查看主机DNSserver

时间:2022-06-14 14:46:10

一、Nslookup(name server lookup)( 域名查询):是一个用于查询 Internet 域名信息或诊断DNS server问题的工具。nslookup能够指定查询的类型,能够查到DNS记录的生存时间还能够指定使用那个DNSserver进行解释。Nslookup
是一个 监測网络中 DNS server能否正确实现域名解析的命令行工具。 它在 Windows NT/2000/XP 中均可使用 , 但在 Windows 98 中却没有集成这一个工具。 Nslookup 必需要安装了 TCP/IP 协议的网络环境之后才干使用。

演示样例:

[root@desktop40 Desktop]# nslookup 15.201.49.136

Server: 192.168.0.254

Address: 192.168.0.254#53





** server can't find 136.49.201.15.in-addr.arpa: SERVFAIL





[root@desktop40 Desktop]# nslookup 210.192.113.214

Server: 192.168.0.254

Address: 192.168.0.254#53





** server can't find 214.113.192.210.in-addr.arpa: SERVFAIL





[root@desktop40 Desktop]# nslookup 192.168.0.254

Server: 192.168.0.254

Address: 192.168.0.254#53





254.0.168.192.in-addr.arpa name = instructor.example.com.

[root@desktop40 Desktop]#

二、格式

  nslookup [IP地址/域名]

三、应用实例

(1)在本地计算机上使用nslookup命令

  $ nslookup

  Default Server: name.cao.com.cn

  Address: 192.168.1.9

  >

  在符号“>”后面输入要查询的IP地址域名,并回车就可以。

假设要退出该命令。输入“exit”,并回车就可以。

(2)使用nslookup命令named

  输入以下命令:

  nslookup

  然后就进入式nslookup环境。假设named正常启动。则nslookup会显示当前DNSserver的地址和域名,否则表示named没能正常启动。

  以下简介一些主要的DNS诊断。

  ◆检查正向DNS解析,在nslookup提示符下输入带域名的主机名,如hp712.my.com,nslookup应能显示该主机名相应的IP地址。

  果仅仅输入hp712,nslookup会依据/etc/resolv.conf的定义,自己主动加入my.com域名,并回答相应的IP地址。

  ◆检查反向DNS解析,在nslookup提示符下输入某个IP地址。如192.22.33.20,nslookup应能回答该IP地址所相应的主机名。

  ◆检查MX邮件地址记录在nslookup提示符下输入:

  set q=mx

  然后输入某个域名。输入my.com和mail.my.com,nslookup应可以回答相应的邮件server地址。即support.my.com和support2.my.com。

四、练习

  1.危急的网络命的发展使成为一个不能忽视的问题。finger、ftp、rcp和telnet在本质上都是不的,由于它们在网络上用明文传送口令和数据,嗅探器能够非常easy地截获这些口令和数据。并且。这些服务程序的安全验证方式也是有弱点的。非常easy受到“中间server”方式的攻击。这里笔者把一些不安全的命令依据危急等级列出,见表3所看到的。如今ftp、telnet能够被SSH命令取代绑定在port22上。其连接採用协商方式。使用RSA加密。身份鉴别完毕之后。后面的全部流量都使用IDEA进行加密。SSH(Secure Shell)程序能够通过网络登录到远程主机,并运行命令。

rcp、rlogin等远程调用命令也逐渐被VNC软件取代。

2.在一张网卡上绑定多个IP地址

  在Linux下,能够使用ifconfig方便地绑定多个IP地址到一张网卡。

比如,eth0接口的原有IP地址为192.168.0 .254,能够运行以下命令:

  ifconfig eth0:0 192.168.0.253 netmask 255.255.255.0

  ifconfig eth0:1 192.168.0.252 netmask 255.255.255.0

  ......

3.改动网卡MAC地址

  首先必须关闭网卡设备,命令例如以下:

  /sbin/ifconfig eth0 down

  改动MAC地址。命令例如以下:

  /sbin/ifconfig eth0 hw ether 00:AA:BB:CC:DD:EE

  又一次启用网卡:

  /sbin/ifconfig eht0 up

  这样网卡的MAC地址就更改完毕了。每张网卡的MAC地址是惟一,但不是不能改动的,仅仅要保证在网络中的MAC地址的惟一性就能够了。

4.初步部署IPv6

  IPv4

  技术在网络发展中起到了巨大的作用。只是随着时间的流逝它不管在网络地址的提供、服务质量、安全性等方面都越来越力不从心,IPv6呼之欲出。

Linux是全部操作系统中最先支持IPv6的,一般Linux基于2.4内核的Linux发行版本号都能够直接使用IPv6。只是主要发行版本号没有载入IPv6模块,能够使用命令手工载入。须要超级用户的权限。

  (1)载入IPv6模块

  使用命令检測。当中inet6 addr: fe80::5054:abff:fe34:5b09/64,就是eth0网卡的IPv6地址。

  # modprobe IPv6

  #ifconfig

  eth0 Link encap:Ethernet HWaddr 52:54:AB:34:5B:09

  inet addr:192.168.1.2 Bcast:192.168.1.255 Mask:255.255.255.0

  inet6 addr: fe80::5054:abff:fe34:5b09/64 Scope:Link

  UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

  RX packets:0 errors:0 dropped:0 overruns:0 frame:0

  TX packets:21 errors:0 dropped:0 overruns:0 carrier:0

  collisions:0 txqueuelen:100

  RX bytes:0 (0.0 b) TX bytes:1360 (1.3 Kb)

  Interrupt:5 Base address:0xec00

  (2)使用ping命令检測网卡的IPv6地址是否有效

  #ping6 -I eth0 -c 2 fe80::200:e8ff:fea0:2586

  和IPv4不一样。使用ping6命令时必须指定一个网卡界面,否则系统不知道将数据包发送到哪个。

I表示Interface、eth0是第一个网卡。-c表示回路,2表示ping6操作两次。

  (3)使用ip命令在IPv6下为eth0添加一个IP地址

  #ip -6 addr add 3ffe:ffff:0:f101::1/64 dev eth0

  使用ifconfig命令,查看网卡是否出现第二个IPv6地址。

  Linux网络的主要长处是可以实现资源和信息的共享,而且用户可以远程訪问信息。Linux提供了一组强有力的网络命令来为用户服务,这些工具可以帮助用户进行网络设定、检查网络状况、登录到远程计算机上、传输文件和运行远程命令等。

上面介绍了Linux中比較重要的网络命令,事实上Linux还有很多命令须要学习。

Linux网络操作命令的一个特点就是命令參数选项非常多,并不要求所有记住,关键在于理解命令的主要用途和学会使用帮助信息。