当前位置:网站首页 > 解决方案 >

1. DNS的作用

       DNS服务器的主要作用是完成服务器域名和IP地址的转换功能。随着越来越多应用的出现,以及各种云服务、CDN应用服务器的出现,几乎所有的应用都对DNS解析服务器提出了及时、有效、安全、稳定的需求。

2. 现有DNS服务器存在的问题

2.1. 单台设备性能存在瓶颈

       随着网内用户的逐年递增,在用户上网的高峰期,会出现短期内大量用户请求解析,单台DNS无法满足大并发的情况,往往会出现服务中断的情况。

2.2. 稳定性

       原有的单台DNS可能会因为单机工作中出现的硬件问题导致出现问题,一旦出现问题,所有网内的用户都将无法正常使用网络,这是做为ISP提供商绝对不能允许出现的情况。

2.3. 安全性有瑕疵

       随着信息化的高速发展,目前的网络安全现状和前几年相比,已经发生了很大的改变。蠕虫、病毒、木马、漏洞攻击、DDoS攻击等威胁相互结合,对网络的稳定运行和应用安全造成了较大的威胁和不良影响。其中针对DNS的攻击现在也成为最严重的威胁之一。一旦DNS较长时间没有及时升级,很容易就将遭到黑客的攻击,对Web访问、Email收发等众多的网络服务造成安全隐患。

2.4. 缺乏对用户流量的引导

       对于广电具有了多条不同的出口,如果用传统的DNS,只能通过路由的方式硬性的将用户的不同流量进行带宽调配,无法通过dns最优化的将用户流量进行引导,从而对网络带宽在不影响用户快速使用的情况下进行调度。

3. EMN DNS智能DNS系统优势

       EMN DNS智能DNS系统是由WowaTech研发的一款专用的DNS解析服务器。整个系统是由专用的工业级别服务器硬件与嵌入式DNS软件系统组成。整套系统在具有能够提供稳定、安全的DNS解析服务外,还具有以下特点:

3.1. 可靠性方面

       嵌入式一体化设计,设备工作稳定、高效

       支持针对服务器、线路的检测和告警,并可实现自动切换,确保服务不受线路影响

       支持主备DNS热备功能,防止单点故障

3.2. DNS解析方面

       满足传统DNS服务器的所有解析功能

       支持对域名进行智能解析,即针对不同线路用户反馈不同IP地址

       支持分区域智能解析

       支持记录容错和错误自动检测导向功能

       支持IPv4/IPv6全环境

3.3. 安全性方面

       具备防御DDoS攻击功能

       Web可视化全中文界面,HTTPS加密网络传输

       支持管理员权限分级

       支持多种监控功能,可对服务器进行负载、内存、网卡流量等监测

       内置防火墙

       内置详细的日志功能

3.4. 其他方面

       内置教育网、电信网、联通网区域列表

       支持路由功能

       支持Web对DNS配置进行导入和导出操作

       支持使用DNS进行多出口线路流量均衡调整

4. 部署方案

4.1. 部署条件

       1.   具有UPS多套冗余电源提供

       2.   具有稳定可靠的互联网接入条件

4.2. 部署结构

       1.   拓扑情况

1_105144_1_lit (1).jpg

        如上图所示,利用原有的EMN DNS3000设备做为管理机,所有管理员的操作均在这台设备上进行,通过配置同步功能会将配置发布到其余的两台EMN DNS5000系统。在所有的3个DNS之前,部署了一台负载均衡器,通过该设备对所有用户的请求进行统一的调度后交由内部的三台DNS进行处理。

5. 附加功能

       5.1. 线路流量引导

1_105223_1_lit.jpg

        如上图所示,由于各大应用服务提供商都在不同的ISP线路上放置了缓存服务器,故我们可以通过DNS来对用户访问这些应用的流量进行合理调度,从而在保证用户访问质量的情况下对各条出口线路进行带宽调整。

5.2. 不存在域名的重定向

1_105248_1_lit.jpg

        如上图所示,ISP可以将用户输错的不存在的域名访问,重定向至指定的服务器,类似于电信网络的114导航网站。这为未来向用户提供更多增值服务做好了铺垫。