域名系统(Domain Name System,简称 DNS)是 Internet 上所有计算机及其地址的登记和管理系统。它的目的是使任何地方的计算机都可以通过比较友好的计算机名字而不是计算机的 IP 地址来找到另一台计算机。我们准备连续而系统的给大家讲解有关 DNS 的知识,包括 DNS 的基本知识、DNS 的工作原理、工作方式及如何设置和管理 DNS 。
一、认识 DNS
大家在 WINDOWS 95/98 的“开始”/“控制面板”/“网络属性”/“TCP/IP 属性”中都会看到“IP地址”和“DNS配置”这两个标签。它们的作用就是让客户机能够顺利、快速的找到更多的其它计算机,但要注意的是,这里的计算机并不只是在“网上邻居”中可以列示出来的那些与您在同一局域网中的伙伴们,而是用来解决您在使用 IE 时遇到过的“找不到服务器”这一错误消息的。只要建立了 DNS 服务器,即使是分属不同的域(接下来我们还要说一下这个域)的计算机也能互相访问,当然,大而化之来说就是 Internet 主机资源共享了。
在“TCP/IP 属性”的“DNS 配置”里我们可以看到要求填入主机名称、域名及DNS服务器搜索顺序,在 Windows NT Server 上,这里的主机和域,尤其是域与 Windows NT 的域是不相同的。Windows NT 的主域控制器(PDC)和辅域控制器(BDC),是用来证实用户的身份;而 DNS 的域则是用来提供 DNS 服务器的名字服务的。
DNS 服务器为客户机(如单独的 Windows 9x、Windows NT Workstation 甚至其它服务器等用户电脑)提供一种方法来存储和搜索其它主机的主机名和 IP 地址。我们这里提到的主机名和 IP 地址是通过登记来存储到 DNS 服务器上的,一般采用手工键盘录入的方式。主机必须在 DNS 服务器中登记,只要进行了登录,主机名就可以被解析了。
解析实际上是一个客户机过程,应该说在这其中 DNS 服务器并没有充当任何可执行的角色,对这一点,大家一定要理解得过来——它的目的是查找已登记的主机名或服务器名以获得相应的 IP 地址。在整个查询时,起作用的是一种称为解析器的程序,这个程序运行在安装了 TCP/IP 协议的使用 DNS 的机器上,同时 DNS 的解析不分距离,甚至可以本机解析。
如果我们在客户机的“网络 属性”/“TCP/IP 属性”/“DNS 配置”中指定了多个 IP 地址,如 199.168.1.1、192.1.1.1、…,主机名为 Heatch ,域为 lanhome.com,那么,客户机将登记在列表中地址为 199.168.1.1 的第一个 DNS 服务器中,并成为 lanhome.com 域的成员。如果客户机通过查询 199.168.1.1并不能很快解析出主机名,则列在“DNS 服务器搜索顺序”表中的第二个地址为 192.1.1.1 DNS 服务器将启动,以开始第二次搜索。简单来说,就如同我们在 DOS 时代的 PATH 命令一样。最终返回下列结果之一:
找到所需的一个或多个记录;
找不到所需的主机名;
能找到查询的主机名,但找不到相应的数据。
二、DNS 的层次结构
从体系结构上来看,DNS 就跟我们最初遇到的 DOS 的文件系统一样,是一个树型数据模型。我们可以把它看成一种分布式、层次型的数据库管理系统(DBMS),只是它是以客户机/服务器形式表现出来罢了。
与 DOS 文件系统的结构一样理解,DNS 树型结构的最高端是域名树的根,提供根域名服务,但它本身就跟 DOS 的根目录一样没有根名。根域仅用一个“.”来表示。在它的下面,是第一层域,称为顶层域(Top Level Domain,简称 TLD),在这一层中,只有一个名字,即是我们在大多数网址后面看到的那些:com、edu、net、gov、org及cn、tw、hk等。现在全世界总共有199个 Internet 顶层域。根域名服务器的作用就是提供指向这一层域的初始指针。第二层域用于单位团体或地区,可通过域后缀来分类(比如,microsoft.com)。主机可以存在于根以下的各层,它的特点是在同一层中要求主机名唯一,而在不同层中可以有相同的主机名。
|
|