DHCP和DNS协议

一、DHCP协议原理

1.介绍

C/S 架构的服务实现 主机需要获取IP,通过广播dhcp客户端向服务端发起请求,服务端接收到后发送地址池的ip地址

2.DHCP优势和问题

DHCP服务优点:

  • 网络管理员可以验证IP地址和其它配置参数,而不用去检查每个主机;

  • DHCP不会同时租借相同的IP地址给两台主机;

  • DHCP 服务端可以约束特定的计算机使用特定的IP地址;

  • 客户机在不同子网间移动时不需要重新设置IP地址。

缺点:

  • DHCP不能发现网络上非DHCP客户机已经在使用的IP地址

  • 当同局域网内网络上存在多个DHCP服务器时,一个DHCP服务器不能查出已被其它服务器租出去的IP地址(同局域网只可以有一个dhcp服务)

  • DHCP服务器不能跨路由器与客户机通信,除非路由器允许BOOTP转发

3.dhcp服务工作流程

1- 广播接收阶段 2- 选举阶段 优先选择最先回应的dhcp服务端 3- 提供阶段 检查可用地址池,检查缓存是有分发历史 4- 确认阶段 更新租约信息:把当前IP地址记录为已用,并更新租约

5- 再次登录 检查租约,如果租约到期,自动续约 如果历史IP已用,重新发起提供阶段的过程

二、DHCP服务实现

1.环境要求

dhcp:10.0.0.90

clone:网卡设置为dhcp的

2.搭建dhcp

1.安装dhcp服务

yum install dhcp -y

2.配置

 [root@dhcp ~]# rpm -qc dhcp
 /etc/dhcp/dhcpd.conf    -- ipv4 服务配置文件
 /etc/dhcp/dhcpd6.conf
 /etc/openldap/schema/dhcp.schema
 /etc/sysconfig/dhcpd
 /var/lib/dhcpd/dhcpd.leases
 /var/lib/dhcpd/dhcpd6.leases
 ​
 vim /etc/dhcp/dhcpd.conf
 subnet 10.0.0.0 netmask 255.255.255.0 {
 option routers 10.0.0.2;
 # IPv4 地址池
 range dynamic-bootp 10.0.0.10 10.0.0.50;
 #子网掩码
 option subnet-mask 255.255.255.0;
 # DNS服务地址
 option domain-name-servers 223.5.5.5;
 # 广播地址
 option broadcast-address 10.0.0.255;
 # 默认租约时间
 default-lease-time 21600;
 # 最大租约时间
 max-lease-time 43200;
 }
 ​
 ​
 host 名称 {
 hardware ethernet mac ;
 fixed-address 10.0.0.200;
 }

3.启动

systemctl start dhcpd

4.在克隆机配置网卡自动获取IP

三、DNS协议

1.什么是域名?

一个网站的名字

2.作用

为了方便记忆

3.域名构成

www .baidu .com .

. 根域名

.com 顶级域名

.com .com.cn 最常用顶级域名

.edu 教育平台

.net 互联网技术组织

PHP.net

.shop 电商类

.org 组织

.io 开源平台

.wiki 知识平台

.baidu 主域名(一级域名) 个人花钱购买域名

4.域名的购买

万网:目前国内最大的域名注册平台

5.域名的使用

将域名绑定到对应大的ip地址上--DNS协议

 # 常见的解析类型
 A记录   域名解析到ipv4 ip地址 
 AAAA记录  解析到ipv6 地址 
 MX        邮件服务
 CNAME     解析到域名身上的
 @ 值      统配子域名

6.域名备案

工信部和公安部

五、DNS协议原理

1.解析流程

递归查询:进行本地逐级查询ip记录的过程

迭代查询:LocalDNS服务器帮助我们代为查询的过程

六、DNS服务的搭建与使用

环境介绍:

dhcp:dns服务端

clone:dns客户端

1.安装

 yum install -y bind bind-chroot bind-utils

2.配置

 [root@dhcp ~]# rpm -qc bind
         /etc/logrotate.d/named
         /etc/named.conf           -- dns服务端主配置文件    
         /etc/named.iscdlv.key
         /etc/named.rfc1912.zones
         /etc/named.root.key
         /etc/rndc.conf
         /etc/rndc.key
         /etc/sysconfig/named
         /var/named/named.ca
         /var/named/named.empty
         /var/named/named.localhost
         /var/named/named.loopback
         /var/named/               -- dns服务端的工作目录
 ​
 ​
     ## 配置主配置文件
     ## vim /etc/named.conf 
     注意进入粘贴模式复制
     set paste  粘贴模式
         
     options {
     listen-on port 53 { 10.0.0.90; 127.0.0.1; };             -- 监听地址
     directory "/var/named";                                   -- dns工作目录
     recursion yes;                                            -- 是否启用迭代查询
     dnssec-enable no;                                         //关闭dnssec
     dnssec-validation no;                                     //关闭dnssec
     forwarders { 223.5.5.5; };                                -- 转发查询
     };
     zone "lsp.com" {                                          -- zone文件的配置 和需要解析的主域名一致
     type master;                                              -- 节点角色 master 主节点 slave
     file "lsp.com.zone";                                      -- 指定zone文件的存放位置
     };
     
     ## 检查配置文件语法
     named-checkconf /etc/named.conf 
     
     
     ## zone配置
 vim /var/named/lsp.com.zone
 $TTL 3H
 @   IN SOA  @ rname.invalid. (
                 0   ; serial
                 1D  ; refresh
                 1H  ; retry
                 1W  ; expire
                 3H )    ; minimum
 NS  @
 A   127.0.0.1
 AAAA    ::1
 www A   10.0.0.100
 ​
     ## 检查zone文件语法
     named-checkzone lsp.com   /var/named/lsp.com.zone 

3.启动

 systemctl start named

4.客户端应用dns服务

 /etc/resolv.conf

5.linux中查询dns的命令有哪些?

 ping
 ​
 yum install bind-utils -y
 host www.baidu.com
 ​
 dig
 ​
 traceroute  链路追踪
 traceroute -T www.baidu.com
     -T 以tcp协议追踪
     -U 以UDP协议追踪 

总结

  1. DHCP协议 dhcp注意事项

  2. DNS * 域名构成 域名购买 域名使用 DNS协议原理 DNS服务搭建

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值