| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
Windows Server 2003 DNS 增强
Windows Server 2003 DNS 增强
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-23 16:34:33

听了这个讲座,我学到的东西不少。还是照旧,整理笔记发上来和朋友们分享,顺便存档。

1. 递归查询 VS 迭代查询
    (1)迭代查询
        把客户端指引到其他dns服务器
        客户端希望得到一个权威的结果
        客户端自己做

    (2)递归查询:
        服务器进一步替客户端进行查询
        客户端希望得到一个找到的结果或者没找到的报错
        服务器承担负荷和责任

2.Windows Server 2003 dns增强和新特性
条件转发器
存根区域
日志增强
edns0:dns扩展机制
资源记录类型的选择性循环交替
rfc2535dns安全扩展(dnssec)支持:
应用程序目录分区上的dns区域复制
运行dcpromo.exe时的自动配置工具
dns客户端组策略设置
...
详细请查阅windows server 2003帮助文档

3.传统Windows 2000 dns转发器缺点
负载不平衡
效率不高
不灵活

4.提示
   根区域(.区域)的存在会造成转发器无法配置
   转发器区别于“备用dns服务器”:
        “备用dns”是在首选dns timeout时,才发送给
         转发是指第一个转发器找不到该域时,发送给第二个转发器

5.条件转发器:按dns域名来区分转发dns查询
提示:用最长的匹配域名条件进行转发
         不能条件转发自身的权威区域
参考:Conditional Forwarding in Windows Server 2003

6.存根区域:
存根区域是什么?
  用来提高dns名称解析效率
  存根区域是一个只读区域副本

  区别于辅助区域
      辅助区域:(复制一个主区域的完整的副本到辅助区域,客户端就可以在这里查询)
      而存根区域的目的是让客户端不用逐级查询才能找到目标,而是直接将他指引到目标
      存根区域只包含soa记录、区域的根目录的ns资源记录和A资源纪录
      存根区域只挑选和主机名称相对应的记录复制过来。

7.EDNS0:
EDNS0是在rfc2671中定义的dns扩展机制 
允许dns请求者公布其udp数据包的大小,并使其突破512字节的限制

提示:注意路由设备的mtu值

8.选择性循环交替 (Round-Robin)
   用于共享和分配网络资源负载的本地平衡机制
   默认将所有资源记录类型进行循环交替
   HKLM/system/currentcontroset/services/dns/parameters
   修改DoNotRoundRobinTypes值(如a ptr srv ns)

9.一些可供参考的文档:

参考资源
帮助文档:dns的新功能
知识库文档 
Changes to dns in windows server 2003
FAQ about windows 2000 dns and windows server 2003 dns
new group policies for dns in windows server 2003

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    phpMyAdmin多个HTTP响应
    PHP Easy Download file
    Kerio WinRoute防火墙DN
    PHP Easy Download file
    Kerio WinRoute防火墙DN
    Cisco Wireless Locatio
    phpBB Archive for Sear
    多个Comdev产品adminfoo
    Wireshark多个协议处理模
    MiniBB bb_func_txt.php

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览