第一篇:域名以及域名解析
域名解析
自己注冊了域名之后如何才能看到自己的網站內容,用一個專業術語就叫“域名解析”。
在相關術語解釋中已經介紹,域名和網址并不是一回事,域名注冊好之后,只說明你對這個域名擁有了使用權,如果不進行域名解析,那么這個域名就不能發揮它的作用,經過解析的域名可以用來作為電子郵箱的后綴,也可以用來作為網址訪問自己的網站,因此域名投入使用的必備環節是“域名解析”。
我們知道域名是為了方便記憶而專門建立的一套地址轉換系統,要訪問一臺互聯網上的服務器,最終還必須通過IP地址來實現,域名解析就是將域名重新轉換為IP地址的過程。一個域名只能對應一個IP地址,而多個域名可以同時被解析到一個IP地址。域名解析需要由專門的域名解析服務器(DNS)來完成。
解析過程.比如,一個域名為: www.tmdps.cn);
c.尚未到期的域名。
(2)域名不能通過會員區管理:
發傳真至本司(0577-28887099),寫明域名、要指向的IP地址、簡要說明要求,加蓋域名所有者公章(單位用戶)或身份證復印件(個人用戶),技術部收到傳真后24-48小時域名解析生效。
注意:需做解析的域名DNS為矩陣本身的DNS服務器和新網互聯公司的DNS。
3、我要額外增加子域名解析,請問如何辦理?
如果您的域名己成功在我公司注冊或成功轉入至我公司,且此域名的DNS也為我公司的默認DNS,則您可以通過您的會員ID及對應密碼登錄矩陣會員專區,在域名列表--->管理---提交您的解析申請。在20條(使用新網互聯dns)-25條(使用矩陣DNS)的數量內,解析是免費提供的!
4、DNS修改和域名解析有什么不同嗎?
DNS修改和域名解析的含義完全不同:
(1)DNS修改是指域名解析服務器(Domain Name System)的修改。
如果您自己有獨立DNS服務器,想通過此DNS解析己注冊成功的域名,您可選擇DNS修改業務(注:要改DNS的域名必須是在我公司注冊或己成功轉入至我公司的域名)。請您登陸會員區-域名列表-域名管理-DNS修改處修改您的域名DNS信息
(2)域名解析:域名與IP地址之間是一一對應的,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解析服務器(DNS)來完成。
如您的主機及域名均成功,則需做解析,如果您的域名DNS是矩陣默認的DNS,請您登陸會員專區--->域名列表--->管理--->輸入域名名稱和密碼--->選擇MYDNS功能--->修改或增加您的域名解析即可。如果您的域名DNS不是矩陣的解析服務器,請您與DNS所在服務商聯系解析事宜。
5、什么是泛域名解析?
泛域名解析是指將*.域名解析到同一IP。
在域名前添加任何子域名,均可訪問到所指向的WEB地址。也就是客戶的域名a.com之下所設的*.a.com全部解析到同一個IP地址上去。
比如客戶設b.a.com就會自己自動解析到與a.com同一個IP地址上去。
真正 泛域名應用需要您另行租用一個獨立的靜態ip,矩陣的價格是:1200元/個/年
6、泛域名解析和域名解析的區別?
泛域名解析是:*.域名解析到同一IP。
域名解析是:子域名.域名解析到同一IP。
注意:只有客戶的空間是獨立IP的時候泛域名才有意義。而域名解析則沒有此要求。
7、為什么MX記錄后面有小數點(英文半角實心圓點),是否設置錯誤?
MX記錄結尾加點是正確的。
MX即郵件交換記錄,存在于域名的DNS文件中,用于將某個郵局域名結尾的電子郵件指向對應的郵件服務器處理,設置方法如下:
客戶登錄會員專區后->點擊“域名列表”->選擇相關的域名->點擊“管理”->選擇MYDNS功能進入設置界面,RR欄可以為空或子域名,類型選擇MX-MX記錄,值可以填入主機名或IP地址,點擊新增按鈕即可。
注意:MX記錄要求主機名或IP地址結尾必須加點,否則此記錄不會生效,如果您提交時沒有加點,我們的系統會自動添加。
8、便捷解析設置方法
首先,請您使用萬網會員ID和會員ID密碼登陸萬網會員區,點擊頁面左側“產品管理”中“域名管理”,此時頁面右側出現您ID下購買的域名,再點擊域名,點擊域名后您可以看到,會員區提示,您填寫業務中相對應的主機服務器IP和郵箱服務器IP后,再點擊“新增”。這樣快捷的設置完畢后,解析記錄則保存在“詳細記錄列表”中。設置完畢后,請您耐心等待6-12小時生效。
什么是域名智能解析?
域名智能解析就是除了具備一般的基本DNS解析功能外,還可以自動識別瀏覽者的來源,并把相同的域名智能DNS解析到雙線路機器的網通或電信的IP,以便就近訪問您的網站
為什么要注冊域名?
Internet這個信息時代的寵兒,已經走出了襁褓,為越來越多的人所認識,電子商務、網上銷售、網絡廣告已成為商界關注的熱點。“上網”已成為不少人的口頭禪。但是,要想在網上建立服務器發布信息,則必須首先注冊自己的域名,只有有了自己的域名才能讓別人訪問到自己。所以,域名注冊是在互聯網上建立任何服務的基礎。同時,由于域名的唯一性,盡早注冊又是十分必要的。
由于域名和商標都在各自的范疇內具有唯一性,并且,隨著Internet的發展,從企業樹立形象的角度看,域名又從某種意義上講,和商標有著潛移默化的聯系。所以,它與商標有一定的共同特點。許多企業在選擇域名時,往往希望用和自己企業商標一致的域名。但是,域名和商標相比又具有更強的唯一性
第二篇:域名和IP地址及域名解析
域名和IP地址及域名解析
什么是IP地址?
IP地址:如“202.101.139.188”的形式。它是為每個連接在Internet上的主機分配的一個在全世界范圍內唯一的32位地址。IP地址通常以圓點(半角句號)分隔的4個十進制數字表示。
我們知道,因特網是全世界范圍內的計算機聯為一體而構成的通信網絡的總稱,聯在某個網絡上的兩臺計算機之間在相互通信時,它們所傳送的數據包里都會包含某些附加信息,這些附加信息就是發送數據的計算機的地址和接受數據的計算機地址。為了方便通信,必須給每臺計算機都分配一個IP地址作為網絡標識。
什么是域名?
域名:如“.cn”的形式。它同IP地址一樣,都是用來表示一個單位、機構或個人在網上的一個確定的名稱或位置。所不同的是,它比IP地址較有親和力,容易被人們記記和樂于使用。
由于國際域名資源有限,各個國家,地區在域名最后都加上了國家的標識段,由此形成了各個國家,地區自己的國內域名。國別的最高層域名:.cn-中國;.au-澳大利亞;.jp-日本等。
另外,不同的組織、機構,都有不同的域名標識,如:.com-商業公司;.org-組織、協會等;.net-網絡服務;.edu-教育機構;.gov-政府部門;.mil-軍事領域;.arts-藝術機構;.firm-商業公司;.info-提供信息的機構等。
什么是DNS?
域名系統即DNS(Domain Name System)。計算機在網絡上進行通訊時只能識別如“202.101.139.188”之類的IP地址,而不能識別如
“.cn”之類的域名,因此,想要讓好記的域名能被網絡所認識,則需要在域名和網絡之間有一個“翻譯”,它能將域名翻譯成網絡能夠識別的IP地址,DNS起的正是這種作用。
域名的解析
在Internet上域名與IP地址之間是一一對應的,域名雖然便于記憶,但機器之間只能識別IP地址,它們之間的工作便稱為域名解析,域名解析需要由專門的域名解析服務器來完成,整個過程是自動進行的。
具體來說,當我們在地址欄中輸入“.cn”的域名之后,計算機會向DNS服務器查詢該域名所對應有IP地址,然后計算機就可以調出那個IP地址所對應的網頁,并將網頁在我們的瀏覽器上顯示。
全球共有13臺根域名服務器。這13臺根域名服務器中名字分別為“A”至“M”,其中10臺設置在美國,另外各有一臺設置于英國、瑞典和日本。下表是這些機器的管理單位、設置地點及最新的IP地址:
名稱管理單位及設置地點IP地址
AINTERNIC.NET(美國,弗吉尼亞州)198.41.0.4B美國信息科學研究所(美國,加利弗尼亞州)128.9.0.107
CPSINet公司(美國,弗吉尼亞州)192.33.4.1
2D馬里蘭大學(美國馬里蘭州)128.8.10.90
E美國航空航天管理局(美國加利弗尼亞州)192.203.230.10
F因特網軟件聯盟(美國加利弗尼亞州)192.5.5.24
1G美國國防部網絡信息中心(美國弗吉尼亞州)192.112.36.4
H美國陸軍研究所(美國馬里蘭州)128.63.2.53IAutonomica公司(瑞典,斯德哥爾摩)192.36.148.17
JVeriSign公司(美國,弗吉尼亞州)192.58.128.30
KRIPE NCC(英國,倫敦)193.0.14.129
LIANA(美國,弗吉尼亞州)198.32.64.12
MWIDE Project(日本,東京)202.12.27.33
在根域名服務器中雖然沒有每個域名的具體信息,但儲存了負責每個域(如COM、NET、ORG等)的解析的域名服務器的地址信息,如同通過北京電信你問不到廣州市某單位的電話號碼,但是北京電信可以告訴你去查020114。世界上所有互聯網訪問者的瀏覽器的將域名轉化為IP地址的請求(瀏覽器必須知道數字化的IP地址才能訪問網站)理論上都要經過根服務器的指引后去該域名的權威域名服務器(authoritative name server, 如haier.com的權威域名服務器是dns1.hichina.com)上得到對應的IP地址,當然現實中提供接入服務的ISP的緩存域名服務器上可能已經有了這個對應關系(域名到IP地址)的緩存。
根域名服務器是架構因特網所必須的基礎設施。在國外,許多計算機科學家將根域名服務器稱作“真理”(TRUTH),足見其重要性。但是攻擊整個因特網最有力、最直接,也是最致命的方法恐怕就是攻擊根域名服務器了。早在1997年7月,這些域名服務器之間自動傳遞了一份新的關于因特網地址分配的總清單,然而這份清單實際上是空白的。這一人為失誤導致了因特網出現最嚴重的局部服務中斷,造成數天之內網面無法訪問,電子郵件也無法發送。
在2002年的10月21日美國東部時間下午4:45開始,這13臺服務器又遭受到了有史以來最為嚴重的也是規模最為龐大的一次網絡襲擊。此次受到的攻擊是DDoS攻擊,超過常規數量30至40倍的數據猛烈地向這些服務器襲來并導致其中的9臺不能正常運行。7臺喪失了對網絡通信的處理能力,另外兩臺也緊隨其后陷于癱瘓。
10月21日的這次攻擊對于普通用戶來說可能根本感覺不到受到了什么影響。如果僅從此次事件的“后果”來分析,也許有人認為“不會所有的根域名服務器都受到攻擊,因此可以放心”,或者“根域名服務器產生故障也與自己沒有關系”,還為時尚早。但他們并不清楚其根本原因是:
并不是所有的根域名服務器全部受到了影響
* 攻擊在短時間內便告結束
* 攻擊比較單純,因此易于采取相應措施
由于目前對于DDoS攻擊還沒有什么特別有效的解決方案,設想一下如果攻擊的時間再延長,攻擊再稍微復雜一點,或者再多有一臺服務器癱瘓,全球互聯網將會有相當一部分網頁瀏覽以及e-mail服務會徹底中斷。
而且,我們更應該清楚地認識到雖然此次事故發生的原因不在于根域名服務器本身,而在于因特網上存在很多脆弱的機器,這些脆弱的機器植入DDoS客戶端程序(如特洛伊木馬),然后同時向作為攻擊的根域名服務器發送信息包,從而干擾服務器的服務甚至直接導致其徹底崩潰。但是這些巨型服務器的漏洞是肯定存在的,即使現在沒有被發現,以后也肯定會被發現。而一旦被惡意攻擊者發現并被成功利用的話,將會使整個互聯網處于癱瘓之中。
不久前,網通集團宣布,已與美國威瑞信(VeriSign)公司達成協議,將開通根域名中國鏡像服務器,今后中國網民訪問.com以及.net 網站時,域名解析將不再由設置在境外的域名服務器提供服務,長期以來在中國訪問.com以及.net網站的安全性問題得到了保障,上網速度也將提升。
顯然這是兩個焦點問題,就是安全和速度。在安全方面或許有一定的提高,當然這種提高并不是局限于我們普通的用戶,而是相對于網站級的,對我們來說影響不大。而說到速度起碼目前筆者還沒有感到那種變化,或許還需要一定的時間過渡?
事實上,開通根域名鏡像服務器并不是什么治本的途徑。據悉,目前互聯網全球共有13臺域名根服務器,編號為從A-M.這13個根服務器中,1個為主根服務器,其余12個為輔根服務器。有9個放置在美國(含主根服務器),2個放在歐洲,分別位于英國和瑞典,亞洲有1個位于日本。而我國早在2003 年就擁有了第一個根服務器的鏡像——F根鏡像,這是由國際互聯網協會和中國電信共同建立的。在2005年9月,I根的管理機構“瑞典國家互聯網交換中心” 在CNNIC設立了中國第二個根鏡像。如今網通在國內開通的是第三個鏡像服務器,說到底,開通了的也僅僅是三個鏡像服務器罷了。
其實,相對于鏡像服務器,我們看到互聯網的控制權是由美國一手控制的,別的國家根本沒有“發言權”,而如果想擺脫這種局面,關鍵還是看在下一代互聯網中,我們能有多少話語權,也就是人們常說的IPv6,這也是許多國家不惜人力、物力、財力進行IPv6研究的一個原因。
眾所周知,現在是IPv4時代,IP地址資源是有限的,而到了IPv6時代,IP地址是無限的,更關鍵的是在IPv6時代將有更多的參與者,而不再是美國一家之言,無疑這樣的發展將更符合互聯網的共享和融合的特點。
有人恐怕對域名還不是很了解,其實我們在進行網絡輸入的時候,機器本身是識別IP地址的,但是因為使用習慣和方便的問題,我們不需要記住這些只是數字的IP地址,而是記住那些域名就可以了。也就是我們經常見到的.com、.net、.org等的網名。我們在輸入域名之后,根服務器會把它轉換為 IP地址,這個過程,就是域名解析,這需要訪問域名服務器(DNS)來完成,而域名解析是控制各網站的核心。
對于獲得根鏡像服務器來說,僅僅是暫時解決了一些安全和速度問題,但是在未來的第二代互聯網發展中,誰能對IPv6有更大的發言權,誰就可能在未來的互聯網應用中占據主動。
現在參與IPv6研究的國家很多,我們也是積極響應者,顯然,在IPv6上能不能取得突破將直接決定在未來的互聯網應用中我們是不是更有話語權。當然,在IPv6的研發上,參與者眾多,美國也是當仁不讓希望能繼續領跑。
早在1996年10月,美國政府就宣布啟動“下一代互聯網”研究計劃。按照美國國防部的IPv6進度時間表:2008年就要實現美國本土全面的IPv6計劃,IPv4協議同時退出。
對我們國家來說,研發的起步比較晚,但發展還是比較快的。尤其是我們合縱聯橫,在2003年,聯合了日本和韓國共同開發下一代互聯網技術 IPv6,希望將這項技術的全球標準在亞洲建立起來。如今,我國已經建成了世界第一個同時也是規模最大的純IPv6網,并且與美國的Internet2、歐洲的GEANT2和亞太地區的APAN實現了高速互聯。
可以預見的是,未來的IPv6將更多的是區域內的共享和大范圍的互聯,各地區或者大的區域內獨立運行自己的IPv6,而在全球范圍內進行互聯,這樣在安全性方面將有更多的自主權,比如以中、日、韓為首的亞洲以及與美國、歐洲的獨立發展并聯橫。這樣,各自的安全能得到保障,同時也不失靈活性。
A.主域名服務器
B.第二域名服務器
C.轉發服務器
D.緩存服務器
這幾中服務器分別是做什么用的呢?
最佳答案
我來回答一個,記得給我加點分哦!
A。主域名服務器,一般大型網站都有好幾個IP解析到它的域名上的!因為像網易那些訪問量超級大的網站,往往都設置了好幾個IP來解析到它的域名上; 比如電信用戶用這個IP訪問,網通用戶用那個IP訪問,雖然訪問都是同一個IP,但是系統可以辨別出來路,從而選擇最快的那個線路!
B。只有設置了多個IP或者域名的網站才有分主次域名服務器的。道理上面以及提及了,就是用來分流的,比如你把用主域名服務器來解析,那么你就可以把www.tmdps.cn用第二域名服務器來解析!
C。轉發服務器,顧名思義,就是用來轉發域名的服務器。比如有個域名是用A服務器來解析的,那么我可以用B服務器來轉發這個域名的去路,比如我可以在這臺服務器上把我的IP 192.168.0.2 綁定到上或者把我的域名綁定到 網易的IP上,這樣別人訪問我的IP或者我的域名就會跳轉到網易的網站上了!
D。緩存服務器。如果你使用過代理的話,就知道大概了。代理服務器也是一種緩存服務器,它能夠把已經產生的文件保存起來,大部分是靜態的!這樣下次有人訪問同一個網頁就可以從緩存里面直接訪問,而不是到原來的網站上下載了!比如你訪問國外的網站一般都很慢,那么就用代理訪問就很快,因為代理服務器可能就在國內!同樣有DNS緩存服務器等等,都是一個道理,目的都是為了加快速度!其實你如果用IE瀏覽器的話,你就知道IE可以把瀏覽過的網頁的圖片和其他文件都緩存到C盤的一個文件夾里,下次你再去訪問那個網頁就會發現那是很快的!這時候你的電腦也變成了“緩存服務器”了!
上面的回答還滿意嗎?如果有什么問題可以給我發信息。
第三篇:如何理解域名解析和空間域名綁定
如何理解域名解析和空間域名綁定?
2009-10-03 17:03:51| 分類: 默認分類 | 標簽: |字號大中小 訂閱
我們撥一個電話號碼的時候,對方之所以能夠震鈴,是因為系統有了電流信號到對方的電話線路上了,這叫物理線路。
為了便于人們撥號,人們發明了電話號碼,表面上看似是撥的電話號碼,其實系統是靠物理線路里的電流來實現的通訊。
網站的真實路徑,其實都是服務器的IP,但是IP太不容易記了,所以人們就發明了域名,利用域名來代替IP。
我把dongxiaodai.com 解析到222.76.219.204這個IP上,其實和我訪問http:// 222.76.219.204 是一樣的,但是 dongxiaodai.com 比這個數字地址明顯要好記。
所以域名買來的時候,必須要綁定一下,就是綁定到我們空間的IP上,當我們訪問這個域名的時候,其實請求已經到空間所在的服務器了,所以相當于訪問http:// 222.76.219.204。
同時每個服務器上有多個程序,所以服務器還需要一步,就是域名的綁定,這個就是在服務器上把你的網站文件夾和你的域名綁定到一起,當有你域名的請求時,自動把帶到你的網站文件夾里。
域名解析:是在域名管理中完成的,目的是讓域名匹配上IP。
域名綁定:是在服務器上或者是空間管理后臺完成的,目的是讓該域名相關的訪問直接到達網站文件夾。
一般域名解析需要0~6個小時,現在的域名管理后臺都是相當的人性化,直接輸入IP就可以完成綁定,如果想了解更多專業化解析,例如A記錄解析、URL轉發、二級解析等,那么可以通過搜索相關的教程慢慢的熟悉,每個域名管理后臺都不一樣,所以要理解域名解析的操作方法。
判斷一個域名是否解析成功,在自己的電腦上:開始——運行 : ping www.tmdps.cn –t 就會出來一個IP數字,如果這個IP是你要解析的,那么就成功了,如果不是,那么需要繼續等待。
學習域名解析、空間綁定、FTP上傳、網站后臺管理,最好是先有網站后去學習,這樣非常的方便,不要先學后有站,先學后有站,可能難有所成。
第四篇:教案——企業網域名解析方案
企業網域名解析方案
【說明】“企業網域名解析方案”是導師訓練中的第五個模塊。DNS服務器是(Domain Name System或者Domain Name Service)域名系統或者域名服務,域名系統為Internet上的主機分配域名地址和IP地址。用戶使用域名地址,該系統就會自動把域名地址轉為IP地址。域名服務是運行域名系統的Internet工具。執行域名服務的服務器稱之為DNS服務器,通過DNS服務器來應答域名服務的查詢。在當前的Intranet中,各種服務器層出不窮,大大提高了企業的工作效率,同時利用域名對這些服務器進行訪問也成了理所當然的趨勢。本章內容旨在讓學員掌握構建和維護企業內部DNS服務器的能力。
企業網域名解析方案
【學習目標】
1、熟悉域名解析作用及工作原理;
2、掌握DNS安裝與配置;
3、掌握DNS的故障檢查與解決
【教學重點、難點】
1、轉發器的設置;
2、輔助名稱服務器的構建;
3、動態DNS的實現。
【教學過程】
一、課前預習預習題綱:
1.主機名稱解析 2.主機名稱類型 3.主機名稱解析方式 4.主機名稱解析流程 5.DNS解析原理 6.DNS查詢方式 7.根提示
8.主機名稱服務器類型 9.區域 10.區域文件 11.資源記錄類型 12.DNS基本配置 13.轉發器
14.只緩存服務器 15.輔助名稱服務器 16.實現負載均衡 17.實現直接解析域名 18.實現泛域名解析 19.區域委派
20.動態DNS(DDNS)
二、課堂展示
導入課題: 情景一:
Make是一家企業的網管,公司的內部網有很多臺對內訪問的服務器,以前公司的用戶都是直接利用IP地址對這些服務器訪問,但顯然很不方便。公司的相關領導希望Make能夠讓員工們使用域名即可對不同的服務器進行訪問且不影響員工對于互聯網的訪問。Make決定構建一臺內網中的DNS服務器來解決上述問題,他該如何規劃設計?
情景二:
Make做好了他的DNS服務器之后,不久公司抱怨訪問效率較低,且有時不能通過域名訪問。經過分析,Make得知,是因為訪問量較大,而DNS解析效率跟不上造成訪問效率較低,而不能訪問則是因為DNS服務器有時出現故障造成。試有何方案可解決所遇到的這兩個問題?
情景三:
公司駐外地辦事處的員工也需通過VPN訪問總公司的這些服務器,但是他們發現訪問的效率更低,且頻繁的域名解析增加了那邊的網絡流量。有何最佳方案可解決公司駐外地辦事處域名解析的問題?
情景四:
有用戶提出,能不能象Internet上一樣,可直接通過域名而不是FQDN來訪問相應的服務器,另外,對于公司兩臺內容相同的Web服務器,能否不需要用戶來選擇使用其中的一臺服務器訪問,而直接利用一個域名可方便訪問其中隨機的一臺。
教師小結:DNS服務器是(Domain Name System或者Domain Name Service)域名系統或者域名服務,域名系統為Internet上的主機分配域名地址和IP地址。用戶使用域名地址,該系統就會自動把域名地址轉為IP地址。域名服務是運行域名系統的Internet工具。執行域名服務的服務器稱之為DNS服務器,通過DNS服務器來應答域名服務的查詢。在當前的Intranet中,各種服務器層出不窮,大大提高了企業的工作效率,同時利用域名對這些服務器進行訪問也成了理所當然的趨勢。本章內容旨在讓學員掌握構建和維護企業內部DNS服務器的能力。
討論:各組分別討論,我們如何規劃設計一個DNS服務器,如何解決以上我們常遇到的各種問題?
表述:各組分別選派成員,表述本組的結論及其理由。
教師小結:剛才各組都表述了對以上問題解決的觀點,且都有一定的正確性和合理性。是的,我們要實現DNS服務器,會面對各種各樣的問題。只有對每一個問題有正確的認識,掌握了相關的知識點,我們才能更好解決問題,從而提高我們解決問題的綜合能力
三、案例分析
1、Linux DNS案例分析1
2、Linux DNS案例分析2
3、Windows DNS案例分析
四、當堂練習
1.DNS的安裝、基本配置與測試; 2.轉發器的配置; 3.只緩存服務器的配置; 4.輔助名稱服務器的配置; 5.實現負載均衡; 6.實現直接解析域名; 7.實現泛域名解析; 8.區域委派的配置; 9.動態DNS的配置。
五、上機任務
案例環境:
某企業需要配置一臺DHCP服務器、兩臺DNS服務器,滿足為企業內部客戶端分配IP地址及域名解析的需求。該企業的網絡拓撲如圖所示,企業中所有客戶端全部使用Windows XP,其中設計部計算機位于192.168.0.0/24網段,計劃財務部計算機位于192.168.1.0/24網段,市場部計算機位于192.168.2.0/24。企業使用的DHCP服務器(FQDN為dhcp.daoshi.com,IP地址為192.168.0.9)及兩臺作為中繼代理的服務器(FQDN為dr1.daoshi.cm、dr2.daoshi.com,IP地址為192.168.1.9、192.168.2.9),同時,企業也使用一臺DNS服務器(FQDN為dns.daoshi.com,ip地址為192.168.0.10)及一臺輔助DNS服務器(FQDN為dns1.daoshi.com,ip地址為192.168.1.10)均已安裝windows server 2003系統。企業對DHCP服務器的要求如下: ? 為設計部、市場部、計劃財務部客戶端分配IP地址、子網掩碼、默認網關及DNS后綴(daoshi.com);
? 設計部可用IP地址為192.168.0.20~192.168.0.100和192.168.0.120~192.168.0.250,計劃財務部可用IP地址為192.168.1.20~192.168.1.250,市場部可用IP地址為192.168.2.20~192.168.2.250;
案例需求:
? 公司的主DNS服務器為192.168.0.10,為提高192.168.1.0/24網段DNS客戶端的解析速度需要dns1.daoshi.com中建立一個輔助區域;
? 公司需要向內網及外網客戶端提供web服務、郵件服務(這兩個服務已搭建完成)的名稱解析,內網用戶使用www.tmdps.cn及mail.daoshi.com都可以通過DNS解析其IP地址為192.168.1.10、外網用戶mail.daoshi.com可以通過使用www.tmdps.cn入mail.daoshi.com都可以通過DNS解析其IP地址為202.102.0.10;
? 由于客戶端數量眾多所以需要使用DDNS,減輕DNS的維護工作量; ? 公司內網用戶可以通過本地的DNS服務解析到公網的FQDN。
五、總結 對本章學習內容進行總結,并對同學們的表現進行點評,以鼓勵性語言為主。這一章是解決企業網域名解析的問題,即:
1.主機名稱解析 2.主機名稱類型 3.主機名稱解析方式 4.主機名稱解析流程 5.DNS解析原理 6.DNS查詢方式 7.根提示
8.主機名稱服務器類型 9.區域 10.區域文件 11.資源記錄類型 12.DNS基本配置 13.轉發器
14.只緩存服務器 15.輔助名稱服務器 16.實現負載均衡 17.實現直接解析域名 18.實現泛域名解析 19.區域委派
20.動態DNS(DDNS)
六、預習安排:企業網IP地址解決方案
1.IIS基本配置
2.實現IIS的虛擬主機 3.發布ASP站點 4.Apache基本配置 5.個人WEB站點建立
6.實現Apache的虛擬主機 7.基于主機的訪問控制 8.基于用戶的訪問控制 9.搭建JSP環境 10.搭建LAMP環境
第五篇:域名教案
常規資源
1、教材《網絡技術應用》第二章2.2.3節;
2、教材配套的教師用書;
3、《網絡技術應用》學習任務單;
教學支撐環境 計算機網絡教室/實物投影/液晶投影儀
教學設計
教學引導問題設計 問題 目的 重點、難點、關鍵點
請大家談談記憶電話號碼有什么訣竅? 通過記憶電話號碼引入新課; IP地址比電話號碼更加難于記憶
為什么不直接使用hosts文件,而要使用域名系統呢? 通過此問題,使學生對分層結構的優越性有所了解; 強調分層思想,采用樹狀分層結構
域名欺騙主要可以有哪些途徑?如何避免在日常使用網絡過程中訪問到地址被更改的網站? 通過這兩個問題,一方面引導學生加深對剛學知識的理解,另一方面,增強學生網絡使用的安全知識; 重點使學生真正掌握IP地址和域名的相互關系以及域名系統的工作過程;
教學過程設計
一、引入新課
設問: 同學們都打過電話吧,請大家談談記憶電話號碼有什么訣竅?
引入: 電話號碼比較難記,一般大家都使用通訊薄(書面的或是電子的)來記錄電話號碼。IP地址更加難記,當我們需要訪問某個主機時,同樣可以在我們的計算機中找到一個“電子通訊薄”,即hosts文件。
大家可以查找到hosts文件,用記事本打開觀看,內部組成和內容(特別注意127.0.0.1和localhost等項目);
當我們要找某個自己的通訊薄中沒有電話號碼記錄的人時,就需要尋求電話查號臺(114)的幫助,而網絡也一樣,如果hosts中沒有地址記錄,就需要尋求網絡域名系統的幫助了。
二、教學內容
1、域名概念:IP地址很難記憶,不能反映擁有者的信息,域名就是為解決這些問題而設計的,當然,象上面的locahost之類的,也是一種命名方式,但這種無層次命名方式有一定的缺陷,特別是當地址數量極大的時候,產生重名沖突的可能越來越大,查找效率也是十分低下的。因此,我們采用的是層次式的命名方式,稱為域名。
2、域名命句規則:每個域名由若干個子域名組成,用圓點分開,子域名由若干個字母和數字組成。子域名不超過63個字符,整個域名不超過256個字符。域名中較后的子域名代表較高的層;參見課本例子;
3、常用一級域句介紹:
常用最高域名(一級域名)
.com 商業機構.edu 教育機構
.gov 政府機構.int 國際組織
.mil 軍事部門.net 網絡運行服務中心
.org 非贏利機構.cn 中國
.hk 香港.uk 英國
4、閱讀提問思考:
課堂作業一:請學生查看課本內容page20-21頁域名解析過程,閱讀并理解這一過程,然后回答教師提問;
教師可請幾位學生分別描述幾個域名的查詢過程,然后歸納總結,引導學生掌握課本圖2.3.2域名解析過程)
課堂作業二:請學生思考為什么不直接使用hosts文件,而要使用域名系統呢?
(教師引導學生思考,通過此問題,使學生對分層結構的優越性有所了解)
小資料:域名服務系統的發展和internet的發展和演變密切相關,在早期的internet前身—ARPAnet時,由于網絡規模較小,只有幾百臺主機,所以用單一的文件hosts.txt來表示主機名和地址之間的映射,這個文件由斯坦福研究院(SRI)的網絡信息中心(NIC)維護,通過ftp對外發布。隨著TCP/IP協議的引入,Internet飛速發展,這種表示域名的方式出現了嚴重不足:主機名容易沖突、hosts.txt文件經常不一致、不宜擴展、NIC的網絡流量日益增大,經常出現網絡瓶頸等。為了解決這些問題,必須使用一個新型的域名服務系統,它必須滿足以下要求:分布式數據管理、全球一致性、消除網絡瓶頸、分層結構。
5、實踐體驗:
①、(基礎操作,要求每個同學必做):實踐體驗,查找域名的IP地址(按課本);
②、(升級操作,已經完成基礎操作的同學可做):在hosts文件中添加記錄:
實驗步驟如下(部分步驟可能需要重啟計算機):
A:打開hosts文件;
B:將基礎操作中找到的兩個網站的域名和IP地址進行互換;
C:將上面互換后的IP地址和域名表填入hosts文件,然后保存退出;
D:在瀏覽器地址欄中輸入上面的兩個域名,查看訪問的網站情況;
E:打開hosts文件,清除添加的信息,然后保存退出;
F:再次在瀏覽器地址欄中輸入上面的兩個域名,查看訪問的網站情況;
G:思考本實驗中產生的現象和原因;
H:思考hosts文件中127.0.0.1和localhost的用途;
6、知識拓展(安全常識):
①、DNS欺騙主要可以有哪些途徑?
(如更改hosts文件、使用不正規的DNS服務器等等)
②、如何避免在日常使用網絡過程中訪問到地址被更改的網站?
請學生思考回答,教師歸納總結;
三、本課總結并布置課外作業(學習任務單);
課后反思
如果學生對域名、因特網的管理機構等有更深入地學習要求,可瀏覽教案“數字化資源”中提供的網站獲得更進一步的資料