Прошел экстерном экзамен по курсу перепордготовки "Информационная безопасность". Хочу получить диплом, но не вижу где оплатить? Ну и соответственно , как с получением бумажного документа? |
Опубликован: 11.08.2008 | Уровень: специалист | Доступ: платный
Лекция 3:
Система доменных имен
Краткие итоги
- Система доменных имен (DNS – Domain Name System) – это приложение клиент-сервер, которое определяет каждый хост в Интернете с уникальным именем, дружественным пользователю.
- DNS организует пространство имен в иерархическую структуру для децентрализации обязательств, содержащихся в наименовании.
- DNS может быть изображено как инвертированная структура иерархического дерева с одним узловым корнем на вершине и максимально 128 уровнями.
- Каждый узел в дереве имеет доменное имя.
- Домен определяется как любое поддерево в пространстве доменных имен.
- Информация пространства имен распределяется среди DNS-серверов. Каждый сервер имеет юрисдикцию в своей зоне.
- Зона корневого сервера — это целое DNS-дерево.
- Первичный сервер создает, эксплуатирует и корректирует информацию о своей зоне.
- Вторичный сервер выдает свою информацию о первичном сервере.
- Пространство доменных имен разделяется внутри дерева на секции: родовые имена, домены страны и инверсные домены.
- Имеется семь родовых имен, каждое определяет тип организации.
- Каждое доменное имя определяет страну.
- Инверсный домен находит доменное имя для выдачи IP-адреса. Это называется "распознавание адрес–имя".
- Имена серверов, компьютеров, которые работают с программами DNS-серверов, организованы иерархически.
- DNS-клиент, называемый распознаватель, сопоставляет имени адрес или адресу имя.
- В рекурсивном распознавании клиент посылает свой запрос к серверу, который в зависимости от обстоятельств возвращает ответ.
- При итерационном распознавании клиент может посылать свой запрос ко многим серверам, прежде чем получить ответ.
- Кэширование – это метод, посредством которого ответ на запрос накапливается в памяти (ограниченное время) для простого доступа будущих запросов.
- Полностью квалифицированное доменное имя (FQDN) – это доменное имя, которое содержит метки, начинающиеся с хоста и проходящие через каждый уровень к корневому узлу.
- Частично квалифицированное доменное имя (PQDN) – это имя домена, которое не включает все уровни между хостом и корневым узлом.
- Имеется два типа DNS-сообщений: запросы и ответы.
- Имеется два типа записи запроса и записи ресурсов: запросы и ответы.
- DNS использует указатель сдвига для дублирования информации доменных имен в сообщениях.
- Динамическая DNS (DDNS) автоматически корректируется DNS-мастер-файлом.
- DNS использует обслуживание UDP для сообщений, меньших чем 512, в противном случае применяется TCP.
Задачи и упражнения
- Определите, какие из следующих адресов полные, а какие частные:
- Определите, какие из следующих адресов полные, а какие частные:
- Найдите значение поля флага (в шестнадцатеричном виде) для сообщений запроса, в случае запроса адреса и нарушения рекурсивного ответа.
- Найдите значение поля флага (в шестнадцатеричном виде) для неполномочного сообщения, содержащего инверсный ответ. Распознаватель запросил рекурсивный ответ, но рекурсивный ответ невозможен.
- Проведите анализ поля флагов 0x5B50.
- Проведите анализ поля флагов 0x5080. Такой адрес допустим или нет?
- Является ли фиксированным адрес записи запроса?
- Является ли фиксированным адрес записи ресурса?
- Каков размер записи запроса, содержащего доменное имя econym.demon.co.uk?
- Каков размер записи запроса, содержащего IP-адрес?
- Каков размер записи ресурса, содержащего доменное имя econym.demon.co.uk?
- Каков размер записи ресурса, содержащего IP-адрес?
- Каков размер сообщения запроса, запрашивающего IP-адрес для loniis.spb.edu?
- Каков размер сообщения запроса, запрашивающего доменное имя для 115.42.25.13?
- Каков размер сообщения ответа, отвечающего на сообщение по п. 13?
- Каков размер сообщения ответа, отвечающего на сообщение по п. 14?
- Повторите упражнение для примера 1, использующее ответное сообщение с одной записью ответа и одной полномочной записью, которая определяет сервер kafedra.gut.spb.ru как полномочный сервер.
- Повторите упражнение 17, но с дополнительной записью, которая определяет адрес полномочного сервера 123.15.8.0.
- DNS-клиент ищет IP-адрес для ххх.yyy.tv. Покажите сообщение запроса со значением всех полей.
- Покажите ответное сообщение на сообщение по упражнению 19, предполагая, что IP-адрес равен 183.85.34.12.
- DNS-клиент ищет IP-адрес для ххх.yyy.tv и aaa.bbb.edu. Покажите сообщение запроса.
- Покажите ответное сообщение на сообщение по упражнению 21, предполагая, что IP-адрес равен 15.12.34.18 и 143.56.32.54.
- Покажите ответное сообщение на сообщение по упражнению 22, предполагая, что первый DNS-сервер может преобразовать первый запрос и не может сделать этого для второго запроса.
- DNS-клиент ищет имя компьютера с IP-адресом 233.2.15.8. Покажите сообщения запроса.
- Покажите ответное сообщение, которое посылает сервер на запрос по упражнению 24.
Дополнительный материал для прохождения тестирования к лекции, Вы можете скачать здесь.