一、DHCP协议原理
1.介绍
C/S 架构的服务实现 主机需要获取IP,通过广播dhcp客户端向服务端发起请求,服务端接收到后发送地址池的ip地址
2.DHCP优势和问题
DHCP服务优点:
-
网络管理员可以验证IP地址和其它配置参数,而不用去检查每个主机;
-
DHCP不会同时租借相同的IP地址给两台主机;
-
DHCP 服务端可以约束特定的计算机使用特定的IP地址;
-
客户机在不同子网间移动时不需要重新设置IP地址。
缺点:
-
DHCP不能发现网络上非DHCP客户机已经在使用的IP地址
-
当同局域网内网络上存在多个DHCP服务器时,一个DHCP服务器不能查出已被其它服务器租出去的IP地址(同局域网只可以有一个dhcp服务)
-
DHCP服务器不能跨路由器与客户机通信,除非路由器允许BOOTP转发
3.dhcp服务工作流程
1- 广播接收阶段 2- 选举阶段 优先选择最先回应的dhcp服务端 3- 提供阶段 检查可用地址池,检查缓存是有分发历史 4- 确认阶段 更新租约信息:把当前IP地址记录为已用,并更新租约
5- 再次登录 检查租约,如果租约到期,自动续约 如果历史IP已用,重新发起提供阶段的过程
二、DHCP服务实现
1.环境要求
dhcp:10.0.0.90
clone:网卡设置为dhcp的
2.搭建dhcp
1.安装dhcp服务
yum install dhcp -y
2.配置
[root@dhcp ~]# rpm -qc dhcp
/etc/dhcp/dhcpd.conf -- ipv4 服务配置文件
/etc/dhcp/dhcpd6.conf
/etc/openldap/schema/dhcp.schema
/etc/sysconfig/dhcpd
/var/lib/dhcpd/dhcpd.leases
/var/lib/dhcpd/dhcpd6.leases
vim /etc/dhcp/dhcpd.conf
subnet 10.0.0.0 netmask 255.255.255.0 {
option routers 10.0.0.2;
# IPv4 地址池
range dynamic-bootp 10.0.0.10 10.0.0.50;
#子网掩码
option subnet-mask 255.255.255.0;
# DNS服务地址
option domain-name-servers 223.5.5.5;
# 广播地址
option broadcast-address 10.0.0.255;
# 默认租约时间
default-lease-time 21600;
# 最大租约时间
max-lease-time 43200;
}
host 名称 {
hardware ethernet mac ;
fixed-address 10.0.0.200;
}
3.启动
systemctl start dhcpd
4.在克隆机配置网卡自动获取IP
三、DNS协议
1.什么是域名?
一个网站的名字
2.作用
为了方便记忆
3.域名构成
www .baidu .com .
. 根域名
.com 顶级域名
.com .com.cn 最常用顶级域名
.edu 教育平台
.net 互联网技术组织
PHP.net
.shop 电商类
.org 组织
.io 开源平台
.wiki 知识平台
.baidu 主域名(一级域名) 个人花钱购买域名
4.域名的购买
万网:目前国内最大的域名注册平台
5.域名的使用
将域名绑定到对应大的ip地址上--DNS协议
# 常见的解析类型 A记录 域名解析到ipv4 ip地址 AAAA记录 解析到ipv6 地址 MX 邮件服务 CNAME 解析到域名身上的 @ 值 统配子域名
6.域名备案
工信部和公安部
五、DNS协议原理
1.解析流程
递归查询:进行本地逐级查询ip记录的过程
迭代查询:LocalDNS服务器帮助我们代为查询的过程
六、DNS服务的搭建与使用
环境介绍:
dhcp:dns服务端
clone:dns客户端
1.安装
yum install -y bind bind-chroot bind-utils
2.配置
[root@dhcp ~]# rpm -qc bind
/etc/logrotate.d/named
/etc/named.conf -- dns服务端主配置文件
/etc/named.iscdlv.key
/etc/named.rfc1912.zones
/etc/named.root.key
/etc/rndc.conf
/etc/rndc.key
/etc/sysconfig/named
/var/named/named.ca
/var/named/named.empty
/var/named/named.localhost
/var/named/named.loopback
/var/named/ -- dns服务端的工作目录
## 配置主配置文件
## vim /etc/named.conf
注意进入粘贴模式复制
set paste 粘贴模式
options {
listen-on port 53 { 10.0.0.90; 127.0.0.1; }; -- 监听地址
directory "/var/named"; -- dns工作目录
recursion yes; -- 是否启用迭代查询
dnssec-enable no; //关闭dnssec
dnssec-validation no; //关闭dnssec
forwarders { 223.5.5.5; }; -- 转发查询
};
zone "lsp.com" { -- zone文件的配置 和需要解析的主域名一致
type master; -- 节点角色 master 主节点 slave
file "lsp.com.zone"; -- 指定zone文件的存放位置
};
## 检查配置文件语法
named-checkconf /etc/named.conf
## zone配置
vim /var/named/lsp.com.zone
$TTL 3H
@ IN SOA @ rname.invalid. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS @
A 127.0.0.1
AAAA ::1
www A 10.0.0.100
## 检查zone文件语法
named-checkzone lsp.com /var/named/lsp.com.zone
3.启动
systemctl start named
4.客户端应用dns服务
/etc/resolv.conf
5.linux中查询dns的命令有哪些?
ping yum install bind-utils -y host www.baidu.com dig traceroute 链路追踪 traceroute -T www.baidu.com -T 以tcp协议追踪 -U 以UDP协议追踪
总结
-
DHCP协议 dhcp注意事项
-
DNS * 域名构成 域名购买 域名使用 DNS协议原理 DNS服务搭建

1295

被折叠的 条评论
为什么被折叠?



