#原创分享# AD单臂部署-智能DNS+服务器负载
  

钟勇晨 28134人觉得有帮助

{{ttag.title}}
一、需求背景
  三条外网线路,一条电信、一条移动、一条教育网专线(可忽略看做只有两条线路)。 内网有两台服务器提供不同的web服务。  用户已从域名服务商注册域名wlkc.xxx.commedia.xxx.com 。 希望通过wlkc.xxx.commedia.xxx.com访问到内部web服务,不同运营商返回不同的地址,联通用户返回联通地址,电信用户返回电信地址。  其他运营商自动选择最快链路访问;由于内网线路设备性能问题不能超过1G流量,现需要将访问web服务的流量均到达AD,再由AD作为源IP去访问web服务器
二、AD实现方案
智能DNS(静态就近性)+虚拟服务发布
三、拓扑图
826385eb826773a3aa.png
四、配置过程
1、网络配置
498065eb76b7e0525d.png
2、配置地址转换
686505eb76b9d7caa4.png
803265eb76badd46e1.png
3、配置智能DNS
智能DNS发布,实现入站移动进来走移动线路,电信进来走电信线路
①新增DNS服务器
185505eb76be177523.png
②配置虚拟IP
277965eb76bede97d9.png
427125eb76bfc44e90.png
选择静态就近性
43365eb76c124ca06.png
③配置DNS映射
838555eb76c1f20f31.png
分发器DNS映射
571865eb76c2b9a684.png
538845eb76c3241238.png
流媒体DNS映射
989655eb76c405b0ee.png
566065eb76c4611706.png
④配置LDNS集合
122005eb76c535b035.png
⑤配置虚拟IP池级别
372975eb76c63a8f90.png
流媒体服务器配置
68765eb76c75b6ac8.png
795555eb76c7d0a633.png
分发器服务器配置同理:
245375eb76c8a6fec3.png
129205eb76c8fd2e86.png
智能DNS工作过程解析如下:
1)、业务IP探测是否有业务访问进来,我将如何处理
2)、有业务请求时,AD返回相应公网地址,监测公网地址是否存活并使用静态就近性策略
3)、绑定映射关系,业务请求访问AD指定域名时,通过静态就近性,返回相应的预设的公网地址
4)、设置静态就近性条件,ISP地址库,电信、联通、移动
5)、设置静态就近性关系,当电信访问进来,使用电信固定IP125.xx.69.209125.xx.69.239返回。  当移动访问进来,使用联通固定IP120.xx.255.2120.xx.255.3返回
1、协调客户配置出口防火墙配置,分别在电信和移动公网IP映射ADUDP 53端口
公网移动IP120.XX.255.2映射UDP 53端口到AD172.16.16.27
公网电信IP125.XX.69.209映射UDP 53端口到AD172.16.16.27
5、协调客户更改域名A记录,将原来的A记录更改为NS记录:
第一次NS更改格式错误,导致访问域名网页失败
209645eb76ce4e39c5.png
更改为正确NS记录、A记录格式,打开网页成功:
594825eb76cfed7b45.png
智能DNS结果验证:
554545eb76d0bd13a8.png
6、服务器负载配置
1)配置节点池,节点个数后期可以增加
638095eb76d18acffa.png
617225eb76d1e77bc7.png
347625eb76d24838a4.png
2)新增虚拟虚拟服务,配置自动SNAT
859845eb76d31cc3dc.png
128195eb76d3821c18.png
126935eb76d4328bca.png
7、协调客户将原本电信、移动公网IP对流媒体、分发器服务器映射地址改为ADIP,由AD作为源IP去访问服务器,勾选自动SNAT实现服务器看到的请求访问IP均为AD的IP

【总结】
完成AD智能DNS、服务器负载测试,需注意NS记录更改格式,如格式错误将导致业务无法访问影响业务
844575eb76bf500cb2.png

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

逆天而行 发表于 2020-5-14 13:26
  
建议把客户需求和拓扑描述,文章截图太多,没有重点,整体不易阅读
澄澄澄 发表于 2020-5-11 00:03
  
学习学习
Sangfor_闪电回_朱丽 发表于 2020-5-11 18:04
  
您好,感谢您参与社区原创分享计划8,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279
新手548437 发表于 2020-5-13 09:42
  
感谢分享。
司马缸砸了光 发表于 2020-5-13 10:14
  

感谢分享~
sailyang 发表于 2020-5-16 20:41
  
感谢分享~感谢分享~
朱墩2 发表于 2020-5-19 18:21
  
单臂部署的时候 ,这个配置源地址转换和在虚拟服务里的自动snat哪个优先呢?
新手727241 发表于 2020-5-21 10:21
  
感谢分享
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
每周精选
干货满满
技术咨询
信服课堂视频
标准化排查
秒懂零信任
自助服务平台操作指引
新版本体验
产品连连看
安装部署配置
功能体验
GIF动图学习
玩转零信任
2023技术争霸赛专题
技术晨报
安全攻防
每日一记
深信服技术支持平台
天逸直播
华北区交付直播
社区帮助指南
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人