www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 工業(yè)控制 > 《機電信息》
[導讀]摘要:介紹了DNS服務歸集原理及內(nèi)容,以池州公司作為試點單位,實現(xiàn)了池州公司DNS服務的歸集,進而推廣到安徽全省范圍,實現(xiàn)了全省公司DNS的統(tǒng)一管理、統(tǒng)一監(jiān)測,有效提升了域名訪問服務的穩(wěn)定性、安全性。

引言

隨著公司智能電網(wǎng)的建設,域名服務器數(shù)量不斷增長,對DNS服務器統(tǒng)一管理、統(tǒng)一監(jiān)測變得尤為重要。目前,我公司現(xiàn)有3臺DNS服務器提供主DNS服務以及地址轉(zhuǎn)發(fā)服務,各市公司及直屬單位各有1~2臺DNS服務器提供輔助服務,為加強公司惡意軟件監(jiān)測能力,現(xiàn)開展了DNS歸集工作,將各市公司及直屬單位的DNS統(tǒng)一歸集過來,對公司DNS服務器進行統(tǒng)一管理、統(tǒng)一監(jiān)測。

1DNS服務歸集原理及內(nèi)容

本項目在加強硬件設施的基礎上,使用DNS緩存技術(shù)、負載均衡F5,實現(xiàn)對各市DNS的歸集。首先,利用Linux系統(tǒng),部署bind9工具,搭建DNS本地服務,提供本地解析服務:其次,搭建DNS緩存服務,配置轉(zhuǎn)發(fā)以及緩存策略,提供DNS緩存服務:最后,利用F5為DNS緩存服務提供負載均衡,通過上述技術(shù)實現(xiàn)對公司DNS服務進行有效管理和監(jiān)測,進一步提升服務穩(wěn)定性、安全性,同時保證公司DNS服務器以及信息網(wǎng)絡的穩(wěn)定運行。本項目技術(shù)主要分為3個模塊:本地DNS服務、DNS緩存服務、負載均衡F5,DNS歸集架構(gòu)如圖1所示。

(1)DNS本地服務:本地服務主要是在Linux系統(tǒng)部署bind9軟件,通過配置相關(guān)策略新建主域和同步輔域,為整個架構(gòu)提供DNS本地服務。

(2)DNS緩存服務:緩存服務主要是在Linux系統(tǒng)中部署bind9軟件,通過配置查詢轉(zhuǎn)發(fā)以及緩存策略,為整個架構(gòu)提供DNS緩存服務。

(3)負載均衡F5:主要是將搭建好的DNS緩存服務器掛在F5上,為整個DNS服務提供負載均衡。

DNS服務歸集的主要內(nèi)容:

(1)搭建DNS本地服務。準備兩臺虛擬機安裝CENT0S6<.操作系統(tǒng)的虛擬服務器,做好相關(guān)安全策略,配置8I地址,放行53個端口,用于數(shù)據(jù)通信,掛載鏡像,安裝binP9軟件,參考公司現(xiàn)有DNS服務,建立主區(qū)域文件,配置區(qū)域文件同步策略,從上層主DNS服務器同步所需要的輔域,然后將各市公司的域名添加到新部署的本地DNS服務中。

(2)測試本地DNS服務域名解析。先用一臺客戶端進行測試,將客戶端DNS配置更改成本地DNS服務器8I地址,然后使用dig命令進行解析測試,然后逐漸增加終端數(shù)量,進行測試。

(3)搭建DNS緩存服務。準備兩臺虛擬機安裝CENT0S6<.操作系統(tǒng)的虛擬服務器,做好相關(guān)安全策略,配置8I地址,放行53個端口,用于數(shù)據(jù)通信,掛載鏡像,安裝binP9軟件,配置DNS查詢轉(zhuǎn)發(fā)策略,兩臺緩存服務器的查詢轉(zhuǎn)發(fā)分別指向兩臺DNS本地服務,配置緩存策略,啟動binP服務。

(4)測試緩存服務域名解析。先用一臺終端進行測試,將終端DNS配置更改成DNS緩存服務器8I地址,然后使用Pig命令進行解析測試,然后逐漸增加終端數(shù)量,進行測試。

(5)使用負載均衡F5。將搭建好的兩臺DNS緩存服務器掛

在F5上,并進行解析測試。

(6)性能測試。在Linux系統(tǒng)中安裝queryperf壓力測試工具對DNS服務進行壓力測試,測試記錄域名解析速率以及每秒所能承受的做大訪問并發(fā)量,測試結(jié)果如表1所示。

2各地市推廣方案

首先在池州下屬縣公司進行小范圍測試,通過VRV推送DNS配置腳本自動修改桌面終端DNS配置進行測試,觀察DNS解析是否正常,小范圍測試正常后再在池州公司進行全面測試。

(1)小范圍測試。通過VRV推送腳本更改DNS配置進行小范圍測試,具體過程如下:考慮到修改桌面終端眾多,系統(tǒng)版本系統(tǒng)運行環(huán)境不同,編制自動化執(zhí)行腳本,降低對運行環(huán)境的依賴,實現(xiàn)自動化修改桌面終端DNS配置。

(2)池州全面推廣應用。使用并觀察配置新的DNS終端訪問是否異常,確保一切正常后,以縣為單位逐步進行推送。

(3)各市公司全面推廣應用。各市公司按照池州推送的方案,先小范圍推送測試,確保正常后,再以縣公司為單位逐步進行推送。

3結(jié)語

通過在省公司統(tǒng)一部署DNS本地服務和緩存服務,去除市公司DNS域名服務器,實現(xiàn)各地市公司DNS服務歸集的目標,進而實現(xiàn)公司對DNS服務器的統(tǒng)一管控,提升域名訪問服務的穩(wěn)定性、安全性,保證信息網(wǎng)絡安全穩(wěn)定運行,為公司后期統(tǒng)一惡意域名監(jiān)測奠定基礎。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

在當今高度互聯(lián)的數(shù)字化時代,計算機網(wǎng)絡協(xié)議如同隱形的紐帶,將全球范圍內(nèi)的設備、系統(tǒng)和用戶緊密相連。它們規(guī)定了數(shù)據(jù)在網(wǎng)絡中傳輸、處理和交互的規(guī)則,確保了信息的準確、高效傳遞。其中,F(xiàn)TP(文件傳輸協(xié)議)、SMTP(簡單郵件...

關(guān)鍵字: FTP SMTP DNS

在當今的數(shù)字化時代,互聯(lián)網(wǎng)已成為人們獲取信息、交流和娛樂的主要平臺。然而,在看似無形的網(wǎng)絡背后,有一個復雜而精密的系統(tǒng)在默默地運作,它就是域名系統(tǒng)(DNS)。DNS不僅將人類可讀的域名(如www.example.com)...

關(guān)鍵字: DNS 域名系統(tǒng)

北京2023年8月31日 /美通社/ -- 校園網(wǎng)絡在智慧校園建設過程中,扮演著重要的角色。不僅是在校師生獲取資源、協(xié)同工作的有效載體,同時也在教學、科研、管理、服務等方面提供了有力支撐。毋庸置疑,網(wǎng)絡是高校日常運轉(zhuǎn)和高...

關(guān)鍵字: 數(shù)字化 網(wǎng)絡 模型 DNS

4 月 26 日,一些網(wǎng)友發(fā)現(xiàn)天涯社區(qū)的網(wǎng)站和 APP 已經(jīng)打不開了,但目前其官微仍然正常更新。天涯社區(qū)在本月初的時候曾發(fā)布了一篇公告,內(nèi)容是要進行技術(shù)升級和數(shù)據(jù)重構(gòu),在此期間平臺將無法訪問,但是對近日網(wǎng)站和 APP 打...

關(guān)鍵字: 域名 服務器

在互聯(lián)網(wǎng)快速發(fā)展的當下,很多企業(yè)和個人都會選擇建立自己的網(wǎng)站來用于在互聯(lián)網(wǎng)中展示和交際,以得到曝光度來完成自己的宣傳,那么我們知道創(chuàng)建網(wǎng)站的基礎就是需要注冊一個唯一的域名,近年來爆火的ai域名便是其中的一種。那么ai域名...

關(guān)鍵字: 互聯(lián)網(wǎng) 注冊 域名

(全球TMT2022年9月7日訊)互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu) (Internet Corporation for Assigned Names and Numbers, ICANN) 正在發(fā)起"DNS 和域名安全的知...

關(guān)鍵字: CAN 互聯(lián)網(wǎng) IC DNS

技術(shù)專家社群將通力合作以確保域名系統(tǒng)更安全可靠 洛杉磯2022年9月6日 /美通社/ -- 互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu) (Internet Corporation for...

關(guān)鍵字: CAN 互聯(lián)網(wǎng) IC DNS

(全球TMT2022年5月18日訊)互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu) (Internet Corporation for Assigned Names and Numbers, ICANN) 在最近發(fā)表的一份報告中表示,在...

關(guān)鍵字: CAN DNS IC BSP

域名系統(tǒng) (Domain Name System, DNS) 協(xié)調(diào)人依據(jù)連續(xù)四年的數(shù)據(jù)發(fā)布報告  洛杉磯2022年5月18日 /美通社/ -- 互聯(lián)網(wǎng)名稱與數(shù)字地...

關(guān)鍵字: CAN DNS IC BSP

為增進大家對服務器的認識,本文將對服務器的安全防護以及DNS服務器的相關(guān)知識予以介紹。

關(guān)鍵字: 服務器 DNS 指數(shù)
關(guān)閉