网络安全|网络基础(三)

访问服务器方法:

  1. ip
  2. 域名
  3. 通过app或者应用软件访问
DNS-----域名解析协议DNS协议就是用来将域名解析到IP地址的一种协议,当然,也可以将IP地址转换为域名的一种协议。
DNS协议基于UDP和TCP协议的,端口号53,用户到服务器采用UDP,DNS服务器通信采用TCP
域名结构: 网络安全|网络基础(三)
文章图片

c/s架构--------从右往左,域名等级逐渐减小
例如:xxx.yyy.zzz.com--------------------右边的com是顶级域名,到左依次是:二级域名,三级域名,四级域名
域名的分级:域名可以划分为各个子域,子域还可以继续划分为子域的子域,这样就形成了顶级域、二级域、三级域等。
其中顶级域名分为:国家顶级域名、通用顶级域名、反向域名。

中国:cn, 美国:us,英国uk... 通用顶级域名:com 公司企业edu教育机构 gov政府部门int国际组织mil军事部门net网络 org非盈利组织... 反向域名:只有一个arpa,用于PTR查询(IP地址转换为域名) 。

为了符合域名结构,DNS服务器按照联机分布式数据库系统来部署
网络安全|网络基础(三)
文章图片

DNS解析流程:
客户端发出的查询都是递归查询,DNS服务器向外发出的查询一般都是迭代查询
网络安全|网络基础(三)
文章图片

网络安全|网络基础(三)
文章图片

DHCP动态主机配置协议 DHCP客户端-----UDP-----68
DHCP服务端-----UDP-----67
场景分析:(多个服务器)
1.电脑首次获取IP地址
DHCP客户端----DHCP服务器:DHCP--Discover---广播包(交易码:区分客户端)
DHCP服务端----DHCP客户端:DHCP--offer---携带一个不同IP地址,并暂时保留地址(单播包/广播包)
DHCP客户端--- DHCP服务器:DHCP--request--广播包(回应,不管是不是所选择的)
DHCP服务端---DHCP客户端:DHCP--ACK---单播包/广播包
2.电脑再次获取ip地址
DHCP客户端--- DHCP服务器:DHCP--request--广播包
DHCP服务端---DHCP客户端:DHCP--ACK/DHCP---NACK(执行第一种情况的四个步骤,从无到有)---单播包/广播包
DHCP对ip地址的管理(租期--24H:
T1时间----租期的50%----12H
DHCP客户端:DHCP--request----单播包
T2时间----租期的87.5%---21H
DHCP客户端:DHCP--request----广播包

【网络安全|网络基础(三)】

    推荐阅读