12.10 Соединение серверов имен с Интернетом

Подключение собственного сервера DNS к общемировому Интернету предполагает несколько этапов:

1. Регистрация одного или нескольких блоков IP-адресов (возможно, и номера автономной системы)

2. Присвоение имен и адресов собственным хостам

3. Получение списка корневых серверов, объединяющих всемирную службу

4. Установка одного первичного сервера имен DNS и не менее одного вторичного

5. Тестирование серверов

6. Перевод серверов в рабочий режим

7. Регистрация имени домена организации и ее серверов в региональной регистрационной службе

12.11 Разработка базы данных сервера имен

В небольшой организации можно иметь единую базу данных. Однако это не подойдет для больших фирм, охватывающих целый географический район. Например, если компания с именем домена fishfood.com имеет центральный офис в штате Мэн, а региональные представительства — в Мериленде и Джорджии, то лучше делегировать управление деревом имен организации администраторам подразделений компании и создать независимые серверы имен в каждом подразделении.

12.11.1 Зоны

Дерево имен организации может состоять из одной или нескольких зон (zone). Зоной называется непрерывная часть дерева имен, управляемая как единое целое. На рис. 12.5 показана структура зон для домена fishfood.com.

Рис. 12.5. Определение зон

Корневая база данных Интернета должна ссылаться на сервер имен центрального офиса компании (flshfood.com). Этот сервер будет формировать ответы на запросы адресов для своей зоны. Если же запрашивается имя системы из подразделений компании в Мериленде или Джорджии, то сервер центрального офиса возвратит имя и адрес сайта соответствующего подразделения компании. DNS будет пересылать запрос на сервер требуемой зоны.

12.11.2 Размещение серверов DNS

Многие организации предпочитают иметь в своей внутренней сети один комплект из первичного и вторичного серверов, даже если сеть разделена на отдельные зоны. Вполне допустимо использовать один сервер для множества зон (или для нескольких доменов). Данные для каждой зоны будут записаны в отдельном файле. Каждый такой файл при необходимости может обновляться своим собственным администратором.

12.11.3 Перенос зон

Вторичный сервер настроен на обеспечение доступа к копиям информации об одной или нескольких зонах. Он получает информацию для зоны от первичного сервера посредством переноса зоны (zone transfer).

Вторичный сервер может быть сконфигурирован для извлечения информации об отдельных зонах из различных первичных серверов. Таким образом, один сервер может действовать как вторичный для нескольких первичных серверов. Сервер может даже работать как первичный для одних зон и как вторичный для других. Система DNS специально разрабатывалась для обеспечения такой гибкости.

12.12 Данные DNS

Для сервера DNS требуется, по крайней мере, следующая информация:

■ Список корневых серверов всего мира, чтобы выяснить, куда посылать внешние запросы. Файл такого списка можно скопировать с сервера регистрации InterNIC.

■ Список имен и соответствующих им адресов.

■ Список адресов и соответствующих им имен.

12.13 Элементы описании в DNS

Данные DNS хранятся как набор текстовых элементов. Информационная запись содержит следующие элементы:

[имя] [TTL] [класс] Тип_Записи Данные_Записи [; комментарий]

Время жизни (TTL) указывает, как долго может быть кеширована запись после извлечения.

Если этот параметр не указан, то используется значение по умолчанию для имени или класса последнего элемента, включенного в список. В Интернете в текущий момент используется единственный класс IN, поэтому данное значение появляется только один раз, в первой записи.

Порядок расположения полей класса и TTL может быть изменен. Значение TTL выражается числом и, следовательно, не может быть перепутано с классом (IN).

12.13.1 Записи о ресурсах

Добавить отзыв
ВСЕ ОТЗЫВЫ О КНИГЕ В ИЗБРАННОЕ

0

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.

Отметить Добавить цитату