×

【齐鲁TV】【天逸出品】【第六十六期】多链路场景下如何用全局负载做好解析服务
  

常鸿 497

{{ttag.title}}
本帖最后由 常鸿 于 2024-2-28 14:55 编辑


相信我们很多的客户,都有过这样一种环境

自己内网有WEB服务器,然后出口可能会有两条或者三条的不同运营商的宽带链路

为了做好用户的访问体验,自然希望的是把不同运营商过来的用户访问域名的请求,解析到对应的运营商出口IP

比如 电信的用户来访问网站的时候,把域名解析成电信的出口IP,联通来访问的时候,解析成联通的IP

为了保障冗余,在其中一条线路故障后,解析就要转到其他的线路上


咱们的负载产品,全局负载功能,正好对应着这个功能,这里正好讲一下,这种需求下该如何进行配置


画一下大概的网络拓扑情况


这种是AD正好放在出口做链路负载,也可以是AD旁路,单独做全局负载,两个部署模式的配置都是一样的 如下图


要做DNS解析,首先第一步,你需要在运营商那里,把解析域名的NS记录,指到AD上,联通和电信都需要去指NS记录
旁路部署的AD就要把UDP53端口映射进来,让DNS解析请求到达AD上

然后第二步,配置DNS监听口
针对旁路部署的AD,一定要用wan口来进行部署,因为只有wan口才能作为DNS请求的监听口

第三步,开始全局负载的配置
按照需求,我们需要根据运营商的线路,来创建用户的请求源地址集
这个需要在  全局负载--静态就近行--LDNS 里面进行配置
以联通和电信为例,我们需要创建三个LDNS集合  联通、电信、以及其他的地址


第四步,虚拟IP池的配置
虚拟IP池的配置,就是要写一下返回给用户解析后的地址 配置在  全局负载--域名发布--虚拟IP池
联通和电信至少要各自创建一个,分别对应着两个出口的公网地址

虽然可以创建一个虚拟IP池,里面写两个IP,选择动态就近行的负载方式来进行返回IP地址,这种看似可以实现就近选路的效果
但是这种配置会有一定的隐患


这里有一个格外需要注意的地方,就是上面说的隐患

就是为了解析的有效性,两个提供服务的地址,肯定要有探测机制
这些常规的探测方法,肯定不能选,不然设备会对接口地址进行探测,来确保业务是否存活,但是接口地址是咱们自己的设备,即使宽带断开了,接口地址还是可以探测通的
所以探测的方法就要手动去创建一个,以出口地址的网关作为探测对象
因为这个探测方法的关系,所以虚拟IP池要分开来写

第五步、配置域名解析
配置位置 全局负载--域名发布--DNS映射
这个地方就很好理解,把需要解析的域名跟虚拟IP池绑定起来

配置好域名 然后把虚拟IP池也勾选上,负载模式 选择静态就近行

第六步、配置DNS映射级别
配置位置:全局负载--静态就近行--DNS映射级别

配置这一步意思就是,域名虽然和虚拟IP池绑定好了,但是具体怎么解析的规则,就在这里配置

这里需要配置4条,
一、电信用户请求返回电信地址
二、联通用户请求返回联通地址
三、其他用户的请求返回电信地址
四、其他用户的请求返回联通地址

这种配置模式下,可以保证线路不坏的情况下,正常按照运营商去返回,但是如果有线路故障了,另一条线路就可以承载全部解析


这里有个需要注意的事项,解析的顺序是从上至下匹配的,所以策略的位置要放好

这样一个按照运营商提供解析web服务器的DNS服务,就配置好了

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
产品连连看
新版本体验
功能体验
标准化排查
GIF动图学习
通用技术
自助服务平台操作指引
2023技术争霸赛专题
运维工具
信服课堂视频
秒懂零信任
技术晨报
安装部署配置
用户认证
答题自测
深信服技术支持平台
SDP百科
设备维护
社区帮助指南
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

63
23
4

发帖

粉丝

关注

7
3
2

发帖

粉丝

关注

本版达人