频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

解决双出口校园网瓶颈(1)

作者: 崔骋宇 出处:网管员世界 2007-07-27 22:36    砖    好    评论   进入论坛
阅读提示:由于CERNET和CHINANET之间的带宽瓶颈等问题,很多高校都采用同时接入教育网(CERNET)和电信网(CHINANET)的双出口方案,以提高校园网对公网的访问速度和降低网络使用费用。正常情况下校园网服务器使用的是教育网的域名和IP地址,所有对校园网服务器的访问都要走CERNET链路,因此,尽管校园网拥有高速的CHINANET链路,但公网用户却只能通过有着带宽瓶颈的教育链路才能访问到校园网的资源,这无疑是对CHINANET出口链路的严重浪费。

由于CERNET和CHINANET之间的带宽瓶颈等问题,很多高校都采用同时接入教育网(CERNET)和电信网(CHINANET)的双出口方案,以提高校园网对公网的访问速度和降低网络使用费用。
西北农林科技大学校园网采用的也是双出口方案,其中一条链路接CERNET,带宽8M,而另一条接电信网,带宽100M。通过采用双出口,校园网访问公网速度慢的问题的确得到了解决,但反过来公网访问校园网慢的问题却更加突出了。正常情况下校园网服务器使用的是教育网的域名和IP地址,所有对校园网服务器的访问都要走CERNET链路,因此,尽管校园网拥有高速的CHINANET链路,但公网用户却只能通过有着带宽瓶颈的教育链路才能访问到校园网的资源,这无疑是对CHINANET出口链路的严重浪费。如果再增加一套域名和服务器是能够解决这个问题的,但这会增加额外的经费支出,同时校园网的域名也变得不再统一。
本文以西北农林科技大学校园网为应用背景,探讨一种在不增加域名和服务器的情况下解决以上问题的方法。
基于策略的域名解析
DNS(Domain Name System)的功能是实现主机域名和主机IP地址之间的相互转换。当用户在应用程序中输入主机域名时,DNS服务器可以将此名称解析为与之对应的IP地址。这种DNS上的域名解析一般是静态的,即域名与IP地址是一一对应的。
随着网络的发展以及新的应用的不断出现,静态DNS已经不能满足我们的需要了,因此,产生了域名的动态解析技术。让我们先来看看DNS服务器中两种貌似策略域名解析的域名解析方式。
首先是多个域名对应一个IP地址:这种情况一般用于实现虚拟主机。只用一个IP地址就可以实现多个拥有不同域名的站点,这对那种IP地址资源短缺但又想拥有多个站点的情形非常有用。
其次是一个域名对应多个IP地址:在域名服务的配置里有一种实现服务器负载均衡的方法,DNS配置文件中一般会有类似下面的内容:


www.youdomain.edu.cn  IN   A   210.27.80.4  
www.youdomain.edu.cn IN  A  210.27.80.5 
……
www.youdomain.edu.cn IN  A  210.27.80.N

这种方法适用多台内容相同的服务器分流。在这种查询方式中,DNS服务器是以轮循的方式回应请求的,即对第一个请求回应的是地址210.27.80.4,下一个请求回应地址就是210.27.80.5,依此类推。
尽管上面两种方式可以将一个域名解析成几个不同的IP地址,或将多个不同的域名解析成一个IP地址,但它们仍然不能算作策略域名解析。这是因为,策略域名解析与上面的两种方式相比要智能得多,它是基于策略的,DNS服务器可以根据客户端所在网络的不同,返回不同的解析结果;或者是DNS服务器根据客户端所在网络的不同,应用不同的安全策略,比如对内网用户提供递归解析服务的同时忽略外网用户的递归解析请求。
策略域名解析的实现
相关配置:以WWW服务器为例,域名为www.nwsuaf.edu.cn,配有两块网卡,一块网卡配置教育网IP地址(210.27.80.4),另外一块配置电信网IP地址(61.150.47.6)。
实现目标:来自教育网对www.nwsuaf.edu.cn的域名解析请求,DNS服务器返回210.27.80.4,而来自其他网络的域名解析请求,就返回61.150.47.6。这样,非教育网的用户就可以直接通过电信的高速链路对校园网WWW服务器进行访问。
共2页: 1 [2] 下一页
【内容导航】
专题
网络工程师职业规划与现状
见证中国网络安全二十年
计算机网络维护入门
未来五年可能必备的10大网络技术
网络管理系统如何支撑ITSM
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。