- 1、本文档共74页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
13-2dns的架構
Chapter 13 DNS 本章提要 13-1 DNS 的基礎觀念 13-2 DNS 的架構 13-3 DNS 名稱查詢流程 13-4 DNS 資源紀錄 13-5 DNS 封包格式 13-6 擷取 DNS 封包 13-1 DNS 的基礎觀念 假如我們現在要連上雅虎網站, 可在瀏覽器的網址列輸入『.tw』, 便能連結到雅虎的 Web 站台!在網路發達的時代裡, 一切都是這麼的方便。 但是大家是否有個疑問, IP 封包不是以 IP 位址來識別目的地嗎?為何我們輸入這些名稱後, 對方一樣收得到信, 一樣可以連結到網站呢? DNS 的基礎觀念 我們能利用易懂易記的名稱來和對方溝通, 是因為有 DNS(Domain Name System, 網域名稱系統)的存在! 透過 DNS, 我們可以由一部主機的完整網域名稱(FQDN, Fully Qualified Domain Name)查到其 IP 位址, 也可以由其 IP 位址反查到主機的完整網域名稱。 13-1-1 完整網域名稱 所謂『完整網域名稱』(FQDN, Fully Qualified Domain Name)是由『主機名稱』 + 『網域名稱』 + 『.』所組成, 以『.tw.』為例: www:就是這台 Web 伺服器的主機名稱。 .tw.:就是這台 Web 伺服器所在的網域名稱。 完整網域名稱 請注意, 光是『.tw』還不算是 FQDN, 真正標準的 FQDN 應該是『.tw.』! 沒錯, 就是多了最後的那一點, 才算是標準的 FQDN!最後的這一個『.』代表在整個 DNS 架構中的最上層網域-根網域(Root Domain), 這部份在下一節會有詳細的說明, 讀者現在先了解何謂 FQDN 即可。 還有, 整個 FQDN 的長度不得超過 255 個字元(包含『.』), 而不管是主機名稱或是網域名稱, 都不得超過 63 個字元。 為什麼平時不必輸入 FQDN? 令人好奇的是, 平常我們在輸入網址時, 大多數都沒加上結尾的『.』, 為何還是可以正常作業呢? 這是因為大部份網路應用程式在解讀名稱時, 會自動補上『.』, 以方便我們使用。 13-1-2 DNS 名稱解析 在 DNS 還沒出現前, 其實就已經有 FQDN 和 IP 位址的查詢機制, 也就是利用 Host file(主機檔案)來做轉換的動作。Host file 的格式如下: Host file 的格式很簡單, 就是 IP 位址和 FQDN 的對照而已。因為 Host file 屬於單機使用, 無法分享給其他電腦, 所以若要讓每台電腦都能利用相同的 FQDN 連結到相同的主機, 就必需為每一台電腦建立一份 Host file。 DNS 名稱解析 而理所當然, 若是某一台主機的 FQDN 變更, 就得到每一台電腦去更新。 在使用 Host file 的時代, 網際網路只是少數人的專利, 主機數量不多, 為每台電腦都準備一份 Host file 尚能接受。但時至今日, 網際網路盛行, 網路上的主機數量數都數不清, 要想使用 Host file 做 FQDN 的轉換, 簡直比夸父追日還要不可思議, 為此, 專家便發明了 DNS 系統。 DNS 名稱解析 DNS 系統是由 DNS 伺服器(DNS Server)和 DNS 用戶端(DNS Client)所組成。當使用者輸入一個 FQDN 後, DNS 用戶端會向 DNS 伺服器要求查詢此 FQDN 的 IP 位址, 而伺服器則會去對照其資料庫內的資料, 並將 IP 位址回覆給用戶端。 DNS 名稱解析 用戶端要求伺服器由 FQDN 查出 IP 位址的動作稱之為正向名稱查詢(Forward Name Query), 一般就直接說名稱查詢, 而伺服器查出 IP 位址並回傳給用戶端的動作就叫做正向名稱解析(Forward Name Resolution), 一般又簡稱為名稱解析。 13-2 DNS 的架構 既然 FQDN 全靠 DNS 伺服器來轉換為 IP 位址, 但是網路上的主機多不勝數, 難道全交由一台 DNS 伺服器來做嗎?當然不可能!若是如此, 以現今的主機數量來看, 查詢資料庫的時間就已經會讓使用者睡著了!再者, 雖然網路是無國界、無地域性的, 但連結到國外的速度總是比在國內慢, 若是所有 DNS 伺服器都集中在某一地點, 那每次我們需要解析 FQDN 時, 都要連線到國外, 實在很沒效率! 為此, DNS 系統採用了樹狀階層式(Hierarchy)的架構: DNS 的架構 DNS 的架構 整個 DNS 系統是由許多的網域(Domain) 所組成, 每個網域下又細分更多的網域, 這些細分的網域又可以再切割成更多的網域, 不斷的循環下去。 每個網域最少都由一台 DNS
您可能关注的文档
- 1-関西学生アーチェリー連盟.doc
- 1-社会福祉法人慶寿会.doc
- 1.0331.57q1应力和强度-圆锥穿透测试2003年10月8日.pdf
- 1-鼻咽癌-山东大学课程中心3.0.ppt
- 1.1停电通告.doc
- 1.2.4绝对值的教案.doc
- 1.2从梯子的倾斜程度谈起2.doc
- 1.2怎样判定三角形相似.doc
- 1.2数的开方复习.doc
- 1.2期中家长会班主任发言稿.doc
- 新高考生物二轮复习讲练测第6讲 遗传的分子基础(检测) (原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第3讲 酶和ATP(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第9讲 神经调节与体液调节(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第8讲 生物的变异、育种与进化(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(检测)(原卷版).docx
文档评论(0)