示例:内部网的单个域名系统服务器

此示例描绘了一个简单子网,它具有一个供内部使用的域名系统 (DNS) 服务器。

下图描绘了在内部网络的 IBM® i 平台上运行的 DNS。此单个 DNS 服务器实例已设置为侦听所有接口 IP 地址上的查询。系统是 mycompany.com 区域的主名称服务器。

图 1. 内部网的单个 DNS 服务器
内部网的单个 DNS 服务器。

区域中的每台主机都有一个 IP 地址和域名。管理员必须通过创建资源记录手动定义 DNS 区域数据中的主机。地址映射记录(A(对于 IPv4)或 AAAA(对于 IPv6))将机器的名称映射到其关联的 IP 地址。这允许网络上的其他主机查询 DNS 服务器,以查找分配给特定主机名的 IP 地址。逆向查找指针 (PTR) 记录将机器的 IP 地址映射到其关联的名称。这允许网络上的其他主机查询 DNS 服务器,以查找与 IP 地址对应的主机名。

除了 A、AAAA 和 PTR 记录之外,DNS 还支持许多其他资源记录,根据内部网上运行的其他基于 TCP/IP 的应用程序,可能需要这些资源记录。例如,如果正在运行内部电子邮件系统,那么可能需要添加邮件交换程序 (MX) 记录,以便 SMTP 可以查询 DNS,以查明哪些系统正在运行邮件服务器。

如果这个小网络是更大内部网的一部分,那么可能必须定义内部根服务器。

辅助服务器

辅助服务器从权威服务器中装入区域数据。辅助服务器通过执行区域传输从权威服务器中获取区域数据。当辅助名称服务器启动时,它从主名称服务器请求指定域的所有数据。辅助名称服务器从主服务器请求已更新的数据有以下两种原因:它接收到来自主名称服务器的通知(如果正在使用 NOTIFY 功能),或者它查询主名称服务器并确定数据已更改。在上图中,mysystemi 服务器是内部网的一部分。另一个系统 mysystemi2 已配置为充当 mycompany.com 区域的辅助 DNS 服务器。辅助服务器可以用来均衡对服务器的需求,并且还可以在主服务器发生故障时提供备份。每个区域至少有一个辅助服务器是一种良好的习惯做法。