DNS Module 1- Les Fondamentaux.ppt
《DNS Module 1- Les Fondamentaux.ppt》由会员分享,可在线阅读,更多相关《DNS Module 1- Les Fondamentaux.ppt(113页珍藏版)》请在麦多课文档分享上搜索。
1、 DNS Module 1: Les FondamentauxBas sur un document de Brian CandlerTraduit par Alain Patrick AINA Atelier CCTLD ISOCLes ordinateurs utilisent les adresses IP. Pourquoi a-t-on besoin de noms? Faciles mmoriser par les humains Les ordinateurs peuvent changer de rseau, et donc dadresses IPAncienne solut
2、ion: hosts.txt Un fichier centralis distribu toutes les machines sur lInternet Cette fonctionalit existe toujours /etc/hosts Unix c:windowssystem32driversetchosts Windows128.4.13.9 SPARKY4.98.133.7 UCB-MAILHOST200.10.194.33 FTPHOSThosts.txt est inadapt grande chelle Fichier volumineux Ncessite dtre
3、copi frquemment sur toutes les machines Pas uniforme Toujours dpass Pas dunicit des noms Un seul point d administrationLe systme de nom de domaine tait n DNS est une base de donne distribue pour faire correspondre des noms aux adresses IP(et autres informations) Distribue: Administration partage Cha
4、rge partage Robustesse et performance travers: La duplication Le cache Une pice critique de linfrastructure InternetDNS est Hirarchis Forme la structure dun arbre. (racine)uk orgco.uk isoc.org nsrc.orgtiscali.co.ukDNS est Hirarchis (2) Donne des noms globalement uniques Administr en “zones“ (parties
5、 de larbre) Vous pouvez donner (“dlguer“) le contrle dune partie de larbre sous votre autorit Exemple: isoc.org est sur un ensemble de serveurs dnsws.isoc.org sur un ensemble diffrent foobar.dnsws.isoc.org sur un autre ensembleLes noms de domaines sont (presque) illimits Une longueur totale de 255 c
6、aractres maximum 63 caractres maximum dans chaque partie RFC 1034, RFC 1035 Si un nom de domaine est utilis comme nom de machine, vous devez respecter certaines restrictions RFC 952 (vieux!) a-z 0-9 et tiret ( - ) seulement Pas dunderscores ( _ )Utilisation du DNS Un nom de domaine (comme www.tiscal
7、i.co.uk) est une cl de recherche dinformations Le resultat est un ou plusieurs enregistrements de ressources (ER) Il y a diffrents ER pour diffrents types dinformations Vous pouvez rechercher un type spcifique, ou rechercher “tous” les ER associs un nom de domaineER courants A (adresse IP): associe
8、les noms aux adresses IP PTR (pointer): associe les adresses IP aux noms MX (mail exchanger): o dlivrer les courriers pour utilisateurdomaine CNAME (canonical name):associe des alias au nom rel TXT (text):nimporte quel texte descriptif NS (Name Server), SOA (Start Of Authority): Utiliss pour les dlg
9、ations et le fonctionnement du DNSExemple simple Requte: www.tiscali.co.uk Type de requte : A Resultat:www.tiscali.co.uk. IN A 212.74.101.10 Dans ce cas, un seul ER a t trouv, mais en gnral, plusieurs ER peuvent tre retourns IN est la “classe“ pour INTERNET, utilise par le DNSRsultats possibles Posi
10、tif 1 ou plusieurs EE trouvs Ngatif Dfinitivement aucun ER ne correspond la requte Dfinitivement le nom recherch nexiste pas Echec de serveur Ne peut contacter “quelquun” qui connait la rponseComment utiliser une adresse IP comme cl pour une requte DNS? Convertir ladresse IP au format dcimal(A.B.C.D
11、) Inverser les quatre parties Ajouter “.in-addr.arpa“ la fin ( domaine spcial rserv cette fin) e.g. Pour trouver le nom de 212.74.101.10 Connue comme “une requte DNS inverse” Parce que nous cherchons le nom pour une adresse IP, au lieu dune adresse IP pour un nom10.101.74.212.in-addr.arpa. PTR www.t
12、iscali.co.uk.Questions?Le DNS est une application Client-Serveur (Naturellement Il tourne sur un rseau) Requtes et rponses sont normalement envoyes dans des paquets UDP, port 53 Utilise occasionnellement TCP, port 53 Pour les transferts de zones du matre aux esclaves et pour les grandes requtes, e.g
13、. 512 octetsApplicatione.g. navigateurIl y a trois rles dans le DNSServeur cache Serveur autoritaireResolverTrois rles dans le DNS RESOLVER Prend la requte de lapplication, le formate dans un paquet UDP, et l envoie au serveur cache Serveur CACHE Renvoie la rponse si dja connue Dans le cas contraire
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DNSMODULE1LESFONDAMENTAUXPPT
