听了这个讲座,我学到的东西不少。还是照旧,整理笔记发上来和朋友们分享,顺便存档。
1. 递归查询 VS 迭代查询 (1)迭代查询 把客户端指引到其他dns服务器 客户端希望得到一个权威的结果 客户端自己做
(2)递归查询: 服务器进一步替客户端进行查询 客户端希望得到一个找到的结果或者没找到的报错 服务器承担负荷和责任
 
2.Windows Server 2003 dns增强和新特性 条件转发器 存根区域 日志增强 edns0:dns扩展机制 资源记录类型的选择性循环交替 rfc2535dns安全扩展(dnssec)支持: 应用程序目录分区上的dns区域复制 运行dcpromo.exe时的自动配置工具 dns客户端组策略设置 ... 详细请查阅windows server 2003帮助文档
3.传统Windows 2000 dns转发器缺点 负载不平衡 效率不高 不灵活
4.提示 根区域(.区域)的存在会造成转发器无法配置 转发器区别于“备用dns服务器”: “备用dns”是在首选dns timeout时,才发送给 转发是指第一个转发器找不到该域时,发送给第二个转发器
5.条件转发器:按dns域名来区分转发dns查询 提示:用最长的匹配域名条件进行转发 不能条件转发自身的权威区域 参考:Conditional Forwarding in Windows Server 2003
6.存根区域: 存根区域是什么? 用来提高dns名称解析效率 存根区域是一个只读区域副本
区别于辅助区域 辅助区域:(复制一个主区域的完整的副本到辅助区域,客户端就可以在这里查询) 而存根区域的目的是让客户端不用逐级查询才能找到目标,而是直接将他指引到目标 存根区域只包含soa记录、区域的根目录的ns资源记录和A资源纪录 存根区域只挑选和主机名称相对应的记录复制过来。
 
7.EDNS0: EDNS0是在rfc2671中定义的dns扩展机制 允许dns请求者公布其udp数据包的大小,并使其突破512字节的限制

提示:注意路由设备的mtu值
8.选择性循环交替 (Round-Robin) 用于共享和分配网络资源负载的本地平衡机制 默认将所有资源记录类型进行循环交替 HKLM/system/currentcontroset/services/dns/parameters 修改DoNotRoundRobinTypes值(如a ptr srv ns)

9.一些可供参考的文档:
参考资源 帮助文档:dns的新功能 知识库文档 Changes to dns in windows server 2003 FAQ about windows 2000 dns and windows server 2003 dns new group policies for dns in windows server 2003 【转自世纪安全网 http://www.21safe.com】
|