最近老是看到關(guān)于srv記錄的問(wèn)題,到底什么是srv記錄?它又有哪些用處呢?今天,小編就和大家一起來(lái)聊聊srv記錄。
首先,來(lái)看一下官方給出的定義:
SRV的定義:SRV是DNS服務(wù)器數(shù)據(jù)庫(kù)中支持的一種資源記錄的類型,SRV可以記錄了哪臺(tái)計(jì)算機(jī)提供了哪個(gè)服務(wù)的信息。
SRV 記錄:SRV記錄一般是為Microsoft的活動(dòng)目錄設(shè)置時(shí)的應(yīng)用。DNS可以獨(dú)立于活動(dòng)目錄,但是活動(dòng)目錄必須有DNS才能正常工作。
為了活動(dòng)目錄正常工作,DNS服務(wù)器必須支持服務(wù)定位(SRV)資源記錄,SRV資源記錄把服務(wù)名字映射為提供服務(wù)的服務(wù)器名字。活動(dòng)目錄客戶和域控制器使用SRV資源記錄決定域控制器的IP地址。
其次,再來(lái)看一下SRV記錄的作用:
‘ _MSDCS。這個(gè)分組中,SRV記錄是根據(jù)它們的狀態(tài)來(lái)收集的。各種狀態(tài)包括DC、域調(diào)用、GC以及PDC。DC和GC按站點(diǎn)來(lái)劃分,這樣以來(lái),AD客戶端能快速知道去哪里尋找本地服務(wù)!坝蛘{(diào)用”用于支持復(fù)制。每個(gè)DC都獲得了一個(gè)GUID,它會(huì)在調(diào)用復(fù)制時(shí)用到。PDC條目包含了被設(shè)定為PDC模擬器的DC的SRV記錄。
‘ _SITES。站點(diǎn)代表的是一個(gè)高速連接區(qū)域,根據(jù)DC的站點(diǎn)從屬關(guān)系來(lái)建立了DC索引之后,客戶端可以檢查_(kāi)SITES來(lái)尋找本地服務(wù),而不需要通過(guò)WAN來(lái)發(fā)送它們的LDAP查詢請(qǐng)求。標(biāo)準(zhǔn)LDAP查詢端口是389,全局編錄查詢則使用3268。
‘ _TCP。在這個(gè)分組中,收集了DNS區(qū)域中的所有DC。如果客戶端找不到它們特定的站點(diǎn),或者具有本地SRV記錄的任何DC都沒(méi)有響應(yīng),需要尋找網(wǎng)絡(luò)中其他地方的DC,應(yīng)該將這些客戶端放到這個(gè)分組中。
‘ _UDP。Keberos v5允許客戶端使用“無(wú)連接”服務(wù)來(lái)獲取票證并更改密碼。這是通過(guò)與相同服務(wù)的TCP端口對(duì)應(yīng)的UDP端口來(lái)完成的。具體說(shuō),票證交換使用UDP的88端口,而密碼更改使用464。