移动dns解决方案.doc
《移动dns解决方案.doc》由会员分享,可在线阅读,更多相关《移动dns解决方案.doc(14页珍藏版)》请在咨信网上搜索。
1、移动DNS解决方案目 录一、移动IDC机房需求分析31。移动IDC简介32.域名注册与DNS托管33.移动DNS部署需求44。Cache服务器需求41)本地Cache Server42)DNS智能解析5二、ISP级别DNS部署方式51。DNS简介52.ISP传统DNS部署方案及问题6传统运营商DNS部署方案6传统方案存在的问题7三、阿姆瑞特智能DNS解决方案101.阿姆瑞特公司简介102。阿姆瑞特智能DNS简介113。XMDNS移动IDC解决方案121)方案介绍132)解决了什么问题134.阿姆瑞特智能dns部分成功案例14四、阿姆瑞特科技售后服务承诺函151。热线电话和传真服务162。电子邮
2、件和网站技术支持163. 三年服务软件产品的更新及维护164. 三年服务期内硬件产品的更新及维护165.产品的售后服务体系166.售后服务计划17保修期内售后服务承诺17保修期外售后服务承诺18一、 移动IDC机房需求分析1. 移动IDC简介传统IDC(Internet Data Center),即互联网数据中心,是专门承接IT资源外包以及专业网络服务的数据中心。IDC为各类用户提供一个安全、可靠、高速、可扩展的电信服务场所,借助丰富的网络&IT资源向企业、网站出租带宽和机位资源,并提供有品质保证的服务.它提供的业务主要有主机托管、虚拟主机、增值服务和企业应用等.移动互联网数据中心是中国移动通
3、信集团公司所属的,依照国际一流标准设计建设的专业互联网数据中心。移动IDC是依托移动一流的电信级数据网络环境建立起来的具备大规模服务器托管能力的数据中心,其高度自动化管理系统和高度可扩充设施系统能够为不同用户提供可靠、快速、全面的托管服务;为上千台服务器提供高品质的网络资源和专业化服务。作为国内数据业务的主要运营商之一,移动IDC将运用自身专业化管理、全新的服务理念,以及技术、市场和资源优势,与企业一起探索电子商务创新的经营模式、务实的管理机制,提供开展电子商务所需的技术服务,推动企业核心价值的稳定增长.2. 域名注册与DNS托管任何个人或机构,必须先与管理域信息的两个单独实体接洽,然后才能在
4、 Internet 上使用自己的域名,这两个实体分别是“域名注册机构”和“DNS 托管机构”.通常,域名注册机构也是 DNS 托管机构。但是,并非始终如此。域名注册机构是负责注册域名的公司。从个人到跨国公司,所有用户都必须先通过域名注册机构注册其域名。所有域名注册机构都必须获得互联网名称与数字地址分配机构 (ICANN) 的认证。当您在特定域名注册机构那里搜索可用域名时,实际上是在向全世界的所有域名注册机构搜索该域名的可用性。DNS 托管服务是拥有包含域的 DNS 记录的 DNS 服务器的公司。某些域名注册机构提供 DNS 托管服务,作为其域注册的一部分;而其他域名注册机构则不提供 DNS 托
5、管服务.与必须在可信任的域名注册机构那里注册的域名不同,任何具有已注册的域名和公用 IP 地址的个人或公司都可以创建公用 DNS 服务器,并驻留任意数量域的 DNS 记录.当某个域的 DNS 记录由 DNS 托管服务驻留时,您和 Internet 的其余人实际上都可以使用该域。3. 移动DNS部署需求虽然任何具有已注册域名和公网IP地址的个人或公司都可以自行创建DNS服务器,并驻留任意数量的DNS记录,但对于绝大部分的个人、中小企业和政企机构等用户,自行创建并维护DNS服务器,是一件非常可拍的事情。首先,额外的硬件资本投入是一份不小的开支,其次个人搭建的DNS服务器在稳定性、性能和安全等方面存
6、在很大隐患,再次,DNS服务器的维护需要占用额外的人力。因此几乎90%以上用户会选择DNS托管服务。然而,选择DNS托管机构也是一件非常麻烦的事情。某些 DNS 托管公司允许用户自行创建和修改域的 DNS 记录。其他 DNS 托管公司则不允许用户直接修改。而且,并非所有 DNS 托管服务都支持所有种类的 DNS 记录.例如,某些 DNS 托管服务不支持 TXT 记录或 SRV 记录。另外,DNS的主动权掌握在别人手中,需要自行增加二级域名等情况发生时,需要向托管机构提交申请,要等待漫长的验证时间。作为河南省最大的IDC之一,移动占据了大量的服务器等托管业务市场份额。托管的网站等业务,如果DNS
7、解析不能自己掌握,将会是一件非常可怕的事情!同联通、电信不同,移动IDC主要提供服务器托管、DNS解析托管,用户请求的域名基本都在本地DNS部署,即移动IDC机房的DNS服务器是这些网站的权威DNS服务器,DNS主要工作压力来自解析查询和响应。4. Cache服务器需求移动IDC web托管服务中,必不可少的一项就是为客户提供边缘网络镜像,即CDN的边界内容缓存服务器.例如北京电信托管的某大型门户网站,要求实现CDN功能,当河南的用户访问该网站,要能够遵循就进访问的原则,访问河南本地的镜像内容。达到这一预期目标,有两点是必须做到的:DNS智能解析、河南内容Cache服务器。1) 本地Cache
8、 Server首先,河南本地必须有Cache Server,用来提供用户访问的网站内容,这是前提条件。CDN边界内容服务器并不是传统意义的镜像站点.它可以是一台服务器,同时缓存N多站点的全部或部分内容,灵活的提供边界层次的便捷访问,对于来访用户完全透明。其次,随着缓存内容的增加,来访用户并发连接、每秒新建回话数、服务器查询进程等会指数级增长,性能耗费要远大于提供单一站点访问的原web服务器。因此Cache Server除了对内存要求特别高以外,一般都采用集群方式部署,并且要求做到高效率的负载均衡。2) DNS智能解析实现CDN的前提是能够有效将用户的访问引至最近的Cache Server.这就
9、要求负责该域名解析的DNS服务器支持智能解析,能够按照来访用户所属物理地域范围,返回合理的IP地址。普通DNS服务器并不能做到这一高级功能。二、 ISP级别DNS部署方式1. DNS简介DNS 是域名系统 (Domain Name System) 的缩写,它是由解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器.其中域名必须对应一个IP地址,而IP地址不一定有域名.域名系统采用类似目录树的等级结构。域名服务器为客户机/服务器模式中的服务器方,它主要有两种形式:主服务器和转发服务器。将域名映射为IP地址的过程就称为“域名解析
10、。在Internet上域名与IP地址之间是一对一(或者多对一)的,域名虽然便于人们记忆,但机器之间只能互相认识IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。 DNS 命名用于 Internet 等 TCP/IP 网络中,通过用户友好的名称查找计算机和服务.当用户在应用程序中输入网站名称时,DNS 服务可以将此名称解析为与之相关的其他信息,如 IP 地址。因为,你在上网时输入的网址,是通过域名解析系统解析找到了相对应的IP地址,这样才能上网.2. ISP传统DNS部署方案及问题传统运营商DNS部署方案与普通用户不同,运营商DN
11、S服务器对性能、稳定性要求更加苛刻。联通、电信等运营商,由于提供宽带上网业务,宽带用户群体庞大,客户端上网所设DNS服务器就位于各地市的ISP中心机房。联通、电信的DNS服务器,主要充当了DNS转发、缓存的角色,因为用户访问互联网的绝大部分网站,都不在运营商本地DNS上。即,联通和电信的本地DNS服务器不是用户访问目标的权威解析服务器,其主要负担来自缓存和转发.每秒千万级别的查询请求,需要强大处理能力做支撑,任何常规的DNS服务器都是无法胜任的。为了解决DNS服务器瓶颈问题,服务器集群方案被引入DNS部署架构。同一地点的DNS服务器群内,每台服务器除了私网地址外,还公用同一个公网ip地址,该地
12、址即为注册生效的DNS地址。图1 常规ISP DNS部署图如图1所示,通常运营商会选择多台性能强劲的X86通用服务器,安装windows或者Linux操作系统,然后结合windows自带的服务或者Bind软件,以服务器集群的方式搭建DNS服务。传统方案存在的问题1) 解析不够智能Windows平台下不能实现智能解析。额外安装系统自带的dns服务和相关组件就可以搭建一个简单的DNS服务器,但是无法实现按照线路和区域实现智能解析,不能解决不同ISP互访的瓶颈问题。更常见的DNS服务器是搭建在Linux系统下的。Bind无疑是业界实用最普遍的DNS软件。作为DNS各种规范的实际“制作者”,Bind源
13、自Unix系统,却发祥与Linux。90% 以上的DNS服务器就是基于Linux下的Bind软件实现的。当然,Bind是可以实现部分智能解析功能的,比如按照来访用户所属运营商不同,返回不同的IP地址等.但是该功能的实现是基于比较简单的方法线路区域.需要手工建立一个个IP地址段,定义某些IP段属于哪个ISP线路.但Bind要实现某些高级的智能解析就有点吃力了,比如对CDN的支持就不够完美,甚至某些情况下无法实现。2) 性能有瓶颈Windows友好的操作界面确实为管理员提供了不少方便之处,但是庞大的windows系统本身并不是为专业DNS服务量身定做的系统,即使在没有任何工作的情况下,绝大部分内存
14、、cpu和中断等资源都被系统各种服务和无关进程占用着,DNS服务并不能获得高优先级,因此,windows下搭建DNS应付小需求还可以,在运营商部署确是一个噩梦.Linux下的Bind已经相当出众,但却受到所在平台的严重约束。强大的硬件平台,却无法得到Linux高度的优化,各种协议栈的通用性降低了系统对硬件性能的挖掘力度,不能很好的提升网卡的处理能力,特别是小包和短时间内的链接建立、保持、断开。当代,通用的X86平台硬件配置已经相当优越,并且升级也非常方便,但是X86平台并不适和实时操作系统和网络任务,尤其针对小包的处理,性能下降率在60%至90%!Bind结合Mysql数据库,在3.0Ghz双
15、核cpu、4G内存的服务器上测试,性能为40000qps上下。针对省级DNS千万qps级别的处理量,需要这样的服务器约上百台。当然目前服务器的硬件配置已经相当可观。但是如此强劲的配置得到的性能确实不太理想的。并且如图1所示,常规的集群方法是通过Windows或者Linux自带的服务器或者软件实现负载均衡.其实通过操作系统实现的集群方式的负载均衡,本身存在一定的问题。因为对外透明的情况下,同一角色的集群成员服务器公用同一个公网IP,当数据包到达该IP,即到达该集群,集群服务或者软件会根据一定的算法判断由其中某一台服务器做出响应,初衷是好的,但是实现方式确实以广播的形式通过给该集群的每一位成员。最
16、然最终是只有一台服务器响应,但是每台服务器每次都要接受处理广播报文,对整个集群的性能也是一种不小的负担!3) 安全性差随着信息化的高速发展,目前的网络安全现状和前几年相比,已经发生了很大的改变.蠕虫、病毒、木马、漏洞攻击、DDoS攻击等威胁互相结合,对网络的稳定运行和应用安全造成了较大的威胁和不良影响。其中针对DNS(域名服务器,Domain Name Service)的攻击也已成为最严重的威胁之一。DNS是Internet的重要基础,包括WEB访问、Email服务在内的众多网络服务都和DNS息息相关,因此DNS的安全直接关系到整个互联网应用能否正常使用。DNS系统面临的安全威胁作为当前全球最
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 dns 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。