În administrarea rețelelor, arhitectura serviciilor de director și ingineria sistemelor, rezolvarea unui nume de domeniu într-o adresă IP simplă este adesea insuficientă pentru comunicațiile complexe pe mai multe platforme. O înregistrare SRV (Service Location Record) este o înregistrare de resurse specializată a Sistemului de Nume de Domeniu (DNS), concepută în mod explicit pentru descoperirea serviciilor.
Spre deosebire de o înregistrare standard de tip A sau AAAA — care se limitează la maparea unui nume de gazdă la o destinație fizică de rețea — înregistrarea SRV specifică locația exactă, protocolul, numărul portului și parametrii de prioritate ai unor servicii de rețea specifice disponibile în zona domeniului țintă. Acest lucru permite aplicațiilor client să descopere dinamic serverele backend care rulează aplicații enterprise, precum comunicații unificate (SIP), mesagerie instant (XMPP) și mapări de directoare (Active Directory / LDAP), fără a fi necesară codificarea hard a hărților explicite de topologie de rețea.
Cuprins
Analiza structurală a unui înregistrare SRV
O înregistrare SRV se bazează pe un format sintactic strict pentru a transmite parametri de comunicare pe mai multe niveluri în cadrul unei singure interogări DNS. Configurația înregistrării este împărțită în două segmente principale: Descriptorul numelui / cheii serviciului și Matricea valorilor țintă.
1. Câmpul "Descriptor de nume/cheie de serviciu"
Acest șir de caractere acționează ca cheie explicită a interogării și trebuie formatat folosind o structură precisă și standardizată, care informează aplicația solicitantă exact ce serviciu și ce protocol de transport sunt vizate:
- Identificatorul serviciului: Trebuie să înceapă cu un underscore (
_), urmat de numele simbolic al serviciului vizat (de exemplu,_sippentru Protocolul de inițiere a sesiunii sau_xmpp-server). - Identificator de protocol: Urmează după cheia serviciului, începând cu un underscore (
_) pentru a defini protocolul stratului de transport (de exemplu,_tcp,_udpsau_tls). - Originea domeniului: Se încheie cu numele zonei specifice sau cu domeniul de nivel superior (apex) care este mapat.
2. Matricea valorilor țintă
Sarcina utilă a valorii returnează un tablou compozit care conține detalii structurale critice necesare pentru stabilirea unui handshake de rețea imediat:
- Configurația priorității: Un indicator de pondere utilizat pentru a echilibra ierarhiile conexiunilor între mai multe servere. Valorile mai mici beneficiază de rutare prioritară.
- Variabila de ponderare: Un parametru de echilibrare a încărcării utilizat pentru a distribui traficul de conexiuni proporțional între mai multe servere țintă cu scoruri de prioritate identice.
- Numărul portului de serviciu: Portul fizic sau logic exact de pe gazda țintă unde serviciul aplicației așteaptă conexiunile de intrare (de exemplu, portul
443pentru web sockets securizate sau5061pentru SIP criptat). - Numele de domeniu al gazdei țintă: Numele de domeniu complet calificat (FQDN) al mașinii care furnizează serviciul activ. Această gazdă trebuie să dețină o înregistrare de mapare A sau AAAA validă în arborele DNS global.
Analiza operațională a unui exemplu de producție
Examinați următorul rând de configurare la nivel de întreprindere, conceput pentru a direcționa traficul securizat de comunicații voce și video prin servere cloud:
Fișier de zonă DNS
_sip._tls.yourdomain.com. 900 IN SRV 1 443 sipdir.online.lync.com.
Atunci când un client de comunicații al întreprinderii interoghează această înregistrare de zonă, infrastructura analizează șirul de caractere bucată cu bucată:
_sipIdentifică cadrul de comunicare al Protocolului de inițiere a sesiunii (SIP)._tlsImpune ca conexiunea să fie încadrată într-un tunel de criptare TLS (Transport Layer Security).yourdomain.com.Specifică zona domeniului corporativ principal care este gestionată.900Reprezintă constanta Time-To-Live (TTL) în secunde, care dictează cât timp serverele de margine din aval pot stoca în cache această cale de rutare înainte de a interoga din nou serverul de nume principal.1Setează factorul de ponderare a conexiunii pentru echilibrarea distribuției în clusterul de servere.443Direcționează traficul de aplicații de intrare direct către portul logic 443 de pe receptor.sipdir.online.lync.com.Stabilește adresa exactă a serverului extern din cloud responsabil de procesarea handshake-ului de intrare.