当前位置:首页 > 工业控制 > 《机电信息》
[导读]摘要:介绍了DNS服务归集原理及内容,以池州公司作为试点单位,实现了池州公司DNS服务的归集,进而推广到安徽全省范围,实现了全省公司DNS的统一管理、统一监测,有效提升了域名访问服务的稳定性、安全性。

引言

随着公司智能电网的建设,域名服务器数量不断增长,对DNS服务器统一管理、统一监测变得尤为重要。目前,我公司现有3台DNS服务器提供主DNS服务以及地址转发服务,各市公司及直属单位各有1~2台DNS服务器提供辅助服务,为加强公司恶意软件监测能力,现开展了DNS归集工作,将各市公司及直属单位的DNS统一归集过来,对公司DNS服务器进行统一管理、统一监测。

1DNS服务归集原理及内容

本项目在加强硬件设施的基础上,使用DNS缓存技术、负载均衡F5,实现对各市DNS的归集。首先,利用Linux系统,部署bind9工具,搭建DNS本地服务,提供本地解析服务:其次,搭建DNS缓存服务,配置转发以及缓存策略,提供DNS缓存服务:最后,利用F5为DNS缓存服务提供负载均衡,通过上述技术实现对公司DNS服务进行有效管理和监测,进一步提升服务稳定性、安全性,同时保证公司DNS服务器以及信息网络的稳定运行。本项目技术主要分为3个模块:本地DNS服务、DNS缓存服务、负载均衡F5,DNS归集架构如图1所示。

(1)DNS本地服务:本地服务主要是在Linux系统部署bind9软件,通过配置相关策略新建主域和同步辅域,为整个架构提供DNS本地服务。

(2)DNS缓存服务:缓存服务主要是在Linux系统中部署bind9软件,通过配置查询转发以及缓存策略,为整个架构提供DNS缓存服务。

(3)负载均衡F5:主要是将搭建好的DNS缓存服务器挂在F5上,为整个DNS服务提供负载均衡。

DNS服务归集的主要内容:

(1)搭建DNS本地服务。准备两台虚拟机安装CENT0S6<.操作系统的虚拟服务器,做好相关安全策略,配置8I地址,放行53个端口,用于数据通信,挂载镜像,安装binP9软件,参考公司现有DNS服务,建立主区域文件,配置区域文件同步策略,从上层主DNS服务器同步所需要的辅域,然后将各市公司的域名添加到新部署的本地DNS服务中。

(2)测试本地DNS服务域名解析。先用一台客户端进行测试,将客户端DNS配置更改成本地DNS服务器8I地址,然后使用dig命令进行解析测试,然后逐渐增加终端数量,进行测试。

(3)搭建DNS缓存服务。准备两台虚拟机安装CENT0S6<.操作系统的虚拟服务器,做好相关安全策略,配置8I地址,放行53个端口,用于数据通信,挂载镜像,安装binP9软件,配置DNS查询转发策略,两台缓存服务器的查询转发分别指向两台DNS本地服务,配置缓存策略,启动binP服务。

(4)测试缓存服务域名解析。先用一台终端进行测试,将终端DNS配置更改成DNS缓存服务器8I地址,然后使用Pig命令进行解析测试,然后逐渐增加终端数量,进行测试。

(5)使用负载均衡F5。将搭建好的两台DNS缓存服务器挂

在F5上,并进行解析测试。

(6)性能测试。在Linux系统中安装queryperf压力测试工具对DNS服务进行压力测试,测试记录域名解析速率以及每秒所能承受的做大访问并发量,测试结果如表1所示。

2各地市推广方案

首先在池州下属县公司进行小范围测试,通过VRV推送DNS配置脚本自动修改桌面终端DNS配置进行测试,观察DNS解析是否正常,小范围测试正常后再在池州公司进行全面测试。

(1)小范围测试。通过VRV推送脚本更改DNS配置进行小范围测试,具体过程如下:考虑到修改桌面终端众多,系统版本系统运行环境不同,编制自动化执行脚本,降低对运行环境的依赖,实现自动化修改桌面终端DNS配置。

(2)池州全面推广应用。使用并观察配置新的DNS终端访问是否异常,确保一切正常后,以县为单位逐步进行推送。

(3)各市公司全面推广应用。各市公司按照池州推送的方案,先小范围推送测试,确保正常后,再以县公司为单位逐步进行推送。

3结语

通过在省公司统一部署DNS本地服务和缓存服务,去除市公司DNS域名服务器,实现各地市公司DNS服务归集的目标,进而实现公司对DNS服务器的统一管控,提升域名访问服务的稳定性、安全性,保证信息网络安全稳定运行,为公司后期统一恶意域名监测奠定基础。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭