当前位置:首页 > 工业控制 > 《机电信息》
[导读]摘要:介绍了DNS服务归集原理及内容,以池州公司作为试点单位,实现了池州公司DNS服务的归集,进而推广到安徽全省范围,实现了全省公司DNS的统一管理、统一监测,有效提升了域名访问服务的稳定性、安全性。

引言

随着公司智能电网的建设,域名服务器数量不断增长,对DNS服务器统一管理、统一监测变得尤为重要。目前,我公司现有3台DNS服务器提供主DNS服务以及地址转发服务,各市公司及直属单位各有1~2台DNS服务器提供辅助服务,为加强公司恶意软件监测能力,现开展了DNS归集工作,将各市公司及直属单位的DNS统一归集过来,对公司DNS服务器进行统一管理、统一监测。

1DNS服务归集原理及内容

本项目在加强硬件设施的基础上,使用DNS缓存技术、负载均衡F5,实现对各市DNS的归集。首先,利用Linux系统,部署bind9工具,搭建DNS本地服务,提供本地解析服务:其次,搭建DNS缓存服务,配置转发以及缓存策略,提供DNS缓存服务:最后,利用F5为DNS缓存服务提供负载均衡,通过上述技术实现对公司DNS服务进行有效管理和监测,进一步提升服务稳定性、安全性,同时保证公司DNS服务器以及信息网络的稳定运行。本项目技术主要分为3个模块:本地DNS服务、DNS缓存服务、负载均衡F5,DNS归集架构如图1所示。

(1)DNS本地服务:本地服务主要是在Linux系统部署bind9软件,通过配置相关策略新建主域和同步辅域,为整个架构提供DNS本地服务。

(2)DNS缓存服务:缓存服务主要是在Linux系统中部署bind9软件,通过配置查询转发以及缓存策略,为整个架构提供DNS缓存服务。

(3)负载均衡F5:主要是将搭建好的DNS缓存服务器挂在F5上,为整个DNS服务提供负载均衡。

DNS服务归集的主要内容:

(1)搭建DNS本地服务。准备两台虚拟机安装CENT0S6<.操作系统的虚拟服务器,做好相关安全策略,配置8I地址,放行53个端口,用于数据通信,挂载镜像,安装binP9软件,参考公司现有DNS服务,建立主区域文件,配置区域文件同步策略,从上层主DNS服务器同步所需要的辅域,然后将各市公司的域名添加到新部署的本地DNS服务中。

(2)测试本地DNS服务域名解析。先用一台客户端进行测试,将客户端DNS配置更改成本地DNS服务器8I地址,然后使用dig命令进行解析测试,然后逐渐增加终端数量,进行测试。

(3)搭建DNS缓存服务。准备两台虚拟机安装CENT0S6<.操作系统的虚拟服务器,做好相关安全策略,配置8I地址,放行53个端口,用于数据通信,挂载镜像,安装binP9软件,配置DNS查询转发策略,两台缓存服务器的查询转发分别指向两台DNS本地服务,配置缓存策略,启动binP服务。

(4)测试缓存服务域名解析。先用一台终端进行测试,将终端DNS配置更改成DNS缓存服务器8I地址,然后使用Pig命令进行解析测试,然后逐渐增加终端数量,进行测试。

(5)使用负载均衡F5。将搭建好的两台DNS缓存服务器挂

在F5上,并进行解析测试。

(6)性能测试。在Linux系统中安装queryperf压力测试工具对DNS服务进行压力测试,测试记录域名解析速率以及每秒所能承受的做大访问并发量,测试结果如表1所示。

2各地市推广方案

首先在池州下属县公司进行小范围测试,通过VRV推送DNS配置脚本自动修改桌面终端DNS配置进行测试,观察DNS解析是否正常,小范围测试正常后再在池州公司进行全面测试。

(1)小范围测试。通过VRV推送脚本更改DNS配置进行小范围测试,具体过程如下:考虑到修改桌面终端众多,系统版本系统运行环境不同,编制自动化执行脚本,降低对运行环境的依赖,实现自动化修改桌面终端DNS配置。

(2)池州全面推广应用。使用并观察配置新的DNS终端访问是否异常,确保一切正常后,以县为单位逐步进行推送。

(3)各市公司全面推广应用。各市公司按照池州推送的方案,先小范围推送测试,确保正常后,再以县公司为单位逐步进行推送。

3结语

通过在省公司统一部署DNS本地服务和缓存服务,去除市公司DNS域名服务器,实现各地市公司DNS服务归集的目标,进而实现公司对DNS服务器的统一管控,提升域名访问服务的稳定性、安全性,保证信息网络安全稳定运行,为公司后期统一恶意域名监测奠定基础。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭