科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道构建可升级DNS基础架构

构建可升级DNS基础架构

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

DNS是TCP/IP网络的域名解析系统(需要在Internet上解析主机名)。但是如何构建一个内部的将随着企业成长可升级的DNS基础架构呢?

作者:techrepublic.com.com 2006年6月13日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

物理层次
包括分布式DNS数据库部分的物理主机也以分层次的配置进行组织:

  • DNS根服务器负责.(根级别)域。它们包含一个按级别向下排序的服务器数据库,它们对诸如.com或.net这样的顶级域负责。
  • 顶级域服务器包含一个对二级域负责的名字服务器数据库。
  • 二级域服务器(例如DNS服务器或你所在组织的域服务器)处理对实际DNS地址(例如,www.mydomain.com,“www”是web服务器的主机名)和诸如accounting.mydomain.com这样的子域的查询。

    这是它的实际工作原理:例如web浏览器这样的需要使用一个域名(例如www.mydomain.com)连接到另一台计算机的客户端程序,向客户端计算机配置使用的DNS发送查询(对于商业计算机,这可能是你所在组织的某台DNS服务器;对于家庭计算机,这或许是ISP的DNS服务器)。如果你想解析的地址在.com顶级域中,你的DNS服务器向顶级DNS服务器发送一个.com查询。该顶级服务器让其数据库处理mydomain.com域,所以它查询mydomain.com DNS服务器并询问www.mydomain.com的IP地址。然后你的浏览器可以使用该IP地址连接到www.mydomain.com web服务器。所以如果再次查询相同的名字,客户端的web服务器不必重复整个过程,因为www.mydomain.com的IP地址这一查询结果已经在其缓存中了。

    注释
    信息不会永久地保存在缓存中,在一段时间后,调用生存时间或TTL,缓存的信息就被删除。

    配置可伸缩的DNS
    DNS信息可以利用区域传输在多个DNS服务器之间进行复制。考虑到容错性,你的网络应该至少有为每个DNS区域配置的两个DNS(通常一个DNS域或子域)。一个是主DNS服务器,主要的区域文件保存于此。另一个是二级DNS服务器,它从主DNS获取DNS数据库信息,或是这个区域的权威DNS服务器。你也可以有自身不具有数据库文件而只是缓存DNS信息的只缓存DNS服务器或者将名称查询转发到其他DNS服务器的转发器。

    当为你的内部网络建立DNS基础架构的时候,一个重要的考虑是名字空间。如果DNS只被用来进行内部查询,你不必注册域名(但是这样做有好处,特别是如果你计划有一天给在Internet上可用的服务器使用域名)。

    当企业增长到需要像内部局域网上的用户一样,向Internet上的用户提供服务的程度时,你有几个选择:

  • 为你的内部和外部名字空间使用不同的域名
  • 使用的内部域名是外部名字空间的子域
  • 为内部和外部名字空间使用相同的域名,并且配置一个分离DNS基础架构。利用分离DNS,你可以为相同的域建立两个不同的区域。

    你可以在http://www.isaserver.org/tutorials/You_Need_to_Create_a_Split_DNS.html找到分离DNS如何工作的解释。

    对于可伸缩性,你应该以逻辑层次计划你的DNS名字空间,所以你可以容易地增加新区域而不会影响现有的名字空间。在根(Internet或内部)域下扩展名字空间最好不要超过五级。

    如果你的内部网络跨越多个物理地点,最好的选择可能是使用对网络上所有顶级域都是权威的而且独立于Internet的内部DNS根区域。DNS名字空间可以构建在多个DNS服务器上以满足可伸缩性。在企业环境中,可以用多个顶级域创建一个DNS基础架构。

    要获得用Windows DNS服务器为企业设计DNS基础架构的更多信息,请查看微软TechNet web站点http://www.microsoft.com/technet/itsolutions/wssra/raguide/NetworkServices/ignsbp_2.mspx?mfr=true。

    (责任编辑:陈毅东

    查看本文的国际来源

      • 评论
      • 分享微博
      • 分享邮件
      邮件订阅

      如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

      重磅专题
      往期文章
      最新文章