#原创分享# AD单臂部署-智能DNS+服务器负载
  

钟勇晨 44654人觉得有帮助

{{ttag.title}}
一、需求背景
  三条外网线路,一条电信、一条移动、一条教育网专线(可忽略看做只有两条线路)。 内网有两台服务器提供不同的web服务。  用户已从域名服务商注册域名wlkc.xxx.commedia.xxx.com 。 希望通过wlkc.xxx.commedia.xxx.com访问到内部web服务,不同运营商返回不同的地址,联通用户返回联通地址,电信用户返回电信地址。  其他运营商自动选择最快链路访问;由于内网线路设备性能问题不能超过1G流量,现需要将访问web服务的流量均到达AD,再由AD作为源IP去访问web服务器
二、AD实现方案
智能DNS(静态就近性)+虚拟服务发布
三、拓扑图
四、配置过程
1、网络配置
2、配置地址转换
3、配置智能DNS
智能DNS发布,实现入站移动进来走移动线路,电信进来走电信线路
①新增DNS服务器
②配置虚拟IP
选择静态就近性
③配置DNS映射
分发器DNS映射
流媒体DNS映射
④配置LDNS集合
⑤配置虚拟IP池级别
流媒体服务器配置
分发器服务器配置同理:
智能DNS工作过程解析如下:
1)、业务IP探测是否有业务访问进来,我将如何处理
2)、有业务请求时,AD返回相应公网地址,监测公网地址是否存活并使用静态就近性策略
3)、绑定映射关系,业务请求访问AD指定域名时,通过静态就近性,返回相应的预设的公网地址
4)、设置静态就近性条件,ISP地址库,电信、联通、移动
5)、设置静态就近性关系,当电信访问进来,使用电信固定IP125.xx.69.209125.xx.69.239返回。  当移动访问进来,使用联通固定IP120.xx.255.2120.xx.255.3返回
1、协调客户配置出口防火墙配置,分别在电信和移动公网IP映射ADUDP 53端口
公网移动IP120.XX.255.2映射UDP 53端口到AD172.16.16.27
公网电信IP125.XX.69.209映射UDP 53端口到AD172.16.16.27
5、协调客户更改域名A记录,将原来的A记录更改为NS记录:
第一次NS更改格式错误,导致访问域名网页失败
更改为正确NS记录、A记录格式,打开网页成功:
智能DNS结果验证:
6、服务器负载配置
1)配置节点池,节点个数后期可以增加
2)新增虚拟虚拟服务,配置自动SNAT
7、协调客户将原本电信、移动公网IP对流媒体、分发器服务器映射地址改为ADIP,由AD作为源IP去访问服务器,勾选自动SNAT实现服务器看到的请求访问IP均为AD的IP

【总结】
完成AD智能DNS、服务器负载测试,需注意NS记录更改格式,如格式错误将导致业务无法访问影响业务

844575eb76bf500cb2.png (66.73 KB, 下载次数: 166)

844575eb76bf500cb2.png

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

逆天而行 发表于 2020-5-14 13:26
  
建议把客户需求和拓扑描述,文章截图太多,没有重点,整体不易阅读
澄澄澄 发表于 2020-5-11 00:03
  
学习学习
Sangfor_闪电回_朱丽 发表于 2020-5-11 18:04
  
您好,感谢您参与社区原创分享计划8,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279
新手548437 发表于 2020-5-13 09:42
  
感谢分享。
司马缸砸了光 发表于 2020-5-13 10:14
  

感谢分享~
sailyang 发表于 2020-5-16 20:41
  
感谢分享~感谢分享~
朱墩2 发表于 2020-5-19 18:21
  
单臂部署的时候 ,这个配置源地址转换和在虚拟服务里的自动snat哪个优先呢?
新手727241 发表于 2020-5-21 10:21
  
感谢分享
发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
干货满满
【 社区to talk】
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
自助服务平台操作指引
标准化排查
秒懂零信任
技术晨报
安装部署配置
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
通用技术
以战代练
升级&主动服务
社区新周刊
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人