Книги
чёрным по белому
Главное меню
Главная О нас Добавить материал Поиск по сайту Карта книг Карта сайта
Книги
Археология Архитектура Бизнес Биология Ветеринария Военная промышленность География Геология Гороскоп Дизайн Журналы Инженерия Информационные ресурсы Искусство История Компьютерная литература Криптология Кулинария Культура Лингвистика Математика Медицина Менеджмент Металлургия Минералогия Музыка Научная литература Нумизматика Образование Охота Педагогика Политика Промышленные производства Психология Путеводители Религия Рыбалка Садоводство Саморазвитие Семиотика Социология Спорт Столярное дело Строительство Техника Туризм Фантастика Физика Футурология Химия Художественная литература Экология Экономика Электроника Энергетика Этика Юриспруденция
Новые книги
Янин В.Л. "Новгородские акты XII-XV Хронологический комментарий" (История)

Майринк Г. "Белый доминиканец " (Художественная литература)

Хусаинов А. "Голоса вещей. Альманах том 2" (Художественная литература)

Петров Г.И. "Отлучение Льва Толстого " (Художественная литература)

Хусаинов А. "Голоса вещей. Альманах том 1 " (Художественная литература)
Реклама

Служба DNS в Windows 2000 - Абель Р.

Абель Р., Найф Г., Даниэльс Э., Грехем Дж. Служба DNS в Windows 2000 — М.: Вильямс, 2001. — 496 c.
ISBN 5-8459-0147-2
Скачать (прямая ссылка): slujbadnsvwindows2000.djvu
Предыдущая << 1 .. 13 14 15 16 17 18 < 19 > 20 21 22 23 24 25 .. 174 >> Следующая

- это добавочные передачи, описанные в RFC 1995. при которых передаются
только изменения, а не вся зона.
Дополнительный сервер выполняет передачу зоны, только если серийный номер
увеличился. Если по какой-то причине серийный номер уменьшился,
дополнительный сервер считает, что его копия зоны более новая, и
продолжает использовать локальную копию, пока не кончится срок действия
зоны. Если же по какой-то причине серийный номер обнуляется, локальный
файл зоны на дополнительном сервере удаляется и дополнительный сервер
начинает перенос всего файла данных зоны с главного сервера.
Дополнительный сервер может получить данные зоны от основного или от
другого дополнительного сервера, но во всех случаях говорится о получении
данных от главного сервера.
Как Windows 2000 DNS Server, так и BIND версии 8 имеют возможность
уведомления (notify), инициирующего передачу. Механизм уведомления описан
в RFC 1996. Его идея состоит в том, что главный сервер немедленно
извещает дополнительные серверы об изменениях, чтобы ускорить
распространение новой информации. Уведомление увеличивает безопасность,
поскольку все передачи зон может начинать основной сервер. Поскольку
администратор основного сервера публикует список уведомляемых
дополнительных серверов, их круг ограничивается только надежными узлами.
Если сделать так, чтобы все процессы переноса данных инициировались
основными серверами, а не дополнительными, можно уберечь файл зоны домена
от несанкционированной передачи. Таковы убедительные причины, по которым
следует использовать уведомление. С другой стороны, некоторые серверы
BIND 8.1.1 известны тем, что сбрасывают свое ядро при принятии передачи
от Windows 2000 DNS; поэтому при использовании таким способом
дополнительных серверов BIND их версия должна быть не ниже 8.1.2.
54
Часть I. Что такое система доменных имен
Организации, которым необходимо быстрое выполнение запросов pNS в
глобальном окружении, могут устанавливать дополнительные серверы в
различных географических точках, даже помешать некоторые свои зоны на
серверах, принадлежащих сотрудничающим с ними организациями. В таком
случае ускоряется выполнение локальных запросов и добавляется избыточная
мощность, что позволит вам выйти из положения, хогда доступ через
Internet к вашему сайту станет невозможным.
Дополнительные серверы DNS могут сохранить возможность разрешения
запросов при сбое, хотя узлы назначения могут быть недоступны. Для служб,
подобных Sendmail(tm), это полезно; поскольку Sendmail1M в состоянии
разрешить узел, но не создать сеанс передачи сообщения, она Просто
помешает сообщение в очередь и предпринимает попытку позже. Если же
Sendmail(tm) не может разрешить узел, она снимает сообщение и возвращает
ошибку "Неизвестный узел".
• - Windows 2000 выходит за пределы стандартного разграничения основных и
дополнительных серверов DNS, предусматривая интеграцию данных зоны в
Active Directory как третью категорию зоны. При интеграции остаются
стандартные дополнительные зоны, но также может существовать несколько
равных основных серверов, использующих копирование в Active Directory.
Эта особенность описана в главе 7, "Динамическая DNS и Active
Directory'', где рассматривается множество вопросов, связанных с
технологией Active Directory в DNS.
До сих пор в этой главе речь шла о пространстве и серверах доменных имен.
В оставшейся части главы исследуются клиенты, запросы клиентов и
взаимодействие серверов DNS для выполнения запросов.
Разрешение запросов клиентов
Если клиент хочет связаться с удаленной системой (например, когда
пользователь шелкаег на ссылке на Web-сайт), надо пройти несколько
этапов, прежде чем начнется фактическое соединение с удаленной системой.
Первый этап - определение по имени удаленной системы ее 1Р-адреса.
Клиенты при этом действуют как распознаватели. Чтобы разрешить имя
удаленной системы, клиент посылает запрос на один из своих Серверов DNS.
В конфигурации клиента указан по крайней мере один сервер DNS. Порядок
просмотра серверов DNS клиента отражен на вкладке Конфигурация DNS его
диалогового окна Свойства TCP/IP (рис. 2.4). В начальном разделе главы
14, "Настройка и разрешение клиентов Windows", даны указания, как найти
это диалоговое окно в разных клиентах Windows.
- На рис. 2.5 показано, что в список, указывающий распознавателю-ШШенту,
где искать адреса имен узлов, могут быть внесены один или больше IP-
адресов серверов DNS. Клиент запрашивает первый сервер НМен в списке.
Если распознаватель не получает подтверждения за ука-з(r)Нное время, он
запрашивает следующий сервер в списке, пока сервер Имен не примет запрос.
Ййва 2. Как работает DNS
55
Рис. 2.4. Параметры DNS в свойствах TCP/IP клиента Windows 95/98
- Параметры Р QNS J.W1NS |Параметры} Дореса ONS-cspeepoe в порядке
иотольэс
щша
|збэ::ь:
¦" Дописывать рсковиоп DNS-суффикс и суффн>
Г ¦
?•' Дописывать спдаухиьив О^Э-еуффиксы (по порядку]'
jJ
jlI
ОМЭ^уФфчцс
Предыдущая << 1 .. 13 14 15 16 17 18 < 19 > 20 21 22 23 24 25 .. 174 >> Следующая