間

2)迭代查詢:本地dns伺服器與根等其他dns伺服器的解析過程

4.2、按照查詢內容分類:

1)正向解析:已知網域名稱,解析ip位址

2)反向解析:已知ip位址,解析網域名稱

5、nds伺服器搭建過程

1)要求網絡卡ip是靜態ip位址

2)安裝dns伺服器外掛程式(也就是安裝並開啟tcp及udp 53埠)

3)建立區域檔案(負責乙個網域名稱字尾的解析,如baidu.com為網域名稱字尾,一台dns伺服器內可存放多個區域檔案)

4)新建a記錄

6、dns客戶機如何解析

7、dns伺服器處理網域名稱請求的順序

1)dns快取記憶體(必須學會如何檢視及清空)

2)dns區域配置檔案

3)dns**器

4)根提示

8、輔助dns伺服器

9、清除dns快取

1)客戶機上清理快取

ipconfig /flushdns

2)伺服器上清除快取

windows伺服器:dns工具–檢視–高階,調出快取來,然後右鍵清除快取

10、網域名稱解析記錄型別

a記錄:正向解析記錄

cname記錄:別名

ptr記錄:反向解析記錄

mx:郵件交換記錄

ns:網域名稱服務解析

11、反向dns

nslookup手工解析時,會進行乙個反向解析

12、dns伺服器分類

主要名稱伺服器

輔助名稱伺服器

根名稱伺服器

快取記憶體名稱伺服器

13、客戶機網域名稱請求解析順序

dns快取–本地hosts檔案–找本地dns伺服器

14、伺服器對網域名稱請求的處理順序

dns快取記憶體–本地區域解析檔案–**器–根

15、練習

1.主要dns伺服器:員工要指向dns,練習清空dns快取,練習nslookup手工解析

2.輔助dns伺服器:成功更新區域解析記錄

3.反向解析

4.別名

5.**器/根

6.將xp與2003橋接上網,03作dns伺服器,xp指向03,並且都能正常上網

網安 04 DHCP部署與安全 DNS部署與安全

目錄 dhcp部署與安全 1 dhcp作用 2 dhcp相關概念 3 dhcp優點 4 dhcp原理 5 dhcp續約 6 部署dhcp伺服器 7 位址保留 8 選項優先順序 9 dhcp備份 11 dhcp 攻擊與防禦 dns部署與安全 1 dns 2 網域名稱組成 3 監聽埠 4 dns解析種類...

DNS安全部署解析

status clienttransferprohibited 使用者限制轉移 由使用者自行設定的限制轉移,使用者可自行取消,網域名稱處於此狀態時不可以轉移 可以正常使用 正常管理 正常續費,此狀態也可以由註冊商取消。clienttransferprohibited解釋為 使用者限制轉移 由使用者自...

5 7 安全與部署

安全與部署 1 實施安全 可對server database cube dimension cell等,各級資料進行訪問控制 1.1 在控制面板中新增系統使用者或組 1.2 在as伺服器中新增上面的使用者和組 開啟as伺服器 右鍵伺服器 屬性 安全性 將上面的使用者和組新增為 伺服器管理員 1.3 ...