Hallo, in dieser Lektion, Wir werden das dynamische Namenssystem durchgehen. Also, was ist das Dynamic Name System oder DNS, wie du es vielleicht schon kennst? Nun, DNS ordnet Hostnamen und fqdns IP-Adressen zu. Fqdn ist übrigens ein vollständig qualifizierter Domänenname. Ein Beispiel dafür, was ein DNS, oder ein DNS-Hostname ist, ist google.com. Wenn Sie google.com anpingen, erhalten Sie eine IP-Adresse. Ihr DNS-Server, was auch immer Sie verwenden, könnte ein öffentlicher sein, könnte eine von Ihrem ISP verteilte, könnte eine sein, die Ihr Unternehmen einstellt. Sie sind alle verantwortlich für die Zuordnung von Hostnamen zu IP-Adressen. Mit DNS haben Sie A-Records und CNAMEs. Ihr A-Eintrag wäre also Ihr Hostname selbst einer IP-Adresse zugeordnet. Auf einem öffentlichen DNS wäre es also so: google.com hat die IP-Adresse zugeordnet. Auf einem lokalen DNS, Wenn Sie also Teil einer gesamten Unternehmensinfrastruktur sind, Ihr Unternehmen hat höchstwahrscheinlich einen eigenen internen DNS-Server. Ihr PC hat einen A-Eintrag auf diesem DNS-Server, oder zumindest sollte es. CNAMEs ordnet einen Hostnamen einem anderen Hostnamen zu. Sie teilen sich also dieselbe IP-Adresse. Es wird einfach abgebildet. Es gibt verschiedene Szenarien in dem Sie dies tun möchten. Ein Anwendungsfall wäre also, wenn Sie zwei Webserver haben, web1.company.com als primär, web2.company.com als Backup, ein CNAME wäre web.company.com, auf web1 zeigen, und web2 wäre ein Failover. Ausgaben. Ein häufiges Problem sind also nicht richtig konfigurierte DNS-Namen auf der Registrierungsstelle oder dem DNS-Server. Das passiert also tatsächlich ziemlich oft. Normalerweise ist es ein fetter Finger oder die IP-Adresse existiert nicht, oder der Server selbst war ausgefallen, oder es wurde sogar aus einem Backup wiederhergestellt, und die Sicherung war unvollständig oder nicht aktuell. Der DNS-Server ist nicht richtig konfiguriert oder wird nicht aktualisiert. Also, eine gemeinsame Sache, die ich sehe wenn der DNS-Server nicht richtig konfiguriert ist, fehlen Reverse-Lookup-Zonen, oder sogar in einigen Fällen die Forward-Lookupzonen, oder die Forward-Lookupzonen werden nicht richtig aktualisiert. Jetzt sehen Sie tatsächlich die Forward-Lookupzonen nicht ordnungsgemäß auf öffentlichem Cloud-DNS aktualisiert, z. B. wenn Ihr Unternehmen Azure DNS verwendet, oder vielleicht AWS DNS. Aber ich weiß genau, dass Azure DNS dies tut, wo es Ihre Computer einfach nicht aktualisiert in der Forward-Lookupzone. Für dieses Lab verwenden wir also PowerShell um alles rund um DNS auszuprobieren. Wir tauchen einfach direkt in ein allgemeines Problem ein, das auftreten könnte in dem vielleicht ein Anbieter, mit dem Sie eine Verbindung herstellen möchten, wir sagen zum Beispiel nur KnowledgeCity. Sie haben mehrere Websites, die sie verwenden wie eine F-5-Appliance, in der sie ihre eigenen A-Einträge hostet, und Sie könnten tatsächlich festlegen, welche Region des Landes geht zu welchem Webserver. Nun, zuerst sollten wir auschecken was unser eigentlicher DNS-Server ist. Sie tun dies, indem Sie zu ipconfig/all gehen. Und genau hier sehen wir unsere DNS-Server, interner DNS-Server 10.50.0.1. Wenn KnowledgeCity nicht geladen wird, es könnte tatsächlich daran liegen, dass A kein DNS hat, oder Sie haben den falschen DNS. Als nächstes wollen wir sicherstellen dass wir die richtige IP-Adresse erhalten für Wissensstadt. Laut meinem Computer erhalten wir 52.89.129.183. Jetzt ist kein Ping, wir bekommen eine Zeitüberschreitung für die Anfrage, aber das kann auch nur an der sicherheit liegen das ist darin eingebaut. Jetzt könnten wir ein paar andere Ping-Befehle ausprobieren. Einer davon wäre Ping-A, und wir machen die IP-Adresse. Ping-A ist ein Reverse-DNS, und wir kommen tatsächlich zur DNS-Tabelle um herauszufinden, was die IP-Adresse der Website ist. Nun, das Problem damit ist, dass es nur für A-Records funktioniert. Und wenn knowledgecity.com ein CNAME wäre, würde es nicht funktionieren. Es wird einen A-Rekord hervorbringen. Außerdem erhalten Sie möglicherweise eine andere Ausgabe wenn diese Website bei AWS oder Azure gehostet wird, oder bestimmte andere oder Cloudflare, möglicherweise auch. Sie müssen das also mit einem Körnersalz verwenden. Aber das große Ding wäre eigentlich nslookup. Hier können wir also tatsächlich mehrere Dinge tun. Zuerst würde ich einfach knowledgecity.com eingeben. Und hier bekommen wir eine IP-Adresse, die wir immer bekommen haben. Aber sagen wir, wir wollen DNS-Server ändern Nur zum Spaß, mal sehen, was könnte, welche andere Ausgabe wir erhalten könnten. Hier würden wir also tatsächlich knowledgecity.com eingeben, und wir würden dann eintippen welchen anderen DNS-Server wir testen wollen. Also testen wir 8.8.8.8. Ich glaube, wir werden auch das DNS von Level 3 testen das ist 4.2.2.2. Und genau hier sehen wir dass wir überall die gleiche IP-Adresse bekommen. Wenn wir jetzt einsteigen würden, Wenn wir in einem großen Unternehmen sind, und wir haben mehrere verschiedene DNS-Server, wie ich schon sagte, und wir wollen den Zugang aus England verkaufen, oder Zugriff z.B. aus China, wir würden eigentlich, nun ja, wir würden alles rausleiten Wir würden aber auch tatsächlich den DNS testen wollen. Und auf diese Weise würden Sie den DNS testen Verwendung von NS-Lookup. Das war es für diese Lektion. Danke für (undeutlich).