当前位置:首页 > 工业控制 > 《机电信息》
[导读]摘要:介绍了DNS服务归集原理及内容,以池州公司作为试点单位,实现了池州公司DNS服务的归集,进而推广到安徽全省范围,实现了全省公司DNS的统一管理、统一监测,有效提升了域名访问服务的稳定性、安全性。

引言

随着公司智能电网的建设,域名服务器数量不断增长,对DNS服务器统一管理、统一监测变得尤为重要。目前,我公司现有3台DNS服务器提供主DNS服务以及地址转发服务,各市公司及直属单位各有1~2台DNS服务器提供辅助服务,为加强公司恶意软件监测能力,现开展了DNS归集工作,将各市公司及直属单位的DNS统一归集过来,对公司DNS服务器进行统一管理、统一监测。

1DNS服务归集原理及内容

本项目在加强硬件设施的基础上,使用DNS缓存技术、负载均衡F5,实现对各市DNS的归集。首先,利用Linux系统,部署bind9工具,搭建DNS本地服务,提供本地解析服务:其次,搭建DNS缓存服务,配置转发以及缓存策略,提供DNS缓存服务:最后,利用F5为DNS缓存服务提供负载均衡,通过上述技术实现对公司DNS服务进行有效管理和监测,进一步提升服务稳定性、安全性,同时保证公司DNS服务器以及信息网络的稳定运行。本项目技术主要分为3个模块:本地DNS服务、DNS缓存服务、负载均衡F5,DNS归集架构如图1所示。

(1)DNS本地服务:本地服务主要是在Linux系统部署bind9软件,通过配置相关策略新建主域和同步辅域,为整个架构提供DNS本地服务。

(2)DNS缓存服务:缓存服务主要是在Linux系统中部署bind9软件,通过配置查询转发以及缓存策略,为整个架构提供DNS缓存服务。

(3)负载均衡F5:主要是将搭建好的DNS缓存服务器挂在F5上,为整个DNS服务提供负载均衡。

DNS服务归集的主要内容:

(1)搭建DNS本地服务。准备两台虚拟机安装CENT0S6<.操作系统的虚拟服务器,做好相关安全策略,配置8I地址,放行53个端口,用于数据通信,挂载镜像,安装binP9软件,参考公司现有DNS服务,建立主区域文件,配置区域文件同步策略,从上层主DNS服务器同步所需要的辅域,然后将各市公司的域名添加到新部署的本地DNS服务中。

(2)测试本地DNS服务域名解析。先用一台客户端进行测试,将客户端DNS配置更改成本地DNS服务器8I地址,然后使用dig命令进行解析测试,然后逐渐增加终端数量,进行测试。

(3)搭建DNS缓存服务。准备两台虚拟机安装CENT0S6<.操作系统的虚拟服务器,做好相关安全策略,配置8I地址,放行53个端口,用于数据通信,挂载镜像,安装binP9软件,配置DNS查询转发策略,两台缓存服务器的查询转发分别指向两台DNS本地服务,配置缓存策略,启动binP服务。

(4)测试缓存服务域名解析。先用一台终端进行测试,将终端DNS配置更改成DNS缓存服务器8I地址,然后使用Pig命令进行解析测试,然后逐渐增加终端数量,进行测试。

(5)使用负载均衡F5。将搭建好的两台DNS缓存服务器挂

在F5上,并进行解析测试。

(6)性能测试。在Linux系统中安装queryperf压力测试工具对DNS服务进行压力测试,测试记录域名解析速率以及每秒所能承受的做大访问并发量,测试结果如表1所示。

2各地市推广方案

首先在池州下属县公司进行小范围测试,通过VRV推送DNS配置脚本自动修改桌面终端DNS配置进行测试,观察DNS解析是否正常,小范围测试正常后再在池州公司进行全面测试。

(1)小范围测试。通过VRV推送脚本更改DNS配置进行小范围测试,具体过程如下:考虑到修改桌面终端众多,系统版本系统运行环境不同,编制自动化执行脚本,降低对运行环境的依赖,实现自动化修改桌面终端DNS配置。

(2)池州全面推广应用。使用并观察配置新的DNS终端访问是否异常,确保一切正常后,以县为单位逐步进行推送。

(3)各市公司全面推广应用。各市公司按照池州推送的方案,先小范围推送测试,确保正常后,再以县公司为单位逐步进行推送。

3结语

通过在省公司统一部署DNS本地服务和缓存服务,去除市公司DNS域名服务器,实现各地市公司DNS服务归集的目标,进而实现公司对DNS服务器的统一管控,提升域名访问服务的稳定性、安全性,保证信息网络安全稳定运行,为公司后期统一恶意域名监测奠定基础。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在当今高度互联的数字化时代,计算机网络协议如同隐形的纽带,将全球范围内的设备、系统和用户紧密相连。它们规定了数据在网络中传输、处理和交互的规则,确保了信息的准确、高效传递。其中,FTP(文件传输协议)、SMTP(简单邮件...

关键字: FTP SMTP DNS

在当今的数字化时代,互联网已成为人们获取信息、交流和娱乐的主要平台。然而,在看似无形的网络背后,有一个复杂而精密的系统在默默地运作,它就是域名系统(DNS)。DNS不仅将人类可读的域名(如www.example.com)...

关键字: DNS 域名系统

北京2023年8月31日 /美通社/ -- 校园网络在智慧校园建设过程中,扮演着重要的角色。不仅是在校师生获取资源、协同工作的有效载体,同时也在教学、科研、管理、服务等方面提供了有力支撑。毋庸置疑,网络是高校日常运转和高...

关键字: 数字化 网络 模型 DNS

4 月 26 日,一些网友发现天涯社区的网站和 APP 已经打不开了,但目前其官微仍然正常更新。天涯社区在本月初的时候曾发布了一篇公告,内容是要进行技术升级和数据重构,在此期间平台将无法访问,但是对近日网站和 APP 打...

关键字: 域名 服务器

在互联网快速发展的当下,很多企业和个人都会选择建立自己的网站来用于在互联网中展示和交际,以得到曝光度来完成自己的宣传,那么我们知道创建网站的基础就是需要注册一个唯一的域名,近年来爆火的ai域名便是其中的一种。那么ai域名...

关键字: 互联网 注册 域名

(全球TMT2022年9月7日讯)互联网名称与数字地址分配机构 (Internet Corporation for Assigned Names and Numbers, ICANN) 正在发起"DNS 和域名安全的知...

关键字: CAN 互联网 IC DNS

技术专家社群将通力合作以确保域名系统更安全可靠 洛杉矶2022年9月6日 /美通社/ -- 互联网名称与数字地址分配机构 (Internet Corporation for...

关键字: CAN 互联网 IC DNS

(全球TMT2022年5月18日讯)互联网名称与数字地址分配机构 (Internet Corporation for Assigned Names and Numbers, ICANN) 在最近发表的一份报告中表示,在...

关键字: CAN DNS IC BSP

域名系统 (Domain Name System, DNS) 协调人依据连续四年的数据发布报告  洛杉矶2022年5月18日 /美通社/ -- 互联网名称与数字地...

关键字: CAN DNS IC BSP

为增进大家对服务器的认识,本文将对服务器的安全防护以及DNS服务器的相关知识予以介绍。

关键字: 服务器 DNS 指数
关闭