Основные сведения о разрешении имен в Windows Server 2003, страница 6

Если запрос не удается разрешить с помощью кэша, процесс разрешения продолжа­ется и клиент пересылает запрос на DNS-сервер.

Этап 2: запросDNS-сервера

DNS-клиент использует список серверов для поиска в порядке предпочтения. Этот спи­сок содержит все предпочтительные и альтернативные DNS-серверы, сконфигурирован­ные для каждого из активных сетевых подключений в системе. Сначала клиент запраши­вает DNS-сервер, определенный как предпочтительный в окне подключения Свойства: Протокол Интернета (TCP/IP) [InternetProtocol (TCP/IP) Properties]. Если основной DNS-сервер недоступен, используются дополнительные.

Получив запрос, DNS-сервер первым делом проверяет наличие нужной информа­ции в локальной зоне сервера. При положительном результате сервер возвращает пол­номочный ответ, то есть на основании информации локальной зоны.

Не найдя нужную информацию в локальной зоне, сервер проверяет локальный кэш запросов и при положительном результате дает ответ на основе этой информации, и процедура обработки запроса завершается.

Рекурсия

Если информации о запрашиваемом имени нет на основном сервере — ни в кэше, ни в зонной базе данных — процесс запроса продолжается и зависит от варианта настройки DNS-сервера. По умолчанию разрешение имен выполняется по методу рекурсии, когда DNS-сервер от имени клиента запрашивает другие DNS-серверы. В такой ситуации DNS-сервер практически превращается в DNS-клиент.

Если на DNS-сервере запрещена рекурсия, клиент выполняет итерационные запро­сы, используя корневые ссылки, возвращенные DNS-сервером. Итерация — это процесс повторных запросов DNS-клиентом различных DNS-серверов.

Корневыессылки

Корректная реализация рекурсии предусматривает, что DNS-сервер должен сначала определить точку начала поиска в пространстве имен DNS. Эта информация предостав­ляется в форме корневых ссылок (root hints) — списка записей ресурсов, используемых службой DNS для обнаружения полномочных серверов в корне доменного дерева про­странства имен DNS.

По умолчанию в среде Windows Server 2003 DNS-серверы используют предвари­тельно определенный файл корневых ссылок Cache.dns, который хранится в папке WINDOWS\System32\Dns. Его содержимое загружается в память сервера при запуске службы.

В Windows Server 2003 файл корневых ссылок уже содержит адреса корневых серверов в пространстве имен DNS Интернета. Таким образом, при использовании службы
DNS-сервер в среде Windows Server 2003 для разрешения DNS-имен Интернета файл
корневых ссылок не требует ручной настройки. Однако при использовании службы DNS частной сети его можно редактировать или заполнить записями, указывающими на частные внутренние корневые DNS-серверы. Следует заметить, что на корневом DNS-сервере наличие корневых ссылок не допускается, поэтому на таком сервере Windows Server 2003 автоматически удаляет файл Cashe.dns.

Примерзапроса

Здесь иллюстрируется (рис. 2) стандартный механизм обработки DNS-запросов. Кли­ент запрашивает свой предпочтительный DNS-сервер, который в свою очередь рекурсив­но запрашивает вышестоящие DNS-серверы. Предполагается, что на DNS-клиенте и всех DNS-серверах кэш пуст. Клиент пытается разрешить имя example.lucernepublishing.comв IP-адрес.

 


Рисунок 2. Процесс рекурсии  

После поступления запроса от DNS-клиента происходит следующее.

1.  Клиент обращается к NameServerl с запросом на разрешение имени example.lucernepublishing.com.

2.  Сервер NameServerl проверяет свой кэш и базу данных зоны и, не найдя ответа, об­ращается к полномочному (то есть корневому) серверу Интернета с запросом на раз­решение example.lucernepublishing.com.

3.  Корневому серверу Интернета ответ неизвестен, поэтому он возвращает ссылку на полномочный сервер домена .сот.

4.  Сервер NameServerl обращается к серверу домена .сот с запросом на разрешение
example, lucernepublishing. com.

5.  Полномочному серверу .сот точный ответ также не известен, поэтому он отвечает ссылкой на полномочный сервер домена lucernepublishing.com.

6.  Сервер NameServerl направляет аналогичный запрос на полномочный сервер доме­ на lucernepublishing.com.