最近老是看到關(guān)于srv記錄的問題,到底什么是srv記錄?它又有哪些用處呢?今天,小編就和大家一起來聊聊srv記錄。
首先,來看一下官方給出的定義:
SRV的定義:SRV是DNS服務(wù)器數(shù)據(jù)庫中支持的一種資源記錄的類型,SRV可以記錄了哪臺計算機提供了哪個服務(wù)的信息。
SRV 記錄:SRV記錄一般是為Microsoft的活動目錄設(shè)置時的應(yīng)用。DNS可以獨立于活動目錄,但是活動目錄必須有DNS才能正常工作。
為了活動目錄正常工作,DNS服務(wù)器必須支持服務(wù)定位(SRV)資源記錄,SRV資源記錄把服務(wù)名字映射為提供服務(wù)的服務(wù)器名字。活動目錄客戶和域控制器使用SRV資源記錄決定域控制器的IP地址。
其次,再來看一下SRV記錄的作用:
‘ _MSDCS。這個分組中,SRV記錄是根據(jù)它們的狀態(tài)來收集的。各種狀態(tài)包括DC、域調(diào)用、GC以及PDC。DC和GC按站點來劃分,這樣以來,AD客戶端能快速知道去哪里尋找本地服務(wù)。“域調(diào)用”用于支持復(fù)制。每個DC都獲得了一個GUID,它會在調(diào)用復(fù)制時用到。PDC條目包含了被設(shè)定為PDC模擬器的DC的SRV記錄。
‘ _SITES。站點代表的是一個高速連接區(qū)域,根據(jù)DC的站點從屬關(guān)系來建立了DC索引之后,客戶端可以檢查_SITES來尋找本地服務(wù),而不需要通過WAN來發(fā)送它們的LDAP查詢請求。標(biāo)準(zhǔn)LDAP查詢端口是389,全局編錄查詢則使用3268。
‘ _TCP。在這個分組中,收集了DNS區(qū)域中的所有DC。如果客戶端找不到它們特定的站點,或者具有本地SRV記錄的任何DC都沒有響應(yīng),需要尋找網(wǎng)絡(luò)中其他地方的DC,應(yīng)該將這些客戶端放到這個分組中。
‘ _UDP。Keberos v5允許客戶端使用“無連接”服務(wù)來獲取票證并更改密碼。這是通過與相同服務(wù)的TCP端口對應(yīng)的UDP端口來完成的。具體說,票證交換使用UDP的88端口,而密碼更改使用464。