常用的資源記錄類型
7.6.2 主要資源記錄類型及應(yīng)用示例創(chuàng)建區(qū)域之后,需要向該區(qū)域添加其他的資源記錄。要添加的最常用資源記錄(RR )包括以下幾種。 主機(jī)(A ):用于將DNS 域名映射到計(jì)算機(jī)使用的IP 地址。別名
7.6.2 主要資源記錄類型及應(yīng)用示例
創(chuàng)建區(qū)域之后,需要向該區(qū)域添加其他的資源記錄。要添加的最常用資源記錄(RR )包括以下幾種。 主機(jī)(A ):用于將DNS 域名映射到計(jì)算機(jī)使用的IP 地址。
別名(CNAME ):用于將DNS 域名的別名映射到另一個(gè)主要的或規(guī)范的名稱。
郵件交換器(MX ):用于將DNS 域名映射為交換或轉(zhuǎn)發(fā)郵件的計(jì)算機(jī)的名稱。
指針(PTR ):用于映射基于指向其正向DNS 域名的計(jì)算機(jī)的IP 地址的反向DNS 域名。
服務(wù)位置(SRV ):用于將DNS 域名映射到指定的DNS 主機(jī)列表,該DNS 主機(jī)提供諸如Active Directory域控制器之類的特定服務(wù)。
下面分別對(duì)以上5種主要資源記錄的作用和基本配置方法進(jìn)行簡單介紹。
1.主機(jī)(A )資源記錄(ARR )
ARR 就是主機(jī)地址(A )資源記錄。它負(fù)責(zé)將DNS 域名映射到Internet 協(xié)議(IP )版本4的32位地址中。語法格式為:owner class ttl A IP_v4_address(其中的ttl 字段值省略)。
例如:GRFW-S1. grfwgz.local. IN A 192.168.0.1(注意,域主機(jī)FQDN 后面的句號(hào)(. )不能少,下同)。 主機(jī)(A )資源記錄在區(qū)域中使用,以將計(jì)算機(jī)(或主機(jī))的DNS 域名與它們的IP 地址相關(guān)聯(lián),并能按多種方法添加到區(qū)域中。
使用DNS 控制臺(tái),您可以手動(dòng)為靜態(tài)TCP/IP客戶端創(chuàng)建A 資源記錄。
方法是在DNS 控制臺(tái)相應(yīng)正向查找區(qū)域中單擊鼠標(biāo)右鍵,在彈出菜單中選擇【新建主機(jī)】命令,即可打開如圖7-38
其中的“創(chuàng)建相關(guān)的指針(PTR )記錄”復(fù)選項(xiàng)用來指定是否在反向查找區(qū)域中創(chuàng)建該主機(jī)的指針(PTR )資源記錄。這種操作允許DNS 客戶端將主機(jī)IP 地址解析為其相關(guān)的名稱。如果選擇該選項(xiàng),則DNS 控制臺(tái)使用上面為主機(jī)名和IP 地址指定的信息在現(xiàn)有的反向查找區(qū)域中構(gòu)造一個(gè)相關(guān)的PTR 資源記錄。但要注意,為了創(chuàng)建指針(PTR )資源記錄,反向查找區(qū)域必須已經(jīng)存在于In-addr.arpa 域中的DNS 服務(wù)器上,否則要先創(chuàng)建該反向查找區(qū)域。
如果選擇了“允許所有經(jīng)過身份驗(yàn)證的用戶用相同的所有者名稱來更新DNS 記錄”復(fù)選項(xiàng),則指定任何經(jīng)過驗(yàn)證的客戶端都可以更新該資源記錄。該選項(xiàng)應(yīng)用于使用當(dāng)前記錄指定的名稱創(chuàng)建的任何其他資源記錄,
,其顯示在DNS 控制臺(tái)的“名稱”列中。該選項(xiàng)將ACL 應(yīng)用到資源記錄中,它可以在資源記錄的安全設(shè)置中被修改。該設(shè)置只適用于存儲(chǔ)在Active Directory中的區(qū)域的資源記錄。
當(dāng)IP 配置更改時(shí),Windows 客戶端和服務(wù)器使用DHCP 客戶端服務(wù)在DNS 內(nèi)動(dòng)態(tài)注冊(cè)和更新自己的A 資源記錄。
如果運(yùn)行較早版本的Microsoft 操作系統(tǒng),且啟用DHCP 的客戶端從有資格的DHCP 服務(wù)器獲取它們的IP 租約,則可通過代理來注冊(cè)和更新其A 資源記錄(目前只有Windows 2000和Windows Server 2003 DHCP Server 服務(wù)支持該功能)。
并非所有計(jì)算機(jī)都需要主機(jī)(A )資源記錄,但是在網(wǎng)絡(luò)上共享資源的計(jì)算機(jī)需要該記錄。共享資源并需要用其DNS 域名進(jìn)行識(shí)別的任何計(jì)算機(jī),都需要使用A 資源記錄來提供對(duì)計(jì)算機(jī)IP 地址的DNS 名稱解析。 區(qū)域內(nèi)需要的大多數(shù)ARR 可以包含其他共享資源的工作站或服務(wù)器、其他DNS 服務(wù)器、郵件服務(wù)器和Web 服務(wù)器。這些資源記錄由區(qū)域數(shù)據(jù)庫中的大部分資源記錄構(gòu)成。
2.別名(CNAME )資源記錄(CNAMERR )
CNAMERR 是規(guī)范名(CNAME )資源記錄。將owner 字段中的別名或備用的DNS 域名映射到canonical_name字段中指定的標(biāo)準(zhǔn)或主要DNS 域名。此數(shù)據(jù)中所使用的標(biāo)準(zhǔn)或主要DNS 域名是必需的,并且必須解析為名稱空間中有效的DNS 域名。
語法格式為:owner ttl class CNAME canonical_name
例如:aliasname.example.microsoft.com. CNAME truename.example.microsoft.com。
別名(CNAME )資源記錄允許您使用多個(gè)名稱指向單個(gè)主機(jī),使得某些任務(wù)更容易執(zhí)行。例如,在同一臺(tái)計(jì)算機(jī)上維護(hù)FTP 服務(wù)器和Web 服務(wù)器,就可以通過使用映射為DNS 主機(jī)名(如GRFW-S1)的CNAMERR ,為主持這些服務(wù)的服務(wù)器計(jì)算機(jī)的服務(wù)器名稱(ftp 、www )。
添加CNAMERR 的方法與添加ARR 的方法差不多,但它不僅可以在正向查找區(qū)域中創(chuàng)建,還可以在反向查找區(qū)域中創(chuàng)建。在相應(yīng)查找區(qū)域中單擊鼠標(biāo)右鍵,在彈出菜單中選擇【新建別名】命令,打開如圖7-39所示的對(duì)話框。在其中分別輸入對(duì)應(yīng)記錄的別名和目標(biāo)主機(jī)的完全合格域名即可。對(duì)話框中的復(fù)選項(xiàng)功能和配置方法與前面介紹的ARR 記錄中的對(duì)應(yīng)復(fù)選項(xiàng)功能一樣。
圖7-39 “新建資源記錄”對(duì)話框的“別名(CNAME )”選項(xiàng)卡
建議在下列情況中使用CNAMERR 。
在同一區(qū)域的ARR 中指定的主機(jī)需要被重新命名時(shí)。
當(dāng)用于像www 這樣的已知服務(wù)器的通用名稱需要解析一組提供相同服務(wù)的單獨(dú)計(jì)算機(jī)(每個(gè)都有單獨(dú)的ARR )時(shí)。例如,一組冗余Web 服務(wù)器。
在區(qū)域中使用現(xiàn)有ARR 為計(jì)算機(jī)重新命名時(shí),您可以暫時(shí)使用CNAMERR 讓用戶和程序使用寬限周期,以便從指定舊的計(jì)算機(jī)名轉(zhuǎn)換到使用新名稱。為此,需要進(jìn)行如下操作。
(1)對(duì)于計(jì)算機(jī)的新DNS 域名,新的ARR 將被添加到該區(qū)域中。
(2)對(duì)于舊的DNS 域名,將添加指向新ARR 的CNAMERR 。
(3)從區(qū)域中刪除舊DNS 域名(如果合適的話,還有與之相關(guān)的PTRRR )的原始ARR 。
使用CNAMERR 為計(jì)算機(jī)定義別名或重新命名時(shí),對(duì)記錄從DNS 刪除之前記錄在區(qū)域中使用的時(shí)間設(shè)置暫時(shí)的限制。如果您忘記刪除CNAMERR 而以后刪除了與其關(guān)聯(lián)的ARR ,那么CNAMERR 有可能會(huì)嘗試解析網(wǎng)上不再使用的名稱的查詢,從而浪費(fèi)了服務(wù)器資源。
CNAMERR 最普遍的用法是向多臺(tái)計(jì)算機(jī)或Web 服務(wù)器使用的一個(gè)IP 地址提供永久的DNS 域別名,用于基于服務(wù)的名稱(如www.example.microsoft.com )的通用名稱解析。下例顯示了如何使用CNAMERR 的基本語法。
alias_name IN CNAME primary_canonical_name
下面再舉一例進(jìn)行說明。在如下示例中,需要使用名為host-a.example.microsoft.com 的計(jì)算機(jī)同時(shí)充當(dāng)名為“www.example.microsoft.com ”的Web 服務(wù)器和名為“ftp.example.microsoft.com ”的FTP 服務(wù)器。要實(shí)現(xiàn)命名該計(jì)算機(jī)的預(yù)期目的,可在example.microsoft.com 區(qū)域中添加和使用下列CNAME 項(xiàng)。
如果您后來決定將FTP 服務(wù)器移至獨(dú)立于host-a 上的Web 服務(wù)器的另一臺(tái)計(jì)算機(jī),只要為
ftp.example.microsoft.com 改變區(qū)域中的CNAMERR 并向主持FTP 服務(wù)器的新計(jì)算機(jī)的區(qū)域添加其他的ARR 即可。在以上示例的基礎(chǔ)上,如果新計(jì)算機(jī)被命名為host-b.example.microsoft.com ,則新的和修改的A 和CNAMERR 記錄如下。
3.郵件交換器(MX )資源記錄(MXRR )
MXRR 是郵件交換器(MX )資源記錄。如mail_exchanger_host中指定的那樣,它為郵件交換器主機(jī)提供郵件路由,以便將郵件發(fā)送給owner 字段中指定的域名。2位數(shù)的首選參數(shù)值表示在指定了多個(gè)交換器主機(jī)情況下的首選順序。每個(gè)交換機(jī)主機(jī)都必須在有效區(qū)域中有一個(gè)相應(yīng)的主機(jī)(A )地址資源記錄。 語法格式為:owner ttl class MX preference mail_exchanger_host
例如:example.microsoft.com. MX 10 mailserver1.example.microsoft.com。
郵件交換器(MX )資源記錄由電子郵件應(yīng)用程序使用,用以根據(jù)在目標(biāo)地址中使用的DNS 域名為電子郵件接收者定位郵件服務(wù)器。例如,對(duì)名稱example.microsoft.com 的DNS 查詢可能會(huì)用于尋找MXRR ,允許電子郵件應(yīng)用程序?qū)⑧]件轉(zhuǎn)發(fā)或交換到電子郵件地址為user@example.microsoft.com的用戶。
添加MXRR 的方法與前面的ARR 的添加方法類似,也是在相應(yīng)的正向查找區(qū)域上單擊鼠標(biāo)右鍵,在彈出菜單中選擇【新建郵件交換器】命令,打開如圖7-40所示的對(duì)話框。在“主機(jī)或子域”文本框中輸入擔(dān)當(dāng)郵件服務(wù)器的主機(jī)名。如果將其保留為空,則郵件交換器名與父域名相同。如果需要在此處添加包含句點(diǎn)(. )的名稱以指明額外域等級(jí)的名稱,則首先在DNS 控制臺(tái)中分別地添加其他域,然后添加作為單一部分名稱的新MX 記錄。通常不用填寫這一欄,使它與父域名一樣。
圖7-40 “新建資源記錄”對(duì)話框的“郵件交換器(MX )”選項(xiàng)卡
要在“郵件服務(wù)器的完全合格的域名(FQDN )”文本框中輸入郵件服務(wù)器的完全合格名,在“完全合格的域名”文本框中會(huì)自動(dòng)顯示對(duì)應(yīng)的域名。還需要在“郵件服務(wù)器優(yōu)先級(jí)”文本框中輸入一個(gè)指定值,值越小優(yōu)先級(jí)別越高,越優(yōu)先執(zhí)行。
,MXRR 為處理域的郵件的計(jì)算機(jī)顯示DNS 域名。如果存在多個(gè)MXRR ,則DNS 客戶端服務(wù)會(huì)嘗試按照從最低值(最高優(yōu)先級(jí))到最高值(最低優(yōu)先級(jí))的優(yōu)先級(jí)順序與郵件服務(wù)器聯(lián)系。以下是使用MXRR 的基本語法的示例。
mail_domain_name IN MX preferencemailserver_host
同樣舉一個(gè)示例進(jìn)行說明?,F(xiàn)假設(shè)想通過使用在example.microsoft.com 區(qū)域下顯示的MXRR ,發(fā)送到user@example.microsoft.com的郵件首先發(fā)往user@mailserver0.example. microsoft.com (如果可能)。如果該服務(wù)器不可用,則解析程序客戶端使用user@mailserver1. example.microsoft.com。這樣需添加以下MXRR 。
在以上記錄中的at 符號(hào)(@)的使用表明發(fā)件人的DNS 域名和區(qū)域的源名稱(example.microsoft.com )相同。
4.指針(PTR )資源記錄(PTRRR )
PTRRR 是指針(PTR )資源記錄。正如targeted_domain_name中所指定的那樣,它可從owner 中的名稱指向DNS 名稱空間中的另一位置。經(jīng)常在諸如in-addr.arpa 域樹的特殊域中使用,以提供地址—名稱映射的反向查找。在大多數(shù)情況下,每個(gè)記錄提供指向另一DNS 域名位置的信息,如正向查找區(qū)域中的相應(yīng)主機(jī)
(A )地址資源記錄。有關(guān)詳細(xì)信息,請(qǐng)參閱RFC 1035。
語法格式為:owner ttl class PTR targeted_domain_name。
例如:1.0.0.10.in-addr.arpa. PTR host.example.microsoft.com。
指針(PTR )RR 用于支持基于在in-addr.arpa 域中創(chuàng)建和確立的區(qū)域的反向查找過程。這些記錄用于通過IP 地址定位計(jì)算機(jī)并為該計(jì)算機(jī)將信息解析為DNS 域名。
PTRRR 能以多種方法添加到區(qū)域中,如下所述。
可以為使用DNS 的靜態(tài)TCP/IP客戶端手動(dòng)創(chuàng)建PTRRR ,既可以作為一個(gè)單獨(dú)的過程,也可以作為創(chuàng)建ARR 過程的一部分。
方法是在相應(yīng)反向查找區(qū)域上單擊鼠標(biāo)右鍵,在彈出菜單中選擇【新建指針】命令,打開如圖7-41所示的對(duì)話框。
,圖7-41 “新建資源記錄”對(duì)話框的“指針(PTR )”選項(xiàng)卡
在這個(gè)對(duì)話框的“主機(jī)名”文本框中需要指定相應(yīng)指針的主機(jī)(A )資源記錄的完全合格的域名。對(duì)于FQDN ,尾隨的句點(diǎn)(. )用來證明名稱是完全合格的。指定的主機(jī)是用做應(yīng)答基于由該指針(PTR )資源記錄指定的地址信息的反向查找的數(shù)據(jù)。
IP 配置更改時(shí),計(jì)算機(jī)可以使用DHCP 客戶端服務(wù)動(dòng)態(tài)注冊(cè)和更新它們?cè)贒NS 中的PTRRR 。
如果啟用了DHCP 的所有其他客戶端從有資格的服務(wù)器中獲得了IP 租約,則能通過DHCP 服務(wù)器注冊(cè)和更新它們的PTRRR 。Windows 2000和Windows Server 2003 DHCP Server服務(wù)提供該功能。
指針(PTR )資源記錄僅用于在反向查找區(qū)域中支持反向查找。
5.服務(wù)位置(SRV )資源記錄(SRVRR )
SRVRR 是服務(wù)定位器(SRV )資源記錄。允許使用單個(gè)DNS 查詢操作定位提供類似的基于TCP/IP服務(wù)的多個(gè)服務(wù)器。該記錄使您可為按照DNS 域名首選項(xiàng)排列的已知服務(wù)器端口和傳輸協(xié)議類型維護(hù)服務(wù)器的列表。例如,在Windows Server 2003 DNS中,它提供了通過389號(hào)TCP 端口定位使用輕型目錄訪問協(xié)議(LDAP )服務(wù)的域控制器的方法。
在SRV 資源記錄中使用的每個(gè)專用字段的目的如下。
服務(wù):所需服務(wù)的符號(hào)名。對(duì)于一些大家都知道的服務(wù),保留的通用符號(hào)名(如“_telnet”或“_smtp”)在RFC 1700中定義。如果某個(gè)已知的服務(wù)名稱沒有在RFC 1700中定義,則可使用本地或用戶首選名稱。一些廣泛使用的TCP/IP服務(wù),特別是郵局協(xié)議(POP ),沒有單獨(dú)的通用符號(hào)名稱。如果RFC 1700為本字段中指定的服務(wù)指派名稱,則RFC 定義的名稱是可合法使用的唯一名稱。只有本地定義的服務(wù)才能在本地命名。 協(xié)議:指明傳輸協(xié)議類型。盡管可使用在RFC 1700中命名的任何傳輸協(xié)議,但這一般為TCP 或UDP 。 名稱:該資源記錄所引用的DNS 域名。SRV 資源記錄在其他DNS 記錄類型中是唯一的,在DNS 記錄類型中,它不用于執(zhí)行搜索或查詢。
優(yōu)先權(quán):為“目標(biāo)”字段中指定的主機(jī)設(shè)置首選項(xiàng)。查詢SRV 資源記錄的DNS 客戶端嘗試聯(lián)系在此列出的最低編號(hào)首選項(xiàng)的第一臺(tái)可訪問的主機(jī)。盡管目標(biāo)主機(jī)具有相同規(guī)定的首選項(xiàng)值,但它們?nèi)钥呻S機(jī)進(jìn)行嘗試。首選項(xiàng)值的范圍為0~65 535。
權(quán)重:除“首選項(xiàng)”外,它可用于提供負(fù)載平衡機(jī)制,在“目標(biāo)”字段中指定多個(gè)服務(wù)器并設(shè)為相同的優(yōu)先級(jí)。在這些相同優(yōu)先級(jí)中選擇目標(biāo)服務(wù)器主機(jī)時(shí),這個(gè)值可用于設(shè)置附加的優(yōu)先級(jí),用于確定在應(yīng)答SRV
,查詢中使用的目標(biāo)主機(jī)的準(zhǔn)確順序或選擇平衡。使用非零值時(shí),相同優(yōu)先級(jí)的服務(wù)器根據(jù)該值的權(quán)重按比例地進(jìn)行嘗試。值的范圍是1~65 535。如果不需要進(jìn)行加載平衡,則使用該字段中的0值以使該記錄更易于閱讀。
端口:位于提供“服務(wù)”字段中所指明服務(wù)的“目標(biāo)”主機(jī)上的服務(wù)器端口。盡管如RFC 1700中所指定的那樣,編號(hào)通常是公開指派的服務(wù)端口號(hào),但端口編號(hào)的范圍還是0~65 535。未被指派的端口可根據(jù)需要使用。
目標(biāo):為提供要申請(qǐng)的服務(wù)類型的主機(jī)指定DNS 域名。所使用的每個(gè)主機(jī)名都必須在DNS 名稱空間中有相應(yīng)的主機(jī)地址(A )資源記錄??稍谠撟侄沃惺褂脝蝹€(gè)句點(diǎn)(. ),以便權(quán)威性地指出該DNS 域名中沒有在SRV 資源記錄中所指定的待申請(qǐng)服務(wù)。
語法格式為:service.protocol.name ttl class SRV preference weight port target
例如:_ldap._tcp._msdcs SRV 0 0 389 dc1.example.microsoft.com。
要定位Active Directory域控制器,需要知道服務(wù)位置(SRV )RR 。在默認(rèn)情況下,Active Directory安裝向?qū)Ц鶕?jù)首選或備用DNS 服務(wù)器列表嘗試定位DNS 服務(wù)器,這些服務(wù)器是在任何TCP/IP客戶端屬性中為任何活動(dòng)的網(wǎng)絡(luò)連接配置的。如果聯(lián)系了可以接受SRVRR (以及有關(guān)在DNS 中將Active Directory注冊(cè)為一項(xiàng)服務(wù)的其他RR )動(dòng)態(tài)更新的DNS 服務(wù)器,則配置過程就完成了。
如果在安裝過程中無法找到可以接受用于命名Active Directory的DNS 域名更新的DNS 服務(wù)器,該向?qū)Э稍诒镜匕惭bDNS 服務(wù)器,并使用支持Active Directory域的區(qū)域自動(dòng)配置它。例如,如果您為樹林中的第一個(gè)域選擇的Active Directory域是example.microsoft.com ,那么在DNS 域名example.microsoft.com 上確立的區(qū)域?qū)⒈惶砑硬⑴渲脼榕c運(yùn)行在新域控制器上的DNS 服務(wù)器一同使用。
不論是否在本地安裝DNS 服務(wù)器服務(wù),在Active Directory 安裝過程中將寫入和創(chuàng)建文件(Netlogon.dns ),該過程包含支持Active Directory 使用所需的SRVRR 和其他RR 。該文件在systemrootSystem32Config文件夾中創(chuàng)建。
如果您打算使用符合下列描述之一的DNS 服務(wù)器,則應(yīng)使用Netlogon.dns 中的記錄手動(dòng)配置該服務(wù)器上的主要區(qū)域以支持Active Directory。
操作DNS 服務(wù)器的計(jì)算機(jī)正在另一個(gè)平臺(tái)上(如UNIX )運(yùn)行,并且不能接受或識(shí)別動(dòng)態(tài)更新。
該計(jì)算機(jī)上的DNS 服務(wù)器不是與Windows Server 2003家族一起提供的DNS 服務(wù)器服務(wù),它對(duì)于Active Directory 域的DNS 域名對(duì)應(yīng)的主要區(qū)域具有權(quán)威性。
如同Internet 草案“指定服務(wù)(DNSSRV )位置的DNSRR ”中所定義的那樣,DNS 服務(wù)器支持SRVRR ,但不支持動(dòng)態(tài)更新。例如,Windows NT Server 4.0提供的DNS 服務(wù)器服務(wù)在更新到Service Pack4或更高版本時(shí)符合該描述。
7.6.3 其他資源記錄及應(yīng)用示例
除了上小節(jié)介紹的5類常見的資源記錄外,在大型網(wǎng)絡(luò)中,我們可能還需要其他類型的資源記錄,以定位不同的應(yīng)用服務(wù)器,提供不同的應(yīng)用服務(wù)。下面是Windows Server 2003系統(tǒng)中支持的其他一些資源記錄。
1.AAA 記錄(AAARR )
AAARR 是IPv6主機(jī)地址(AAAA )資源記錄,而IPv4協(xié)議中的主機(jī)資源地址為前面介紹的ARR 。AAARR 將DNS 域名映射到Internet 協(xié)議(IP )版本6的128位地址中。語法格式為:owner class ttl AAAA IP_v6_address(其中的ttl 字段值省略)。
例如:ipv6_host1.example.microsoft.com. IN AAAA 4321:0:1:2:3:4:567:89ab。
2.AFSDB 記錄(AFSDBRR )
AFSDBRR 是Andrew 文件系統(tǒng)數(shù)據(jù)庫(AFSDB )資源記錄。將server_host_name字段中的DNS 域名映射到服務(wù)器子類型的服務(wù)器計(jì)算機(jī)的主機(jī)名中?!白宇愋汀弊侄慰删哂幸韵驴勺R(shí)別的和支持的值。
值1:表示服務(wù)器是已命名AFS 單元格的AFS3.0卷的位置服務(wù)器。
,值2:表示服務(wù)器是一個(gè)已驗(yàn)證名稱的服務(wù)器,該名稱服務(wù)器擁有使用開放軟件基礎(chǔ)(OSF )DCE 驗(yàn)證的單元格命名系統(tǒng)或HP/Apollo網(wǎng)絡(luò)計(jì)算結(jié)構(gòu)(NCA )的服務(wù)器的單元格根節(jié)點(diǎn)。
語法格式為:owner ttl class AFSDB subtype server_host_name
例如:example.microsoft.com. AFSDB 1 afs-server1.example.microsoft.com。
3.ATMA 記錄(ATMARR )
ATMARR 是異步傳輸模式地址(ATMA )資源記錄。將owner 字段中的DNS 域名映射到atm_address字段中引用的ATM 地址。
語法格式為:owner ttl class ATMA atm_address
例如:atm-host ATMA 47.0079.00010200000000000000.00a03e000002.00。
4.HINFO 記錄(HINFORR )
HINFORR 是主機(jī)信息(HINFO )資源記錄。針對(duì)owner 字段中的主機(jī)DNS 域名分別在cpu_type和os_type字段中指定CPU 和操作系統(tǒng)的類型。眾所周知的最常用CPU 和操作系統(tǒng)類型記錄在RFC 1700中。該信息可由FTP 這樣的應(yīng)用協(xié)議使用,這些協(xié)議在與已知CPU 和操作系統(tǒng)類型的計(jì)算機(jī)通信時(shí)使用特殊的過程。 語法格式為:owner ttl class HINFO cpu_type os_type
例如:my-computer-name.example.microsoft.com. HINFO INTEL-386 WIN32。
5.ISDN 記錄(ISDNRR )
ISDNRR 是綜合業(yè)務(wù)數(shù)字網(wǎng)(ISDN )資源記錄。將DNS 域名映射到ISDN 電話號(hào)碼。隨該記錄使用的電話號(hào)碼應(yīng)遵循ITU-TE.163/E.164國際電話編號(hào)標(biāo)準(zhǔn),該標(biāo)準(zhǔn)與目前所使用的國際電話編號(hào)規(guī)劃相兼容。 語法格式為:owner ttl class ISDN isdn_address sub_address
例如:my-isdn-host.example.microsoft.com. ISDN 141555555539699 002。
6.KEY 記錄(KEYRR )
KEYRR 為公鑰資源記錄。包含與區(qū)域有關(guān)的公鑰。在完整的DNSSEC (DNS 安全擴(kuò)展)實(shí)現(xiàn)中,解析程序和服務(wù)器使用KEY 資源記錄來驗(yàn)證從簽名區(qū)域接收的SIG 資源記錄。KEY 資源記錄由父區(qū)域來簽名,使知道父區(qū)域的公鑰的服務(wù)器可以發(fā)現(xiàn)和驗(yàn)證子區(qū)域的密鑰。從簽名區(qū)域接收資源記錄的名稱服務(wù)器或解析程序獲取相應(yīng)的SIG 記錄,然后檢索該區(qū)域的KEY 記錄。
語法格式為:owner class KEY protocol digital_signature_algorithm public_key
例如:widgets.microsoft.com. IN KEY 0x000030。
7.MB 記錄(MBRR )
MBRR 為郵箱(MB )資源記錄。將owner 字段中指定的域郵箱名映射到mailbox_hostname中的郵箱主機(jī)名。郵箱主機(jī)名必須與相同區(qū)域中主機(jī)所使用的有效主機(jī)地址(A )資源記錄相同。另外,指定的主機(jī)必須具有接受指定所有者的郵件的域郵箱。
語法格式為:owner ttl class MB mailbox_hostname
例如:mailbox.example.microsoft.com. MB mailhost1.example.microsoft.com。
8.MG 記錄(MGRR )
MGRR 為郵件組(MG )資源記錄。用于將域郵箱(每個(gè)郵箱由當(dāng)前區(qū)域中的郵箱(MB )資源記錄所指定)添加到該資源記錄中由owner 字段識(shí)別的域郵寄組。mailbox_name字段中所使用的名稱必須相同,以使當(dāng)前區(qū)域中已出現(xiàn)的郵箱(MB )資源記錄有效。
語法格式為:owner ttl class MG mailbox_name
例如:administrator.example.microsoft.com. MG mailbox1.example.microsoft.com
mailbox2.example.microsoft.com 。
9.MINFO 記錄(MINFORR )
MINFORR 為郵箱郵件列表信息(MINFO )資源記錄。為維護(hù)owner 字段中指定的郵寄列表或郵箱的負(fù)責(zé)人指定(在responsible_mailbox中)域郵箱名。error_mailbox字段也可用于指定接收與該郵寄列表或郵箱相關(guān)的錯(cuò)誤消息的域郵箱。為負(fù)責(zé)聯(lián)系人和錯(cuò)誤轉(zhuǎn)發(fā)指定的郵箱必須與當(dāng)前區(qū)域中已存在的有效郵箱(MB )
,記錄相同。
語法格式為:owner ttl class MINFO responsible_mailbox
error_mailbox
例如:administrator.example.microsoft.com. MINFO
resp-mbox.example.microsoft.com. err-mbox.example.microsoft.com。
10.MR 記錄(MRRR )
MRRR 是郵箱重命名(MR )資源記錄。在new_renamed_mailbox中指定域郵箱名,作為對(duì)owner 字段中指定的現(xiàn)有郵箱的合適重命名。MR 資源記錄經(jīng)常用做已移至不同郵箱的用戶的轉(zhuǎn)發(fā)項(xiàng)目。MR 記錄不產(chǎn)生額外的節(jié)點(diǎn)處理。
語法格式為:owner ttl class MR new_renamed_mailbox
例如:old-mbox.example.microsoft.com. MR new-renamed-mbox.example.microsoft.com。
11.NS 記錄(NSRR )
NSRR 將“所有者”中指定的DNS 域名映射到在name_server_domain_name域中指定的運(yùn)行DNS 服務(wù)器的主機(jī)名。
語法格式為:owner ttl IN NS name_server_domain_name
例如:example.microsoft.com. IN NS nameserver1.example.microsoft.com。
12.NXT 記錄(NXTRR )
NXTRR 為下一資源記錄。NXT 資源記錄通過在域中創(chuàng)建所有字面上的所有者名稱鏈,指出某個(gè)名稱在域中不存在。它們同時(shí)也指出,一個(gè)已有名稱當(dāng)前有什么資源記錄類型。
語法格式為:owner class NXT next_domain_namelast_record_type NXT
例如:east.widgets.microsoft.com. IN NXT ftp.widgets.microsoft.com A NXT。
13.OPT 記錄(OPTRR )
OPTRR 為選項(xiàng)資源記錄??蓪⒁粋€(gè)OPT 資源記錄添加到DNS 請(qǐng)求或響應(yīng)的附加數(shù)據(jù)部分。OPT 資源記錄屬于特定傳輸層消息(例如,UDP ),不屬于實(shí)際DNS 數(shù)據(jù)。每條消息只允許具有一個(gè)OPT 資源記錄,但不是必需選項(xiàng)。
語法格式為:name OPT class ttl rdlen rdata
例如:null OPT IN 1280 0 0。
14.RP 記錄(RPRR )
RPRR 為負(fù)責(zé)人(RP )資源記錄。在mailbox_name中指定負(fù)責(zé)人的域郵箱名。該名稱隨后映射至用于相同區(qū)域中已存在的(TXT )資源記錄的text_record_name中的域名。當(dāng)RP 記錄在DNS 查詢中使用時(shí),后續(xù)查詢用于檢索相關(guān)的文本(TXT )資源記錄信息。
語法格式為:owner ttl class RP mailbox_name text_record_name
例如:example.microsoft.com. RP admin.example.microsoft.com admin-info.example. microsoft.com 。 admin-info.example.microsoft.com. TXT “Joe Administrator,(555)555-0110”。
15.RT 記錄(RTRR )
RTRR 為路由經(jīng)過(RT )資源記錄。為沒有直接廣域網(wǎng)(WAN )或外部網(wǎng)絡(luò)連接的內(nèi)部主機(jī)提供中間主機(jī)綁定關(guān)系。RT 記錄類似于MX 記錄,在MX 記錄中,來自內(nèi)部主機(jī)的任何通信的路由經(jīng)過intermediate_host到達(dá)owner 字段中所指定的目標(biāo)DNS 域名。如果指定了多個(gè)中間路由主機(jī),那么2位數(shù)的首選參數(shù)值用于設(shè)置優(yōu)先權(quán)。對(duì)于指定的每個(gè)中間主機(jī),在當(dāng)前區(qū)域中需要相應(yīng)的主機(jī)(A )地址資源記錄。
語法格式為:owner ttl class RT preference intermediate_host
例如:example.microsoft.com. RT 2 lan-router.example.microsoft.com
RT 10 wan-router.example.microsoft.com。
16.SIG 記錄(SIGRR )
,SIGRR 為簽名資源記錄。將RRset 加密為簽名者(RRset 的區(qū)域所有者)的域名和有效間隔。
語法格式為:owner class SIG ttl signature_expiration
signature_inception key_identifier signer_name{digital_signature}
例如:widgets.microsoft.com. IN SIG 86400 19700101000000
19700101000000 49292
widgets.microsoft.com.{
AIYADP8d3zYNyQwW2EM4wXVFdslEJcUx/fxkfBeH1El4ixPFhpfHFE
lxbvKoWmvjDTCmfiYy2X 8XpFjwICHc398kzWsTMKlxovpz2FnCTM=
}
17.SOA 記錄(SOARR )
SOARR 為起始授權(quán)機(jī)構(gòu)(SOA )資源記錄。指示區(qū)域的源名稱,并包含作為區(qū)域主要信息源的服務(wù)器的名稱。它還表示該區(qū)域的其他基本屬性。SOA 資源記錄在任何標(biāo)準(zhǔn)區(qū)域中始終是首位記錄。它表示最初創(chuàng)建它的DNS 服務(wù)器或現(xiàn)在是該區(qū)域的主服務(wù)器的DNS 服務(wù)器。它還用于存儲(chǔ)會(huì)影響區(qū)域更新或過期的其他屬性,如版本信息和計(jì)時(shí)。這些屬性會(huì)影響在該區(qū)域的權(quán)威服務(wù)器之間進(jìn)行區(qū)域傳輸?shù)念l繁程度。
在下面的示例中,所有者(主DNS 服務(wù)器)被指定為“@”,因?yàn)橛蛎c區(qū)域中的所有數(shù)據(jù)的源相同(example.microsoft.com )。這是資源記錄的標(biāo)準(zhǔn)表示規(guī)則,在SOA 記錄中最常見。
語法格式為:owner class SOA name_server responsible_person
(serial_number refresh_interval retry_interval expiration
minimum_time_to_live)
例如:@ IN SOA nameserver.example.microsoft.com.
postmaster.example.microsoft.com. (
1;serialnumber
3600;refresh[1h]
600;retry[10m]
86400;expire[1d]
3600);minTTL[1h]。
18.TXT 記錄(TXTRR )
TXTRR 為文本(TXT )資源記錄。將owner 字段中指定的DNS 域名映射到充作說明文本的text_string中的字符串。
語法格式為:owner ttl class TXT text_string
例如:example.microsoft.com. TXT “這是附加域名信息的一個(gè)示例?!?/p>
19.WKS 記錄(WKSRR )
WKSRR 為已知服務(wù)(WKS )資源記錄。描述特定IP 地址上特定協(xié)議所支持的已知TCP/IP服務(wù)。WKS 記錄為TCP/IP服務(wù)器提供TCP 和UDP 可用性信息。如果服務(wù)器為已知服務(wù)提供TCP 和UDP 支持,或具有支持服務(wù)的多個(gè)IP 地址,則使用WKS 記錄。
語法格式為:owner ttl class WKS address protocol service_list
例如:example.microsoft.com. WKS 10.0.0.1 TCP (telnet smtp ftp)。
20.X25記錄(X.25RR )
X.25RR 為X.25(X25)資源記錄。將owner 字段中的DNS 域名映射到psdn_number中指定的公用交換數(shù)據(jù)網(wǎng)(PSDN )地址編號(hào)中。隨該記錄一起使用的PSDN 編號(hào)應(yīng)遵循X.121國際編號(hào)規(guī)劃。
語法格式為:owner ttl class X25 psdn_number