标签:code 软件 解析 工程 防火墙 url 火墙 dns 支持
本篇我们将先介绍DNS系统部署架构体系,并向大家分享两个案例,深化大家对DNS系统的理解,最后我们也会讨论安全防护问题。
宽带业务的DNS架构主要提供宽带网络宽带用户进行互联网访问,DNS系统主要以递归查询为主,它的架构以缓存递归分离的方式和原则进行搭建部署。例如,最小的部署方式为两个缓存、两个递归、一个管理共五台设备。两个缓存通过OSPF的架构实现冗余,当然如果数据量比较大、宽带用户比较多,也可以通过OSPF搭建缓存集群。
互动业务DNS系统主要提供互动机顶盒进行内部域名解析以及部分互联网访问解析,DNS 系统主要以权威查询为主,以递归权威分离的方式为原则部署,最小的部署方式也是五台设备,一台负责管理,两台设备专门负责机顶盒业务上公网域名查询,两台专门解析本地的域名。
下面我们看下某广电企业DNS云化部署案例
再看另外一个案例
具体来看,该广电企业在省级公司统一部署,分两套节点,机顶盒一套、宽带网络一套。机顶盒有负责缓存递归、有负责权威解析的若干设备,一台进行集中管理。宽带网络有一台集中管理,两台负责递归查询,还有若干台部署为缓存集群,其中缓存集群都是通过OSPF做负载集群。
最后说一下安全防护的问题。广电的宽带用户群体很复杂,广电网络面临的攻击也是非常多的。因为广电网络是面向终端用户的,每个家庭里面都有电脑、ipad、手机等,针对这些终端设备的攻击很多。因此我们可以在递归设备前加一套安全设备,如域名国家工程研究中心研制的DNS防火墙,提供动态域名库、威胁情报、防缓存攻击、防DDoS攻击等(http://tinyurl.com/yyx2e8cx 有更详细介绍)。而对于机顶盒用户,由于机顶盒是固化的,受到的攻击相对较少,这里不讨论。
【入门】广电行业DNS、DHCP解决方案详解(三)——DNS部署架构及案
标签:code 软件 解析 工程 防火墙 url 火墙 dns 支持
原文地址:https://www.cnblogs.com/zdns/p/11506208.html