Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
ZveřejnilMatěj Pokorný
1
1 Počítačové sítě Aplikační vrstva Přístup k transportní vrstvě z vrstvy aplikační – rozhraní služeb – služby pro systémové aplikace, služby pro uživatelské aplikace IP UDPTCP RIP RTPSNMP DNS SMTP HTTP FTP port TELNET
2
2 Počítačové sítě Aplikační vrstva Charakteristika aplikační vrstvy – poskytuje aplikacím přístup k síťovým službám Obsahuje protokoly, které implementují síťové aplikace Protokoly jsou specifikovány ve standardech RFC Protokoly základní (musí být implementovány, ale nemusí být administrativně povoleny) – SMTP, FTP, TELNET, DNS Protokoly doporučené – SNMP, HTTP Protokoly volitelné (rozšiřující) – RTP, RSVP Aplikace typu „klient“ – spouští uživatel ve své relaci Aplikace typu „server“ – programy typu daemon – spouští root nebo jiný systémový uživatel (zpravidla skriptem )
3
3 Počítačové sítě Aplikační vrstva – Domain Name System (DNS) DNS je distribuovaná databáze, kterou používají TCP/IP aplikace k mapování doménových jmen do IP adres (a naopak) DNS informace jsou rozprostřeny po množině DNS serverů Mapovací informace jsou přenášeny prostřednictvím aplikačního protokolu DNS DNS může používat transportní služby UDP (zpravidla) nebo TCP (ojediněle) DNS protokol používají ke vzájemné komunikace DNS servery (šíření DNS databází) nebo DNS klienti s DNS servery (požadavek – odpověď)
4
4 Počítačové sítě Aplikační vrstva – hierarchie DNS jmenného prostoru eduarpa 178 in-addr 195 com 78 org adczzw sun mendelu www prod akela 10 Doména nejvyšší úrovně TLD Doména druhé úrovně SLD I III II arpagenericCC
5
5 Počítačové sítě Aplikační vrstva - DNS I arpa (Address and Routing Parameter Area) – Infrastructure Domain http://www.iana.com/arpa-dom/ http://www.iana.com/arpa-dom/ II Generic Domain http://www.iana.com/gtld/gtld.htm http://www.iana.com/gtld/gtld.htm III CC (Country Code) Domain http://www.iana.com/cctld/cctld-whois.htm http://www.iana.com/cctld/cctld-whois.htm Kořenová doména (bezejmenná) (Root Domain) – Root Servers ( http://www.root-servers.org/) http://www.root-servers.org/ TLD oblasti
6
6 Počítačové sítě Aplikační vrstva - DNS SLD – Second Level Domains in-addr.arpa (v TLD arpa) –inverzní doména IPv4 –doménová jména „zón“ v oblasti geografické CC a v oblasti „generic“ (např. mendelu.cz) Informace (jmenné mapy) pro jednotlivé zóny poskytují jmenné servery (Name Servers, DNS servers) Databáze kořenových jmenných serverů jsou v Internetu centrálně distribuovány Informace o doménách druhé úrovně (poskytují kořenové jmenné servery (Root Servers) - administrativně určené Informace o doménách třetí úrovně jsou zajištěny na úrovni jmenných serverů 2. úrovně Další úrovně: čtvrtá, pátá …(nižší jen ojediněle) jsou zajištěny lokálně (jmennými servery 3. úrovně)
7
7 Počítačové sítě Aplikační vrstva - DNS Doménové jméno TLD oblastí II a III (např. pro uzel 5.úrovně) –úplné - návěstí5.návěstí4.návěstí3.návěstí2. hribek.mech.les.cz. doména („zóna“) –relativní – hribek platí v doméně mech.les.cz. hribek.mech platí v doméně les.cz. Doménová oblast I - TLD (arpa) – doména 2.úrovně in-addr – 6 úrovní – návěstí uzlů v úrovních 3 – 6 je dekadické vyjádření příslušného oktetu IP adresy uzlu
8
8 Počítačové sítě Aplikační vrstva - DNS Funkce zóny in-addr.arpa – reverzní mapování (překlad IP adresy na doménové jméno) Zóna in-addr.arpa – reverzní doména – je distribuovaná – zajišťují ji zpravidla name servery domén, které používají příslušné IP sítě Reverzní doménové jméno –úplné - 10.72.178.195.in-addr.arpa (je reverzní doméno jméno uzlu dahlia.mendelu.cz, kterému je přiřazena IP adresa 195.178.72.10 –relativní – 10 – platí v doméně 72.178.195. in-addr.arpa
9
9 Počítačové sítě Aplikační vrstva – DNS Protokol DNS – specifikuje výměnu DNS zpráv –mezi síťovou aplikací vyžadující IP adresu k doménovému jménu a DNS serverem zajišťujícím danou zónu –mezi dvěma DNS servery DNS protokol je založen na principu klient – server (well- known port 53) Používá transportní služby UDP (pro výměnu jednoduchých DNS zpráv) nebo TCP (pro transfer jmenných databází) DNS zprávy jsou typu požadavek (query) a odpověď (response)
10
10 Počítačové sítě Aplikační vrstva – DNS Formát DNS zprávy požadavek/odpověď DNS zdrojové záznamy (Resource Records – RR) jsou uloženy v databázích DNS serverů Pojmy: –Zóna –Autorita zóny – autoritativní odpověď –Primární a sekundární DNS server –Iterativní a rekurzivní požadavek/odpověď DNS záhlaví 12 B DNS zpráva (různý počet DNS zdrojových záznamů)
11
11 Počítačové sítě Aplikační vrstva – DNS Name server DotazOdpověď Zóna Name serveru DB Cache Dotaz Odpověď Plnění cache
12
12 Počítačové sítě Aplikační vrstva – DNS Formát DNS zprávy request response HEADER QUESTIONS AUTHORITY ADDITIONAL INFORMATION Sekce QUESTIONS ANSWERS AUTHORITY ADDITIONAL INFORMATION
13
13 Počítačové sítě Aplikační vrstva – DNS Sekce „HEADER“ – 12 B Formát záhlaví identifikátorpříznaky (flags) Počet RR v sekci QUESTIONS Počet RR v sekci AUTHORITY Počet RR v sekci ANSWERS Počet RR v sekci ADDITIONAL 0 15 16 31 QRAARATCRDKód operaceKód odpovědinepoužito flags O – žádost 1 - odpověď 0 – stand. požadavek 1 – inverzní požadavek 2 – zašli status serveru 1 41 1 1 1 34 0 – bez chyby 1,2,3,5 – chyby Rekurze povolena Žádost o rekurzivní odpověď Zkrácená zpráva Autoritativní odpověď
14
14 Počítačové sítě Aplikační vrstva – DNS Sekce „QUESTIONS“ – sekce požadavků (dotazů) obsahuje jeden dotaz - –„query name“ – vyhledávané doménové jméno –„query type“ (16 b) – typ záznamu (RR) –„query class“ (16 b) – obvykle IN=1 (internetové doménové jméno) Sekce „ANSWERS“ - odpověď Sekce „AUTHORITY“ – autoritativní odpověď Sekce „ADDITIONAL INFORMATION“ – dodatečné informace
15
15 Počítačové sítě Aplikační vrstva – DNS Reprezentace doménového jména v RR návěstí 4.úrovně návěstí 3.úrovně návěstí 2.úrovně 6dahlia7mendelu2cz čitače znaků
16
16 Formát sekce QUESTIONS – DNS query Reprezentace doménového jména – query name návěstí 4.úrovně návěstí 3.úrovně návěstí 2.úrovně 6dahlia7mendelu2cz čitače znaků query name query typequery class (0x01) 015 16 31
17
17 Hodnoty type/query type A1IP adresaXX NS2Name serverXX CNAME5Kanonické jménoXX PTR12Odkaz do inverzní doményXX HINFO13Informační záznamXX MX15Mail exchangerXX SOA6Záznam Start of AuthorityXX AXFR252požadavek na přesun zónyX ANY255požadavek na všechny záznamyX Name Hodnota Popis type query type
18
18 Počítačové sítě Aplikační vrstva – DNS Formát DNS záznamu RR 0 15 16 31 ttl – platnost záznamu (sec) doménové jméno typtřída IN (1) délka dat zdroje – např. 4 pro IP adresu data zdroje
19
19 Počítačové sítě Aplikační vrstva – DNS DNS záznamy RR jsou uloženy v databázi zóny Databázi zóny tvoří: –Základní zónový soubor – obsahuje standardní záznamy pro všechny IP uzly zóny –Reverzní zónové soubory – obsahují reverzní záznamy pro všechny IP uzly zóny –Zónový soubor specifické domény (pro uzel 127.0.0.1) –Zónový soubor specifické reverzní domény 0.0.127.in-addr.arpa –Zónový soubor kořenové domény (inicializační soubor pro cache)
20
20 Počítačové sítě DNS - typy záznamů Záznam začátku autority zony („Start of Authority Record“) zóna[ttl] v sec class IN SOAkontakt E-mail adresa. Charakteristika zóny ( serial refresh retry expire minimum) mendelu.cz 16 admin.dahlia. mendelu.cz. ( 2003041501 86400 3600 3600000 2419200)
21
21 Počítačové sítě DNS - typy záznamů Adresový záznam („Address Record“) Záznam pro zřetězené jméno („Canonical Name Record“) [ttl]aliasclassCNAME orig. doménové jméno www15 dahlia.mendelu.cz. [ttl]hostclassAIP adresa akela11 195.178.78.10
22
22 Počítačové sítě DNS - typy záznamů Záznam uzlu doručujícího poštovní zprávy („Mail Exchanger Record“) Záznam pro DNS server zóny („Name Server Record“) [ttl] doménové jméno zóny class NS doménové jméno DNS serveru 12 dahlia.mendelu.cz. mendelu.cz. [ttl] doménové jméno zóny/uzlu classMX doménové jméno mail serveru 1 15 dahlia.mendelu.cz. mendelu.cz. preference 0/5/10..
23
23 Počítačové sítě DNS - typy záznamů Ukazatel na záznam v reverzní doméně (= in- addrr.arpa.) pro daný uzel („Domain Name Pointer Record“) [ttl] reverzní DN classPTRdoménové jméno 10.78.178.195. in-addr.arpa. 112 akela.mendelu.cz.
24
24 Počítačové sítě DNS - typy záznamů Implementace DNS (de facto standard) – BIND (Berkeley Internet Name Domain) –DNS server (daemon named) –DNS klient (knihovní funkce „resolver“) –nástroje pro ověření funkcí DNS server (utilita nslookup) –konfigurační soubory (named.conf…) –datové „zónové“ soubory (tzv. „Master files“) přímá databáze inverzní databáze root databáze
25
25 DNS query Funkční schéma DNS uživatelský program Lokální systém Vzdálené systémy Resolver Name server Name server (primární) Master files Name server Sdílená databáze (cache) odkaz obnova odkaz připojení RR uživ. dotaz uživ. odpověď DNS response DNS query DNS response žádost o update update
26
26 Počítačové sítě DNS Iterační komunikace klient (1) A? server NS-2 server NS-1 root server (8) A (7) A (5) NS-2 (3) NS-1 (6) A? (4) A? (2) A?
27
27 Počítačové sítě DNS Rekurzivní komunikace ( root server rekurze neposkytuje) klient (1) A? server NS-2 server NS-1 root server (8) A (7) A (3) NS-1 (5) A? (4) A? (2) A? (6) A
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.