- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙Internet的基础设施安全DNSamp;IPSec.ppt
教学内容安排 教学内容安排 DNS的基本概念 域名解析:把目标计算机的域名翻译成目标计算机的IP地址的过程。 域名解析服务:提供“域名解析”功能,例如,DNS和WINS。 域名与地址的对应关系 建立简单文件hosts,记录域名与地址的映射关系 网络上每台主机都可获得完整的、一致的映射表 域名系统DNS的概念 网络规模庞大时hosts的问题 占用信道和系统资源太多,查询效率低 集中式的统一维护管理异常困难 域名系统DNS RFC1034和 RFC1035定义 具有层次结构的域名命名机制,分布式数据库系统实现 DNS常用软件:BIND—Berkeley Internet Name Domain BIND BIND(Berkeley Internet Name Domain)是现今互联网上最常使用的DNS服务器软件,使用BIND作为服务器软件的DNS服务器约占所有DNS服务器的九成。BIND现在由互联网系统协会(Internet Systems Consortium)负责开发与维护。 20世纪80年代,柏克萊加州大學计算机系统研究小组的四个研究生Douglas B Terry、Mark Painter、David W. Riggle和周松年(Songnian Zhou)一同编写了BIND的第一个版本,并随4.3BSD发布。 DNS的基本概念 本地解析程序缓存 * 临时存放以前解析过的计算机的完全合格域名到IP地址的映射记录。 * 显示缓存命令:ipconfig /displaydns * 清空缓存命令:ipconfig /flushdns HOSTS文件 * HOSTS文件的名称中没有扩展名,它存放在: %systemroot%\system32\drivers\etc\文件夹中。 * 计算机在开机时,本地HOSTS文件中的映射记录会自动被加载到DNS缓存中,不能清除。 * 如果希望清除某条记录,则可以在HOSTS文件中将其删除即可。 域名空间与完全合格域名 在Internet上,“完全合格域名(FQDN)”用于标识网络中的计算机。 这种对完全合格域名进行组织的框架结构,称为“域名空间”。 在域名空间中,为了便于对计算机的完全合格域名进行组织,引进了“域”(Domain)的概念。 所谓“域”,是指包含了一系列计算机名字的空间。例如,“com”就是一个域的名字,它代表了一个空间,里面包含了大量的计算机名字。 FQDN由主机名和域名后缀组合而成。例如:“”的主机名为“www”,域名后缀为“”。 查看FQDN的方法: (1)图形化的方法 (2)命令行的方法:ipconfig /all 常见的顶级域名 中国的二级域名系统 命名机制 主机的域名 主机名.最低级域名. ?? .最高级域名 主机 路径 /connectivity_table/ 域名的限制 不区分大小写 各组成部分的名字最长为63个字符 路径全名不得超过255字符 域名解析 域名解析方式: 递归解析(Recursive resolution) 一次域名服务请求即可自动完成域名—地址转换 由DNS服务器软件连锁完成 不适于需要频繁域名解析的应用 反复解析(iterative resolution) 需要向不同DNS服务器依次发出请求 加重本地DNS服务器的负担 DNS的工作过程 DNS欺骗(DNS Spoofing) 域名欺骗(DNS Spoofing) 劫持域名查询请求,假冒DNS 的响应 污染DNS的缓冲区(DNS cache poisoning ) 侵入操作系统,修改DNS数据文件 DNS信息查看工具nslookup DNS安全技术措施 版本更新和补丁 防止单点故障 专用DNS服务器 限制使用递规查询 反欺骗措施:ID Pool 不以Root 运行named, chroot 教学内容安排 版本(4bit):版本号,值为4 首部长度(4bit):以32bit为单位的首部长度 服务类型(8bit):指明相对优先级,如最小延迟、最大吞吐量、最高可靠性和最小费用等 总长度(16bit):以字节为单位的整个IP包长度 标识符(16bit) :IP包的序号 标志(3bit):指明是否可分片 分片偏移量(13bit) 寿命(TTL,8bit):数据包可以经过的最多路由器数目,说明允许包在网络上存在多久 协议(8bit) :指出更高一层的协议,如TCP 报头校验和(16bit) 源地址(32bit) 目的地址(32bit) 选项(可变长度):设置一些选项 填充(可变长度):保证包头的长度是32bit的整数倍 缺乏对通信双方身份真实性的鉴别能力 缺乏对传输数据的完整性和机密性保护的机制 由于IP地址可软件配置以及缺乏基于源IP地址的鉴
您可能关注的文档
最近下载
- 江苏省南通市如皋市2024-2025学年高三上学期9月第一次教学质量检测生物试题(解析版).doc VIP
- 《神经鞘瘤的诊断与治疗》课件.ppt VIP
- DB63_T 371-2001 蚕豆陵西一寸品种标准(青海省).pdf VIP
- 2024—2025学年江西省南昌市外国语学校教育集团九年级上学期10月学习质量检测化学试卷.doc VIP
- 第06课藤野先生(20张PPT).pptx VIP
- 青岛版2024-2025学年一年级数学上册第四单元《漂亮的粘贴画-11-20各数的认识》大单元教学设计.docx VIP
- 关于市民对“广州交警”微信使用情况调查(可编辑).doc VIP
- 画法几何之父蒙日.pdf VIP
- 高中课前三分钟的励志演讲稿.pptx
- 股市趋势技术分析—图解 (前人笔记非常详细).doc VIP
文档评论(0)