08-DNS
本章節下載: 08-DNS (235.58 KB)
本幫助主要介紹以下內容:
· 特性簡介
○ 域名解析
○ DDNS
○ DNS代理
DNS(Domain Name System,域名係統)是一種用於TCP/IP應用程序的分布式數據庫,提供域名與IP地址之間的轉換。IPv4 DNS提供域名和IPv4地址之間的轉換,IPv6 DNS提供域名和IPv6地址之間的轉換。
設備作為DNS客戶端,當用戶在設備上進行某些應用(如Telnet到一台設備或主機)時,可以直接使用便於記憶的、有意義的域名,通過域名係統將域名解析為正確的IP地址。
域名解析分為以下兩種:
· 靜態域名解析
手工建立域名和IP地址之間的對應關係。當用戶使用域名進行某些應用時,係統查找靜態域名解析表,從中獲取指定域名對應的IP地址。
· 動態域名解析
使用動態域名解析時,需要手工指定域名服務器的IP地址。
動態域名解析通過向域名服務器查詢域名和IP地址之間的對應關係來實現將域名解析為IP地址。
動態域名解析支持域名後綴列表功能。用戶可以預先設置一些域名後綴,在域名解析的時候,用戶隻需要輸入域名的部分字段,係統會自動將輸入的域名加上不同的後綴進行解析。例如,用戶想查詢域名aabbcc.com,那麼可以先在後綴列表中配置com,然後輸入aabbcc進行查詢,係統會自動將輸入的域名與後綴連接成aabbcc.com進行查詢。
使用域名後綴的時候,根據用戶輸入域名方式的不同,查詢方式分成以下幾種情況:
○ 如果用戶輸入的域名中沒有“.”,比如aabbcc,係統認為這是一個主機名,會首先加上域名後綴進行查詢,如果所有加後綴的域名查詢都失敗,將使用最初輸入的域名(如aabbcc)進行查詢。
○ 如果用戶輸入的域名中間有“.”,比如www.aabbcc,係統直接用它進行查詢,如果查詢失敗,再依次加上各個域名後綴進行查詢。
○ 如果用戶輸入的域名最後有“.”,比如aabbcc.com.,表示不需要進行域名後綴添加,係統直接用輸入的域名進行查詢,不論成功與否都直接返回結果。就是說,如果用戶輸入的字符中最後一個字符為“.”,就隻根據用戶輸入的字符進行查找,而不會去匹配用戶預先設置的域名後綴,因此最後這個“.”,也被稱為查詢終止符。帶有查詢終止符的域名,稱為FQDN(Fully Qualified Domain Name,完全合格域名)。
靜態域名解析和動態域名解析可以配合使用。在解析域名時,首先采用靜態域名解析(查找靜態域名解析表),如果靜態域名解析不成功,再采用動態域名解析。由於動態域名解析需要域名服務器的配合,會花費一定的時間,因而可以將一些常用的域名放入靜態域名解析表中,這樣可以大大提高域名解析效率。
DNS僅僅提供了域名和IP地址之間的靜態對應關係,當節點的IP地址發生變化時,DNS無法動態地更新域名和IP地址的對應關係。此時,如果仍然使用域名訪問該節點,通過域名解析得到的IP地址是錯誤的,從而導致訪問失敗。
DDNS(Dynamic Domain Name System,動態域名係統)用來動態更新DNS服務器上域名和IP地址之間的對應關係,保證通過域名解析到正確的IP地址。
使用DDNS服務前,用戶需要先登錄DDNS服務器,注冊賬戶。設備作為DDNS客戶端,在IP地址變化時,向DDNS服務器發送更新域名和IP地址對應關係的DDNS更新請求,更新請求中攜帶用戶的賬戶信息(用戶名和密碼)。DDNS服務器對賬戶信息認證通過後,通知DNS服務器動態更新域名和IP地址之間的對應關係。
目前,隻有IPv4域名解析支持DDNS,IPv6域名解析不支持DDNS,即隻能通過DDNS動態更新域名和IPv4地址之間的對應關係。
為了簡化配置,設備通過DDNS策略來管理和維護DDNS客戶端的參數,如DDNS服務提供商信息(即DDNS服務器信息)、用戶的賬戶信息(登錄用戶名和登錄密碼)、定時發起更新請求的時間間隔、關聯的SSL客戶端策略等。創建DDNS策略後,可以在不同的接口上應用相同的DDNS策略,從而簡化DDNS的配置。
DNS代理用來在DNS客戶端和DNS服務器之間轉發DNS請求和應答報文。局域網內的DNS客戶端把DNS代理當作DNS服務器,將DNS請求報文發送給DNS代理。DNS代理將該請求報文轉發到真正的DNS服務器,並將DNS服務器的應答報文返回給DNS客戶端,從而實現域名解析。
使用DNS代理功能後,當DNS服務器的IP地址發生變化時,隻需改變DNS代理上的配置,無需改變局域網內每個DNS客戶端的配置,從而簡化了網絡管理。
· 使用動態域名解析查詢主機名對應的IPv4地址時,優先向IPv4地址的域名服務器發送查詢請求;如果查詢失敗,則再向IPv6地址的域名服務器發送查詢請求。查詢主機名對應的IPv6地址時,優先向IPv6地址的域名服務器發送查詢請求;如果查詢失敗,則再向IPv4地址的域名服務器發送查詢請求。
· 域名服務器的優先級順序為:先配置的域名服務器優先級高於後配置的域名服務器;設備上手工配置的域名服務器優先級高於通過DHCP等方式動態獲取的域名服務器。設備首先向優先級最高的域名服務器發送查詢請求,失敗後再依次向其它域名服務器發送查詢請求。
· 添加的域名後綴的優先級順序為:先配置的域名後綴優先級高於後配置的域名後綴;設備上手工配置的域名後綴優先級高於通過DHCP等方式動態獲取的域名後綴。設備首先添加優先級最高的域名後綴,查詢失敗後再依次添加其它域名後綴。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!