Vì vậy, để tìm kiếm một tên máy, quá trình bắt đầu với một truy vấn đến máy chủ tên gốc,
như trong Các máy chủ tên gốc là không thể "địa chỉ IP của www.oberlin.edu? Là những gì"
biết câu trả lời và do đó trả lời với địa chỉ của máy chủ .edu. Chương trình làm việc
tra cứu sau đó lặp đi lặp lại các truy vấn với máy chủ này, mà lại rất có thể trì hoãn đến một
hệ thống. Quá trình này tiếp tục cho đến khi một máy chủ biết địa chỉ của các máy tính mục tiêu hoặc
cho đến khi một số lỗi xảy ra, chẳng hạn như nếu một máy chủ có thẩm quyền cho miền đó không có
câu trả lời.
Quá trình tra cứu DNS này nghe có vẻ phức tạp, nhưng với tốc độ của máy tính,
nó ít khi phải mất rất lâu. Hơn nữa, có một số yếu tố đơn giản hóa. Đầu tiên, máy chủ
chương trình và các chương trình sử dụng như Apache và Firefox không có khả năng cần phải làm như
tra cứu đầy đủ; các chương trình này yêu cầu hệ điều hành, sau đó đi qua các truy vấn vào một trong các
máy chủ DNS được chỉ định trong cấu hình mạng cơ bản, như được mô tả trong Chương 5.
Đây là máy chủ DNS này, có thể nằm trên một máy tính khác nhau, mà không những đầy đủ
DNS đệ quy tra cứu. Thứ hai, các máy chủ DNS có thể lưu lại kết quả của họ, có nghĩa là
họ nhớ kết quả tra cứu cho một khoảng thời gian, thường giờ đến vài ngày. Vì vậy,
nếu bạn thường xuyên truy cập vào một trang web yêu thích, máy chủ DNS trong mạng nội bộ của bạn sẽ có thể
trả về địa chỉ IP có liên quan mà không thực hiện một tra cứu đầy đủ đệ quy phần lớn thời gian,
chỉ khi các dữ liệu được lưu hết hạn đầy đủ tra cứu đệ quy mới sẽ là cần thiết .
Với sự sắp xếp này, có hai lý do để chạy một máy chủ DNS:
Để cung cấp dữ liệu cho miền bạn quản lý
để thực hiện đầy đủ các tra cứu DNS đệ quy cho các máy tính trên mạng của bạn
Trong một số trường hợp, một máy chủ có thể thực hiện cả hai nhiệm vụ. Trong các trường hợp khác, bạn chỉ cần một
chức năng. Trong thực tế, nếu bạn chỉ cần chức năng thứ hai, tên máy chủ guration confi là
ed simplifi, bởi vì bạn không cần phải đối phó với các chi tiết của quản lý tên miền. Điều này
bộ nhớ đệm - chỉ guration confi cấu thành máy chủ DNS confi guration cơ bản nhất; thêm
hỗ trợ cho các khu tùy chỉnh cho phép máy chủ của bạn để trở thành thẩm quyền đối với những khu.
Chương này, giống như các chứng nhận LPIC-2, nhấn mạnh cấu hình của Berkeley
Tên Internet Daemon (BIND) server (https://www.isc.org/software/ ràng buộc), mà là một
máy chủ tên mạnh mẽ và phổ biến trên Linux. Một số máy chủ tên khác tồn tại, tuy nhiên,
và trong một số trường hợp có thể được ưa thích hơn. Các máy chủ dnsmasq (http://freshmeat.net/projects/
dnsmasq /), ví dụ, là một sự kết hợp nhỏ của DNS và Dynamic Host Configuration
Protocol (DHCP) đó là đặc biệt hữu ích trên các mạng nhỏ. Các djbdns
máy chủ (http://cr.yp.to/djbdns.html) là một thay thế cho BIND rằng hóa đơn chính nó như là
đặc biệt an ninh có ý thức. Mặc dù BIND là một máy chủ tốt, bạn có thể muốn xem xét
lựa chọn thay thế như trước khi triển khai một cấu hình DNS thực. Trong thực tế, bằng cách sử dụng hai khác nhau
chương trình máy chủ trên hai máy tính khác nhau đôi khi có thể được thuận lợi. Nếu một an ninh
lỗ hổng hoặc lỗi khác mất xuống một máy chủ, người kia có thể sẽ không bị ảnh hưởng,
do đó giảm thiểu sự gián đoạn cho trang web của bạn.
đang được dịch, vui lòng đợi..
