自建权威DNS-如何让用户就近接入

自建权威DNS-如何让用户就近接入,第1张

引子:
外网DNS是用户访问网站的第一道门,如果外网DNS调度不准确,会出现跨网,跨地域等问题,调度问题是外网DNS关注的首要问题。如何让用户就近接入?有没有好的设置方法可供参考?

调度问题直观的表现是VIEW设置多少个,ACL是否匹配正确。ACL设置一般企业会采购IPIP库的结果,国内基本可以得到正确的结果,海外的IPIP归属地也不会有很大的波动。如果请求能正常到达要访问的权威服务器,看似就万事大吉了。但是在观察业务数据的时候,发现问题并没有那么简单。

这是一个演变的过程,按照改进的过程叙述。
第一步:国内一般的方法是华北,华东,华南,三个地域建ns。海外选择离业务近的点建ns。中国和海外的ns设置不同的地址。自建权威服务器注册到DNS服务商。按照地域顺序往后排序。每个view配置相同的ns。认为DNS解析会按照最近的NS来请求。
问题:
前两台NS会收到很多访问的请求,用户的来源IP和之前给这个NS设定的覆盖范围也不一致,其他的NS请求量相对低。和用户分布的趋势不符合。
如果这样的话,即使分了ACL,也没有达到多个NS覆盖多个的问题。用户域名请求的时间仍旧很高。那么local DNS不是应该像很多NS同时发请求,然后选择一个就近的接入,以后就按照这个NS来请求吗?
当然不会,这样用户还需要在不同的NS上随机挑选,这样更加增加了local DNS的请求时间。

local DNS第一次解析域名的时候,ns的地址是由com权威提供的,本地递归DNS最终是缓存权威DNS上的ns记录。com权威提供的方式是通过glue记录。在注册域名的时候,需要额外填写。
glue记录是非常容易忽略的一个问题,应该搭建常规的DNSserver并不是必须的选项,因此常常会忽略,我也是在注意到问题之后,才发现对glue记录并不了解。
加入没有glue记录,local DNS拿到了请求之后,还要在询问NS地址是什么,
查看 >在你建立域控制器的时候。他会提示你建立DNS。你可以随便设置一个域名,记住,必须在建域控的时候建,不然域控和DNS不会结合工作。
等你建完域控之后。你在域的组策略里。强制客户机的首选DNS为你域控的IP地址。备用则设置共网的
这样的话。譬如你建立的域名是
>自己搭建DNS服务器建议采用winmydns智能解析系统比较简单。
系统特色:
◇ 提供WEB方式的DNS管理系统。
◇ DNS数据保存在ACCESS或MSSQL数据库中,只要对数据库的记录 *** 作就可以完成DNS解析功能。
◇ 可以设置缓存时间,以尽快让DNS生效。
◇ 可以支持中文域名解析。
◇ 支持双线智能DNS解析。
◇ 支持自动宕机检测,让客户总是能访问到正常的服务器。
◇ 支持通过DNS实现负载均衡。
◇ 每天自动备份数据库文件。
◇ 与squid等WEB缓存软件结合实现CDN加速。
除了具备一般的基本DNS解析功能外,还可以自动识别浏览者的来源,并把相同的域名智能DNS解析到双线路机器的网通或电信的IP, 以便客户就近访问你的网站。同时系统还可以对被解析的服务器自动进行宕机检测, 以保证浏览者总是能访问到正常的服务器。
该系统还把DNS配置信息保存在ACCESS或MSSQL数据库里,应用者开发具体的DNS应用,只要对数据库中的SOA及RR表增减记录即可方便完成。
该系统与squid等WEB缓存软件完美结合,搭建属于自已的CDN加速。
详情咨询QQ:610297365

这个要看你是对内还是对外,如果只需要对内通过域名访问,则无需购买域名,通常情况下企业搭建DNS,都是DC环境,且有购买相应域名然后DNS SERVER上做转发实现域名访问的。具体如何搭建,在本机添加删除程序中安装组件,安装完毕之后对应需求设置即可。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/12843699.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-28
下一篇 2023-05-28

发表评论

登录后才能评论

评论列表(0条)

保存