1. DNS基礎(chǔ)
DNS(Domain Name System):域名系統(tǒng) ???????????????互聯(lián)網(wǎng)中用于將域名轉(zhuǎn)換為對應(yīng)IP地址的分布式命名系統(tǒng) 作用:(將人類可讀的域名轉(zhuǎn)換為機(jī)器可識別的IP地址)幫助用戶快速定位和訪問目標(biāo)網(wǎng)站或服務(wù) 端口號:DNS協(xié)議默認(rèn)使用UDP進(jìn)行通信,端口號53 |
(1)DNS解析記錄分類(解析內(nèi)容)
類型 | 全稱 | 作用 |
---|---|---|
A記錄 | Address Record | 將域名解析為IPv4地址 |
AAAA記錄 | IPv6 Address Record | 將域名解析為IPv6地址 |
CNAME記錄 | Canonical Name Record | 創(chuàng)建域名的別名或重定向(一個(gè)域名可以指向另一個(gè)域名,從而實(shí)現(xiàn)域名的重定向或別名映射,多個(gè)域名映射到同一個(gè)站點(diǎn)) |
MX記錄 | Mail Exchanger Record | 指定接收域名的電子郵件流量的郵件服務(wù)器 |
NS記錄 | Name Server Record | 指定管理特定區(qū)域的域名服務(wù)器 |
TXT記錄 | Text Record | 記錄用于在域名中存儲任意文本信息 |
SRV記錄 | Service Record | 指定提供特定服務(wù)的服務(wù)器的位置 |
PTR記錄 | Pointer Record | 記錄用于將IP地址解析為域名(將IP地址映射回相應(yīng)的域名) |
A/AAAA為正向解析(名字 ?? IP),PTR為逆向解析(名字 ?? IP)
(2)早期域名的解析
早期域名解析方法:域名解析主要使用的是基于主機(jī)文件的解析方法 過程:當(dāng)用戶在瀏覽器中輸入一個(gè)網(wǎng)址時(shí),系統(tǒng)會首先查找本地主機(jī)文件(hosts file)來獲得域名對應(yīng)的 IP 地址 詳細(xì)過程:當(dāng)用戶輸入一個(gè)域名時(shí),操作系統(tǒng)會首先查詢本地 DNS 緩存是否有相應(yīng)的記錄。如果緩存中沒有記錄,系統(tǒng)則向根 DNS 服務(wù)器發(fā)送查詢請求,根 DNS 服務(wù)器會返回頂級域名服務(wù)器的地址。然后系統(tǒng)向頂級域名服務(wù)器發(fā)送查詢請求,頂級域名服務(wù)器會返回次級域名服務(wù)器的地址。系統(tǒng)繼續(xù)向次級域名服務(wù)器發(fā)送查詢請求,最終獲得域名對應(yīng)的 IP 地址 主機(jī)名解析文件路徑:C:\Windows\System32\drivers\etc\hosts |
(3)頂級域名TLD
頂級域名:Top-Level Domain簡稱TLD,在域名系統(tǒng)中位于最高層次的一級域名 功能組成:頂級域名通常由幾個(gè)字符組成,用于表示特定的國家、地區(qū)或類型 兩類頂級域名 ??????國家代碼頂級域名(Country Code Top-Level Domain,ccTLD) ??????通用頂級域名(Generic Top-Level Domain,gTLD) |
(4)頂級域名分類
(5)DNS域名解析查詢方式
查詢方式 | 英文名稱 | 解析 |
---|---|---|
遞歸查詢 | Recursive Query | 遞歸查詢是最常見的查詢方式。當(dāng)客戶端向本地DNS服務(wù)器發(fā)送一個(gè)查詢請求時(shí),本地DNS服務(wù)器會負(fù)責(zé)從根域名服務(wù)器開始一直查詢到找到最終的解析結(jié)果,并將結(jié)果返回給客戶端 |
迭代查詢 | Iterative Query | 迭代查詢是一種由客戶端主動進(jìn)行的查詢方式。在迭代查詢中,本地DNS服務(wù)器只會返回查詢結(jié)果的一部分信息,然后客戶端根據(jù)返回的信息再向其他DNS服務(wù)器發(fā)起新的查詢請求,直到獲取完整的解析結(jié)果 |
反向查詢 | Reverse Lookup | 反向查詢是根據(jù)IP地址查找對應(yīng)域名的一種查詢方式。通過反向查詢,可以將一個(gè)給定的IP地址轉(zhuǎn)換為對應(yīng)的域名 |
前向查詢 | Forward Lookup | 前向查詢是根據(jù)域名查找對應(yīng)IP地址的一種查詢方式。通過前向查詢,可以將一個(gè)給定的域名轉(zhuǎn)換為對應(yīng)的IP地址 |
2. DNS服務(wù)配置
配置環(huán)境 ????軟件:VMware Workstation虛擬機(jī)軟件 ????配置對象:客戶端(Windows 10??IP?192.168.1.10),服務(wù)端(Windows Server 2016??IP?192.168.1.20) ?????????Windows 10首選DNS?192.168.1.20 |
① 設(shè)置客戶端主機(jī)IP
??位置:控制面板 ?? 網(wǎng)絡(luò)和共享中心 ?? 更改適配器設(shè)置 ?? Ethernet0 ?? 屬性 ?? IPV4 ?? 屬性(設(shè)置IP地址和子網(wǎng)掩碼和首選DNS服務(wù):192.168.1.20)
② 同理對服務(wù)端設(shè)置IP和子網(wǎng)掩碼
③ 查看Win + R鍵打開命令提示符,輸入cmd打開,輸入ipconfig /all查看配置信息
④ 測試連通性(先將服務(wù)器端的防火墻關(guān)閉)
⑤ 在服務(wù)器端安裝DNS
下一步,直至安裝,最后安裝完成關(guān)閉
⑥ 打開DNSWin + R鍵運(yùn)行dnsmgmt.msc,進(jìn)行‘主要區(qū)域的創(chuàng)建’
⑦ 回到客戶端進(jìn)行域名解析Win + R鍵輸入cmd打開命令提示符窗口,輸入nslookup 域名
⑧ FQDN完全合格域名的創(chuàng)建
⑨ 再次打開客戶端,對 FQDN解析
3. WEB服務(wù)部署
WEB服務(wù):Web服務(wù)是一種通過互聯(lián)網(wǎng)提供的軟件系統(tǒng),它使用標(biāo)準(zhǔn)的HTTP協(xié)議進(jìn)行通信(存放網(wǎng)站的服務(wù)器);通過Web服務(wù),不同的應(yīng)用程序可以相互交互和共享數(shù)據(jù),無論它們是在相同的網(wǎng)絡(luò)上還是在不同的網(wǎng)絡(luò)上運(yùn)行 http:超文本傳輸協(xié)議)是一種用于在Web上進(jìn)行傳輸?shù)耐ㄐ艆f(xié)議,默認(rèn)端口號80 ???HTTP是無狀態(tài)的(不會記錄客戶端和服務(wù)器之間的通信狀態(tài)),其他還有HTTPS(HTTP安全)、HTTP/2和HTTP/3 URL:(統(tǒng)一資源定位符)是用于標(biāo)識和定位互聯(lián)網(wǎng)上資源的字符串,訪問 Web 頁面或其他網(wǎng)絡(luò)資源的地址 |
- 常見Web服務(wù)程序:Apache HTTP Server,Nginx,Microsoft Internet Information Services(IIS),Node.js,Django,Spring Boot等






(1)服務(wù)器安裝IIS
(2)以IIS搭建WEB站點(diǎn)
一 網(wǎng)頁文件準(zhǔn)備
? 將提前準(zhǔn)備好的html網(wǎng)頁文件添加到虛擬機(jī)(服務(wù)端)
? 查看共享文件是否成功
二 客戶端訪問服務(wù)器的歡迎頁
在客戶端打開IE瀏覽器,輸入:192.168.1.20進(jìn)行測試
三 發(fā)布網(wǎng)站(根據(jù)IP訪問)
? 打開IIS,Win + R鍵,輸入inetmgr
? 將歡迎頁禁用添加所需網(wǎng)頁
? 添加網(wǎng)頁(為了防止默認(rèn)網(wǎng)頁的端口號發(fā)生沖突,可將默認(rèn)網(wǎng)頁刪除或者禁用)
此處主機(jī)名先空著(有主機(jī)名則必須有域名才能訪問,不然無法找到網(wǎng)頁)
? 返回客戶端使用IP對網(wǎng)頁進(jìn)行訪問(打開IE瀏覽器輸入http://192.168.1.20進(jìn)行訪問)文章來源:http://www.zghlxwxcb.cn/news/detail-752568.html
四 域名訪問網(wǎng)站(配置域名訪問)
在已配置好IP訪問的前提下,配置域名訪問
? 為clock配置域名
? 回到客戶端使用域名訪問文章來源地址http://www.zghlxwxcb.cn/news/detail-752568.html
到了這里,關(guān)于5. Windows安全 —— DNS域名解析及WEB服務(wù)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!