- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DNS系统建设方案(初稿)注:以下内容为通过跟用户进一步沟通之后,了解整理出的需求和技术规范,请认真查看各条内容,并进行解答,是否能够满足。如果不能满足,请提出来,有更好的建议都可以提出来,我们好及时跟用户沟通,进行修改。电信目前的内网DNS系统于2008年建成,采用的是2台服务器分别安装BIND 软件提供DNS服务的方式,2台DNS互为备份,统一接入维护公司DMZ区。自建成至今为门户、OA等少量系统提供DNS服务,而前台对大量其他系统的访问均是采用直接通过IP地址的方式。2013年以来随着EDC第三机房、云平台的建设,其部门已建立起异地双活双数据中心。随着大量的IT系统向云平台的迁移,为了保障各系统的稳定、可靠、迁移,为了实现应用的高可用性,有必要将目前直接通过IP地址访问MBOSS系统的方式改成通过域名访问。而当前的DNS系统无论从组网结构、容量处理能力以及安全防护方面存在诸多问题,因此,亟需建设一套全新的DNS系统,以满足双活双数据中心环境下应用高可用性的需求。域名系统概述域名服务体系概述域名服务是一种互联网应用层资源的寻址服务,是其他互联网络应用服务的基础。常见的互联网络应用服务有Web服务,电子邮件服务,FTP服务等,它们都是以域名服务为基础,来实现系统内部资源的寻址和定位的。域名解析服务是以树型拓扑结构来定义的,由不同类别的域名解析服务提供机构负责不同级域名的解析服务。整个域名服务系统从职能上看,包括两大类服务:即权威域名服务(Authoritative DNS)和递归域名服务(Recursive DNS):(1)权威域名服务是指拥有某个区的域名信息,并为该区提供域名解析的服务。权威域名服务通常面向的不是终端用户。提供权威域名服务的设备即权威域名服务器,是指对于某个或者多个域具有授权的服务器,权威服务器保存着其所拥有授权的域的原始域名资源记录信息。简单来说,权威域名服务器中拥有域名和对应的IP地址之间的原始数据并在接到请求后对外发布。(2)递归域名服务则相反,它不针对某个区提供域名解析服务,而是直接面向终端用户,为终端用户提供递归的域名解析服务。提供递归域名服务的设备即递归域名服务器,主要在广大的互联网用户侧(本地),它负责接受用户端(解析器)发送的请求,然后通过向各级权威域名服务器发出查询请求获得用户需要的查询结果,最后返回给用户端的解析器。递归域名服务器可以将权威域名服务器返回的各种记录进行缓存从而减少查询次数和提高查询效率。电信企业内网DNS系统作为向电信企业内网用户提供内网业务访问能力的基础设备,不仅需要对本网内授权域名解析,还要同时负责向用户提供互联网授权域名的递归解析能力,因此其DNS系统需要同时具备权威DNS服务器及递归DNS服务器功能。西默智能DNS为统一域名解析方案,可同时支持两种解析方式,且有较多此方案的大型网络部署案例。设计要求系统具备电信级的高可用性,系统设备及链路均具有一定的冗余度,不会因单台设备或单条链路故障而引起服务质量下降,同时系统具有容灾备份机制,能够不间断的对外提供服务。DNS的可用性是DNS系统的最重要的参数,西默智能DNS设备支持双机热备部署,且通过专线或VPN环境,可实现异地容灾,双机热备组中任一台主机出现故障或线路故障,DNS热备组不失效,可提供不间断的服务。系统部署有完备的安全防护策略和一定的安全防护手段,能够实现安全风险的隔离、可控。西默智能DNS自带防火墙功能,仅开放系统必须端口,从根本上保障设备安全,另外DNSSEC、递归解析控制等,都可从根本上提高系统的安全性。系统具备平滑升级、扩容的能力,在保护已有投资的基础上易于实现容量及功能的灵活扩展。西默作为国内DNS产品的领导厂商,将持续为用户提供优质的服务了和解决方案,以保护用户的投资。为保证节点具有一定的抗风险能力,节点容量设计应遵循以下原则:服务节点总容量不小于查询峰值的3 倍,总处理能力不低于10万QPS,服务器CPU 利用率不超过30%。需选择合适的型号两个数据中心机房分别部署DNS节点,并根据双活数据中心的建设标准,将两台DNS专业设备部署为权威DNS,即分别部署在两个数据中心的DNS设备都处于提供DNS服务的活动状态。支持两台DNS设备分别对外提供独立的IP地址,并在不同的IP网段。西默智能DNS双机热备解决方案可提供不同网段的服务IP,且此IP具有故障转移动力。技术要求安全防护能力要求DNS 系统应具备一定的安全措施和防护手段,具有如下防护能力:能够对异常包进行过滤,并能够对IP 非法、DNS 非法查询包(长度异常、格式异常、内容异常)进行丢弃处理;能够防范DNS 缓存投毒、防止错误域名以及能够对DNS Flood、UDP Flood 等常见DDoS 攻击进行过滤。支持能够基于IP 地址或域名进行限速,
您可能关注的文档
- 装饰木门窗的制作及安装.doc
- 德州市日照分析技术规程资料.doc
- 装修攻略之淋浴房选购攻略指南.pdf
- 建设的基本要素.doc
- AQ42102010革类加工制造业防尘防毒技术规范.pdf
- 西宁地区近50年度太阳能资源评估分析.pdf
- 鲁班奖应注意问题.doc
- 论侵权责任及违约责任竞合的限制下.doc
- 第五章 家装工程竣工验收.doc
- 门槛理论起源.pdf
- 虚拟现实(VR)沉浸式娱乐体验设计在虚拟旅游中的体验优化与市场前景分析.docx
- 2024-2025学年度临床执业医师高频难、易错点题及答案详解【名校卷】.docx
- 聚焦2025年:私人银行业务客户服务与渠道创新融合研究报告.docx
- 2024-2025学年度临床执业医师高频难、易错点题及答案详解【全优】.docx
- 虚拟现实(VR)沉浸式娱乐市场2025年技术创新路径报告.docx
- 聚焦2025医疗美容市场,消费者心理与服务质量优化报告.docx
- 2024-2025学年度临床执业医师高频难、易错点题及完整答案详解【夺冠系列】.docx
- 亚马逊跨境电商2025年平台运营成本控制策略报告.docx
- 2025年短视频平台用户行为分析及算法优化报告.docx
- 教育科技市场推广案例解析:2025年渠道组合策略与市场拓展效果研究报告.docx
最近下载
- 成都电子科技大学实验中学新初一均衡分班语文试卷.doc VIP
- 成都电子科技大学实验中学新初一分班数学试卷含答案.doc
- 固体废物热值测定实验.doc VIP
- 14J936变形缝建筑构造.pptx VIP
- ZrO2-III 液晶显示氧化锆氧量分析仪说明书.pdf VIP
- 轻松学中医系列——《药性赋》选讲-曾培杰.docx
- Schneider Electric施耐德EvoPacT™ HVX 12kV真空断路器 全新一代数字化中压配电产品 操作手册安装和用户指南(中文).pdf
- 数控车削加工技术课程思政教学改革实践案例.docx VIP
- KORG科音Pa700快速说明书.pdf
- 2025年6月浙江省杭州市高一地理学考模拟试卷 1 .pdf VIP
文档评论(0)