DNS: разрешение имен узлов
Пространство имен DNS
DNS: основные концепции
1. Концепция использования DNS для разрешения имен узлов
· нахождение соответствующего узлу IP-адреса)
· разрешения FQDN (Fully Qualified Domain Name – полностью определенное имя домена) в его IP-адрес.
2. Концепция Зоны – это область пространства имен DNS, которая функционирует как административная единица. То есть группа серверов ответственна (имеет полномочие) за записи, относящиеся к некоторому домену или поддомену.
· ARPA – специальное имя, используемое для обратного разрешения DNS (из IP-адреса в полное имя узла)
· Общие (generic) имена 1-го уровня (на данный момент 14 имен)
· Двухбуквенные имена для стран
Владельцы ресурсов предпочитают использовать домены второго уровня в рамках национальных доменов или доменов общего назначения (например, microsoft.com), а не закапываться вглубь иерархии имен.
Служба DNS хранит большое число записей ресурсов различного типа:
· A – представляет уникальный адрес узла в сети, сопоставляя его имя IP-адресу.
|
|
· NS – указывает на серверы DNS, ответственные за конкретный домен и его поддомены.
· MX – обозначает, что данный узел является почтовой службой (сервером почты или сервером пересылки) для определенного домена.
· PTR – предоставляет возможность для обратного просмотра (сопоставляет IP-адресу узла его FQDN).
· SRV – сопоставляет отдельные службы одному или нескольким узлам и наоборот.
· SOA – запись ресурса начальной записи зоны
· CNAME (alias) – отображает одно имя на другое
Информация о доменах, хранящаяся в БД сервера DNS, организуется в зоны (zones). Зона - основная единица репликации данных между серверами DNS.
Системы семейства Windows Server поддерживают следующие типы зон:
· Стандартная основная (standard primary) - главная копия стандартной зоны
· Стандартная дополнительная (standard secondary) - копия основной зоны
· Интегрированная в Active Directory (Active Directory–integrated) - вся информация о зоне хранится в виде одной записи в базе данных Active Directory
· Зона-заглушка (stub; только в Windows 2003) - особый тип зоны
Домен - понятие чисто логическое, относящееся только к распределению имен. Понятие домена никак не связано с технологией хранения информации о домене.
Зона - это способ представления информации о домене и его поддоменах в хранилище тех серверов DNS, которые отвечают за данный домен и поддомены.
Зоны, рассмотренные здесь, являются зонами прямого просмотра (forward lookup zones). Данные зоны служат для разрешения имен узлов в IP-адреса. Наиболее часто используемые для этого типы записей: A, CNAME, SRV.
Для определения имени узла по его IP-адресу служат зоны обратного просмотра (reverse lookup zones), основной тип записи в "обратных" зонах - PTR. Для решения данной задачи создан специальный домен с именем «in-addr.arpa».