1、詳細描述一次加密通訊的過程,結合圖示最佳。
2、描述創建私有CA的過程,以及為客戶端發來的證書請求進行辦法證書。
3、描述DNS查詢過程以及DNS服務器類別。
第一段:主機到運營商的DNS服務器(遞歸)
第二段:運營商的DNS再去解析(根域名服務器/),在一層一層的查找(迭代)
DNS名稱解析方式:名稱–>IP(正向解析)和IP–>名稱(方向解析)
注意:二者的名稱空間非同一個空間,即不是一個數據庫;
DNS服務器類型:
負責解析至少一個域:
主名稱服務器和輔助名稱服務器
不負責域解析
緩存名稱服務器
4、搭建一套DNS服務器,負責解析magedu.com域名(自行設定主機名及IP)
(1)、能夠對一些主機名進行正向解析和逆向解析;
(2)、對子域cdn.magedu.com進行子域授權,子域負責解析對應子域中的主機名;
(3)、為了保證DNS服務系統的高可用性,請設計一套方案,并寫出詳細的實施過程
我看了很多相關提供dns性能的文檔,目前感覺始終不入行,不知道為什么? 就是盡量做到負責均衡(不管是主機還是從機,能均衡處理客戶來的請求);第二,做好安全訪問機制(有點點: 做好自己負責的區域解析,不是自己的不用解析,二是做到安全做好,別被操控,當做肉雞了)
這是我目前的理解,希望自己盡量往后走,對dns有沒有了解!
原創文章,作者:不忘初衷,如若轉載,請注明出處:http://www.www58058.com/69645
有自己的理解和想法比較不錯,看到后面章節建議再回過頭想下DNS高可用的實現~~加油!