




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、 接著第九節(jié)的未完的部分,我們來繼續(xù)探討DNS服務(wù)器的屬性,今天主要內(nèi)容是【高級】選項(xiàng)卡,也是DNS屬性比較重要的一部分,但有趣的是,我們平時(shí)卻很少修改這里的內(nèi)容。不過,各個(gè)選項(xiàng)的含義還是需要認(rèn)真理解的。 打開DNS屬性,找到【高級】選項(xiàng)卡,如下圖:這個(gè)是【高級】選項(xiàng)卡里的內(nèi)容,這里我們一一進(jìn)行講解。第一部分: 這里的服務(wù)器版本號(hào)主要是為了電話咨詢、疑難解答時(shí)候,告知工程師這個(gè)版本號(hào),便于解決問題。其實(shí)也就是在尋求MS技術(shù)支持服務(wù)時(shí)會(huì)用得到的。在版本號(hào)5.2.3790(0xece)中,5.2是整個(gè)系統(tǒng)的版本號(hào),后面
2、的0xece就是十六進(jìn)制表示方式,換成十進(jìn)制就是3790。這部分東西很少,了解即可。第二部分: 看設(shè)置項(xiàng)目的多少就知道這部分是重點(diǎn)啦,的確如此。在這里我們來對每一個(gè)選項(xiàng)進(jìn)行描述,重點(diǎn)地方重點(diǎn)講解。(請注意,以下所有設(shè)置均不保存。)禁用遞歸(也禁用轉(zhuǎn)發(fā)器) 上兩節(jié)里,敘述了有關(guān)DNS的遞歸和迭代查詢的內(nèi)容,這個(gè)選項(xiàng)也與之有關(guān)。如果勾選,那么也就是說關(guān)閉了DNS服務(wù)器的遞歸,同時(shí)【轉(zhuǎn)發(fā)器】選項(xiàng)卡也將失去作用,這樣DNS服務(wù)器就只能工作在迭代查詢的模式下了。也就是只能相應(yīng)查詢請求,而不代為查詢,默認(rèn)為啟用
3、此項(xiàng)。如下圖:BIND 輔助區(qū)域 BIND是linux下DNS服務(wù)器,我們可以講兩個(gè)系統(tǒng)的NS服務(wù)器聯(lián)合起來使用,但由于Windows下的DNS在在區(qū)域傳輸時(shí)使用快速傳輸格式,這與BIND有一定差別,不過BIIND4.94以上的版本都支持這種格式,所以這是個(gè)保留選項(xiàng),是為了兼容早版本的BIND服務(wù)器。如果區(qū)域數(shù)據(jù)不正確,記載會(huì)失敗 這一項(xiàng)比較好理解,當(dāng)選中此項(xiàng)后,在DNS在加載區(qū)域數(shù)據(jù)時(shí),如果數(shù)據(jù)有問題,則會(huì)停駛加載,并出現(xiàn)錯(cuò)誤提示,反之則繼續(xù)之前的操作,即使數(shù)據(jù)不正確。顯然,這并不是我們想要的結(jié)果,所以默認(rèn)情況
4、下此項(xiàng)未啟用,目的是保證 區(qū)域數(shù)據(jù)的正確性,同時(shí)也是為了可以給客戶端提供正確的請求結(jié)果。 啟用循環(huán) 默認(rèn)情況下,這項(xiàng)設(shè)置是啟用的,如果你的服務(wù)器中有多條類似的記錄且訪問量很大的話,建議使用此功能。英文版的系統(tǒng)中被稱為Round Robin,提到這個(gè)可能不少朋友都有接觸或了解,那具體是做什么的呢? 不知道大家是否有這樣的經(jīng)歷,在檢測網(wǎng)絡(luò)通斷的時(shí)候,常用的方法是用ping一個(gè)網(wǎng)站,比如網(wǎng)易,細(xì)心的朋友可能會(huì)發(fā)現(xiàn),每次ping所返回的IP地址不一樣。這里來做一個(gè)測試,如下圖:從上圖可以看到的IP,然后我換了
5、一臺(tái)機(jī)器,再次運(yùn)行ping,如下圖:大家可以看到,此時(shí)返回的IP已經(jīng)不再是先前那個(gè)了,這是為什么呢?同樣的一個(gè)網(wǎng)站,地址一樣,但ping的返回值卻不一致。那,原因何在?其實(shí),如果在DNS中啟用了循環(huán)功能,就可以實(shí)現(xiàn)這樣的效果。對應(yīng)這個(gè)域名而言,在創(chuàng)建www主機(jī)的時(shí)候,就同時(shí)對應(yīng)了多個(gè)IP地址,比如、、,在DNS的配置文件中體現(xiàn)如下:當(dāng)?shù)谝粋€(gè)客戶請求www的解析時(shí),按照默認(rèn)順序進(jìn)行相應(yīng),也就是系統(tǒng)會(huì)自動(dòng)返回給客戶端,當(dāng)?shù)诙€(gè)客戶請求www的解析時(shí),由于啟用了DNS循環(huán),所以DNS會(huì)將這個(gè)列表做循環(huán)處理,如下所示:這樣一來,返回的IP就是2.
6、2.2.2,同理,第三個(gè)客戶端得到的IP可能就是。從上面例子可以看到,DNS循環(huán)功能其實(shí)算是一種很簡單的負(fù)載平衡處理機(jī)制,通過這個(gè)方法可以起到分擔(dān)服務(wù)器壓力的作用。當(dāng)然,163所采用負(fù)載技術(shù)遠(yuǎn)比這個(gè)復(fù)雜,生產(chǎn)環(huán)境中對DNS性能負(fù)載的處理的方法也多種多樣,這里僅僅是個(gè)范例而已。啟用網(wǎng)絡(luò)掩碼排序 從這一設(shè)置是win2003新增的一個(gè)功能,簡單的說,針對客戶端請求的解析,當(dāng)存在多個(gè)匹配記錄時(shí),系統(tǒng)會(huì)自動(dòng)這些記錄與客戶端IP的網(wǎng)絡(luò)掩碼匹配度,按照最相似的原則,來應(yīng)答客戶端的解析請求。來舉個(gè)例子,這里有某個(gè)域名的A記錄解析表:當(dāng)一個(gè)用戶試圖解
7、析這個(gè)A記錄時(shí),如果他的IP是49,系統(tǒng)收到這個(gè)解析請求,就會(huì)把這個(gè)IP和列表中的記錄進(jìn)行掩碼接近度匹配,他很快發(fā)現(xiàn)第二條記錄和這個(gè)客戶IP很接近,于是就會(huì)把3作為結(jié)果返回給客戶端。這就是DNS的網(wǎng)絡(luò)掩碼自動(dòng)排序功能。此功能是對來訪者實(shí)行的本地子網(wǎng)優(yōu)先級匹配原則,這樣將最接近客戶端IP的記錄返回給對方,旨在加快客戶端的訪問速度和效率。同樣,此項(xiàng)設(shè)置默認(rèn)也是自動(dòng)開啟的。這里還有一點(diǎn)要說明,當(dāng)同時(shí)啟用了循環(huán)和網(wǎng)絡(luò)掩碼排序,掩碼排序優(yōu)先級高于循環(huán),此時(shí)循環(huán)則僅作為一種后備方式而存在,如果來訪者IP都無法匹配,則會(huì)采用循環(huán)的方式進(jìn)行答復(fù)來訪者。保護(hù)緩存防
8、止污染 聽起來有些抽象,解釋一下大家就會(huì)很快理解了。 當(dāng)本地DNS服務(wù)器解析無法解析某一地址,比如,它會(huì)向上游DNS服務(wù)器發(fā)起查詢從而獲得一個(gè)參考回復(fù),但反饋的結(jié)果可能是域的記錄,顯然并不是想要的,此時(shí)如果啟用此選項(xiàng),DNS服務(wù)器則不會(huì)緩存域的相關(guān)記錄,而只緩存域的記錄,這樣做的目的是可以防止來自非法計(jì)算機(jī)冒充其他服務(wù)器發(fā)出的錯(cuò)誤答復(fù)的干擾。在英文版系統(tǒng)中,這項(xiàng)設(shè)置被稱為Secure Cache Against Pollution,有些地方稱為DNS中毒,說的就是這個(gè)意思。最明顯的表現(xiàn)是明明輸入的是,結(jié)果自動(dòng)跳轉(zhuǎn)到一個(gè)陌
9、生甚至是hacker的釣魚網(wǎng)站,或者是解析某個(gè)URL時(shí),得到一個(gè)奇怪的IP地址,比如8(此IP真實(shí)存在),類似這些情況,可能原因就是本機(jī)甚至本地的DNS中毒了。 系統(tǒng)為了安全起見,這個(gè)設(shè)置也是默認(rèn)被開啟的。第三部分: 這部分主要有3個(gè)選項(xiàng),具體講解如下:【名稱檢查】顧名思義,就是對提交的內(nèi)容進(jìn)行名稱上的篩選,我們可以有4種選擇,如下圖:默認(rèn)是第三種,多字節(jié)(UTF8),那這幾種有什么區(qū)別呢?如下圖介紹:我們平時(shí)看到的域名長度的一些規(guī)定,比如“每節(jié)DNS域名不能超過63字節(jié),完整DNS域名不能超過255字節(jié)”,就是從這里來的。這個(gè)設(shè)置我們基本不去理會(huì),了解就好。【啟動(dòng)時(shí)加載區(qū)域數(shù)據(jù)】這里有三個(gè)啟動(dòng)選項(xiàng),如下圖:默認(rèn)情況下DNS啟動(dòng)時(shí)是從AD和注冊表中加載啟動(dòng)文件,對于非與環(huán)境,自然只能從服務(wù)器的注冊表中加載了啟動(dòng)數(shù)據(jù)了。“從文件”這項(xiàng)是指DNS會(huì)類似BIND一樣依靠named.boot這樣的文件進(jìn)行啟動(dòng)的設(shè)置,此設(shè)置保持默認(rèn)即可。【啟動(dòng)過時(shí)記錄自動(dòng)清理】如果想定期清理DNS的一些記錄,如無效緩存或
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中國土工膜項(xiàng)目創(chuàng)業(yè)計(jì)劃書
- 2025年在線教育平臺(tái)教學(xué)質(zhì)量評價(jià)與學(xué)生學(xué)習(xí)興趣激發(fā)策略報(bào)告
- 2025年大數(shù)據(jù)隱私保護(hù)技術(shù)在遠(yuǎn)程醫(yī)療領(lǐng)域的合規(guī)應(yīng)用報(bào)告
- 2025年文化產(chǎn)業(yè)金融支持政策與文化產(chǎn)業(yè)并購融資研究報(bào)告
- 2025年數(shù)字人民幣跨境支付技術(shù)挑戰(zhàn)與支付清算體系創(chuàng)新路徑報(bào)告
- 數(shù)字孿生視角下的2025年城市規(guī)劃與建設(shè)智能監(jiān)控報(bào)告
- 2025年中醫(yī)藥現(xiàn)代化進(jìn)程歐洲五國市場拓展案例分析報(bào)告
- 2025年金融量化投資策略在金融風(fēng)險(xiǎn)預(yù)警系統(tǒng)中的應(yīng)用報(bào)告
- 2025年互聯(lián)網(wǎng)金融平臺(tái)用戶信任度提升策略與平臺(tái)安全案例分析報(bào)告
- 2025年建筑施工安全管理信息化在施工現(xiàn)場質(zhì)量監(jiān)管中的應(yīng)用報(bào)告
- 中考語文一輪專項(xiàng)復(fù)習(xí)《正確使用標(biāo)點(diǎn)符號(hào)》課件
- 外科急腹癥的觀察及護(hù)理
- 空氣源熱泵施工組織方案
- 水利水電工程智能化-洞察分析
- 內(nèi)鏡下硬化治療內(nèi)痔
- 資源勘查工程基礎(chǔ)知識(shí)單選題100道及答案解析
- 醫(yī)療器械軟件研究報(bào)告 適用嵌入式和桌面式 2023版
- 《生死疲勞》莫言讀書分享好書讀后感
- 配電箱巡檢表
- 【品牌手冊】無憂傳媒品牌手冊-市場營銷策劃-品牌營銷案例與品牌手冊
- 地磚地面工程施工組織設(shè)計(jì)方案
評論
0/150
提交評論