Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 15 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
15
Dung lượng
846,13 KB
Nội dung
CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM 1. Gii thiu dch v DNS DNS là mt trong nhng dch v c bn nht ca h thng mng internet hin nay. ch v DNS có chc nng phân gii nhng a ch di dng tên min thành a ch IP tng ng. Ví d: Khi ngi dùng gõ vào a ch www.google.com trong trình duyt, trình duyt s dng dch v DNS phân gii ch này thành a ch IP 64.233.189.104. i liên lc trên h thng Internet ca chúng ta u thông qua a ch IP, do ó u không có dch v DNS ngi dùng s phi nh nhng a ch IP khô khan ch không s dng c các tên min d nh hn rt nhiu. 2. Phân loi Domain Name Server: o Primary Name Server: Mi min phi có mt primary name server. Server này c ng ký trên internet qun lý min. Mi ngi trên Internet u bit tên máy tính và a ch IP ca server này. Ngi qun tr DNS s t chc nhng tp tin CSDL trên primary name Server. Server này có nhim v phân gii tt c các máy tính trong min mình qun lý. o Secondary Name Server: Mi min có mt Primary Name Server qun lý CSDL ca min. phòng h khi Primary Server này b down, ngi ta thit lp các Secondary NS cho min. Server này có nhim v sao lu tt c d liu trên Primary NS (PNS) và khi PNS này b down thì nó sm nhn vic phân gii a ch. Trong mt min có 1 hay nhiu Secondary NS, theo mt chu k các Secondary NS này s tng cp nht liu t PNS. o Cachcing Name Server: Caching NS không có bt k tp tin CSDL nào. Nó có chc nng phân gii tên máy trên nhng mng xa thông qua nhng NS khác. Nó lu gi i nhng tên máy ã c phân gii trc ó và s dng li tng tc . 3. Nhng record trong CSDL Name Server: o SOA (Start of Authority) ng vi mt min, DNS s to ra mt và ch mt record SOA. Record SOA ch ra t s thông tin c bn ca min. Cú pháp ca SOA: [Tên-min] IN SOA [Tên-server-dns] [a ch email]( Serial number Refresh number Retry number Experi number Time-to-live number) CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM Ví d: Khtn.edu. IN SOA dnsserver.khtn.edu. root.khtn.edu. ( 1 ; Serial 10800 ; Refresh after 3 hours 3600 ; Retry after 1 hour 604800; Expire after 1 week 86400); Minimum TTL of 1 day Tên min khtn.edu. nm ct u tiên, IN ch ra ây là mt record ca Internet. Tên xut hin phía sau t khóa SOA là tên primary name server, tên th hai là a ch email ca ngi admin cho domain này (thay du “.” u tiên thành du “@”). serial : Luôn tng s này lên 1 mi khi thay i d liu trên primary server, các secondary s so sánh con s này bit d liu ca nó lu trã c hay cha và có n update mi hay không. Refresh : Ch ra khong thi gian máy ch Secondary kim tra d liu trên máy Primary cp nht. Trên ví d va ri, sau 3h máy secondary s kim tra update d liu. Retry : Nu máy ch secondary không kt ni c vi máy ch primary update d liu, nó s c gng th li sau mi khong thi gian retry. Expire : Nu sau khong thi gian expire này mà máy ch secondary vn không liên c c vi máy ch primary thì nó xem thông tin nhn t máy ch primary t trc ó là quá hn. TTL : Ch ra khong thi gian mà các máy ch khác c phép cache li thông tin tr i. Quá thi hn này các máy ch caching name server phi thc hin li vic truy n, không s dng li các giá tr truy vn ã lu. o NS (Name Server) Record: Ch ra các name server cho mt min Cú pháp: [Tên-domain] IN NS [Máy-DNS- Server] Ví d 2 record Khtn.edu. IN NS dns1.khtn.edu. Khtn.edu. IN NS dns2.khtn.edu. Ch ra min khtn.edu. có 2 máy ch phc v DNS o A(Address) và CNAME(Canonical Name): Record A (Address) ánh x tên vào a ch IP. Record CNAME (canonical name) to tên bí danh alias tr vào mt tên canonial. Tên canonical là tên host trong record A hoc tr vào mt tên canonical khác. Cú pháp record A và C: [tên máy tính] IN A a ch IP] [tên máy tính] IN CNAME [tên máy tính] Ví d: www.khtn.edu. IN A 203.113.121.4 ftp.khtn.edu . IN A 203.113.121.5 proxy.khtn.edu. IN A 203.113.121.2 ;Alias www.khtn.edu. IN CNAME Server.khtn.edu . CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM 4. u hình DNS server trong Windows 2k3: Công c dùng qun tr dch v DNS là DNS trong Aminitrative Tools. Trong máy tính có 2 thành phn chính: Forward Lookup Zones: lu tr nhng zone c s phc v vic phân gii tên thành IP IP Reverse Lookup Zones: lu tr nhng zone c s phc v vic phân gii IP thành tên. u ý: Có th hiu zone theo mt cách n gin là tp hp các domains và subdomains do chúng ta qun lý. u hình Primary Name Server : To primary zone phân gii tên thành IP - Vào action chn New Zone - Chn Primary Zone - Chn next, sau ó gõ tên ca zone là khtn.edu. CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM - Chn next, sau ó chn file lu tr d liu v zone - Sau ó cu hình có cho phép Dynamic update hay không CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM - Finish Lúc này s xut hin Zone khtn.edu. trong mc forward lookup zones: CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM o primary zone phân gii IP thành tên: - Right click vào Reverse Lookup Zones, chn New zone, sau ó chn Primary Zone - Gõ vào a ch Network ca các record (gi s chúng ta ang s dng ng ng 192.168.1.0) CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM - Chp nhn tên file name mc nh - Tip tc chn next và chp nhn các cu hình mc nh, chn Finish - Lúc này trên màn hình ta có 2 zone: mt zone “thun” phân gii các tên máy thành a ch IP và mt zone “ngc” phân gii a ch IP thành tên máy. CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM u hình record A cho zone forward: - Right click vào zone khtn.edu., chn new host (A) - Nhp vào thông s ca host có tên dns.khtn.edu nh sau: Nh check vào phn create associate pointer (PTR) record DNS server t ng to record phân gii 192.168.1.2 thành tên dns.khtn.edu - Lúc này host dns.khtn.edu ã c thêm vào zone khtn.edu. CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM - Ta có th làm tng t add thêm mt s host ng A Chnh sa thông tin record SOA và NS: - Right click vào record SOA ca zone khtn.edu., ta thy các thông s Ta chnh li primary server là máy dns va c thêm vào mc A (ây là máy primary server qun lý zone khtn.edu). CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM Trong mc Name Servers record ta n tên các name server qun lý zone vào Lúc này phn zone reverse các record cng ã c update phù hp vi ni dung các record A phn zone forward. Th nghim cu hình DNS bng nslookup - Ra màn hình Command Prompt, ta gõ nslookup - Gõ vào “server 192.168.1.2” chn a ch DNS server s dng - Gõ vào “set type=any”, sau ó querry thông tin v zone khtn.edu [...]... CNTT – H KHTN TpHCM CH V DNS - Sau ó ch n li u v a ch IP c a primary server - secondary có th lên sao chép d Ch n Finish, vi c t o secondary zone hoàn t t Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM CH V DNS u hình vi c forwarders: i DNS server c a chúng ta ch qu n lý m t s zone nh t nh, khi g p nh ng querry n nh ng zone chúng ta không bi t, chúng ta có th querry nh ng DNS server khác r i tr k... nh ng DNS server khác r i tr k t qu cho ng i dùng - Ta right click vào DNS ang mu n c u hình, ch n property Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM CH V DNS - Trong tab forwarders ch n truy v n thông tin n a ch IP c a các DNS server ta có th k t n i d n Bài t p: d ng Ethereal quan sát quá trình truy n nh n các gói tin gi a DNS Server và Client Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM...CH V DNS - Ta th y t t c các thông tin v SOA, NS c a zone Gõ vào các tên máy www.khtn.edu, fpt.khtn.edu gi i tên mi n - Ta có th gõ set type=ptr u c th hi n ki m tra kh n ng phân test quá trình phân gi i ng c Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM CH V DNS u hình secondary name server - Ta c ng t o m t zone forward m i, nh . CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM 1. Gii thiu dch v DNS DNS là mt trong nhng dch v c bn nht ca h thng mng internet hin nay. ch v DNS có chc. pháp: [Tên-domain] IN NS [Máy -DNS- Server] Ví d 2 record Khtn.edu. IN NS dns1 .khtn.edu. Khtn.edu. IN NS dns2 .khtn.edu. Ch ra min khtn.edu. có 2 máy ch phc v DNS o A(Address) và CNAME(Canonical. CNAME Server.khtn.edu . CH V DNS Bài HDTH MMT – BM MMT – Khoa CNTT – H KHTN TpHCM 4. u hình DNS server trong Windows 2k3: Công c dùng qun tr dch v DNS là DNS trong Aminitrative Tools. Trong