- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于VIEW技术门户网站多链路接入实现方法
基于VIEW技术门户网站多链路接入实现方法摘要:随着中国互联网的发展,各网络服务提供商之间互联互通的瓶颈问题也随之暴露出来,许多高校纷纷申请多个网络服务提供商接入线路以达到访问外网的理想速度。但对内网的服务器特别是门户网站服务器的访问速度却不能解决。该文提出了多出口校园网环境中各公网出口快速访问校园网的解决方案,实现不同源网段的数据包由指定的接口进出。
关键词:DDNS;BIND+VIEW;网络互通
中图分类号:TP271文献标识码:A文章编号:1009-3044(2012)20-4803-03
由于教育网与网通、电信在互联互通上存在的众所周知的问题,很多高校校园网用户在访问网通和电信时的速度非常慢。一般情况下,学校的核心设备做了路由设置,访问教育网时走教育网链路,访问网通时走网通链路,其他情况从电信出去。但对于大多数高校来说,由于给予的电信和网通IP地址有限,服务器的IP地址通常是教育网的IP地址,这样以来,非教育网用户需要通过教育网的主干线路进入教育网才能访问到校园网的服务器,这样就造成非教育网用户访问教育网服务器时很慢。
针对此类问题,可以通过智能动态域名解析技术来解决,该方法使用了基于Bind的View技术,投入成本很小,效果明显。
1多出口校园网应用现状分析
云南民族大学为了保证教职工上网速度,于2011年在原来中国电信和教育完的基础上,增加了的中国网通的带宽,形成了多出口的复杂链路。
学校在出口路由上做了策略:当访问的目标地址属于教育网的地址范围内时,通过路由器的策略,从直连路由器的教育网出口通过NAT方式进行转发;当访问的目标地址在网通的地址范围内时,通过路由器的策略,从直连路由器的网通出口通过NAT方式进行转发;由于电信资源丰富,在其他情况下通过电信出口访问进行转发。通过这样的策略配置之后,可以保证校园网内的用户访问不同的资源走不同的链路。但由于学校的门户网站的IP地址是教育网地址,故在访问学校门户网站时,都是通过教育网进来,由于教育网和其他运营商之间的互通存在问题,将导致非教育网用户访问学校的门户网站时非常慢。
2 VIEW功能原理
BIND软件是大家常用的提供DNS服务器软件,内置在SOLARIS操作系统里面。从版本9开始,BIND支持view功能,我们可以通过ACL和VIEW,实现对学校门户网站的智能解析:教育网用户解析教育网地址,网通用户解析到网通地址,其他用户解析到电信地址,从而实现了DNS的智能解析功能。
BIND的配置语句很多,简单介绍一下该文用到的语句:
2.1 include语句
在配置文件中插入include语句中指定的文件的内容,语法如下:
include filename;
2.2 acl语句
acl即访问控制列表,和路由器中ACL作用一样,地址匹配列表,描述地址范围:
acl acl-name {
address_match_list;};
其中的参数是一个列表范围:如“/24;”,其中参数末尾的分号不能省略。
BIND常用以下4个acl:
any所有主机;
none不匹配任何主机;
localhost匹配本地地址;
localnets匹配本地网络。
2.3 view语句
View可以根据访问用户的源地址或目的地址来解析相应门户网站的IP地址:
view view_name [class] {
match- clients { address_match_list } ;
match- destinations { address_match_list } ;
match- recursive- only yes_or_no ;
[ view_option; ...]
[ zone- statistics yes_or_no ; ]
[ zone_statement; ...]};
只要客户端的IP地址匹配了address_match_list中的地址,那么view中的zone就要被解析。
3配置应用
学校的门户网站服务器域名为,提供了3个IP地址:教育网IP 8,电信IP 62 ,网通IP地址2。
1)编辑named.conf,位于/etc目录下:
部分内容:
options {
pid-file “/var/run/named.pid”;
directory “/etc/named/”;#相关文件目录
key “rndc-key” {
algorithm hmac-md5;
secret “4cVZVMTczpWrmoariIi
文档评论(0)