频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

解决双出口校园网瓶颈(2)

作者: 崔骋宇 出处:网管员世界 2007-07-27 22:36    砖    好    评论   进入论坛
阅读提示:由于CERNET和CHINANET之间的带宽瓶颈等问题,很多高校都采用同时接入教育网(CERNET)和电信网(CHINANET)的双出口方案,以提高校园网对公网的访问速度和降低网络使用费用。正常情况下校园网服务器使用的是教育网的域名和IP地址,所有对校园网服务器的访问都要走CERNET链路,因此,尽管校园网拥有高速的CHINANET链路,但公网用户却只能通过有着带宽瓶颈的教育链路才能访问到校园网的资源,这无疑是对CHINANET出口链路的严重浪费。

1.DNS服务器的配置
Unix/Linux下的DNS服务软件始终是以Berkeley的BIND(Berkeley Internet Name Domain)程序为主流。BIND 8或者以前的版本无法实现策略域名解析,但从BIND 9开始出现了View语句,可以很好地解决这个问题。
下面为/etc/named.conf文件的主要内容:

acl edu-nets { 210.27.0.0/16;202.117.0.0/16;… };//所有教育网的网段列表
options{ directory “/var/named” #数据文件存放路径
pid-file “/var/named/named.pid”;
};
view “CerNet”{ #定义名为CerNet的view
match-clients {edu-nets;};
recursion yes;#递归解析
zone “.”  {type hint;file “named.ca”;};
zone “0.0.127.IN-ADDR.ARPA” {type master; file “127.0.0”;};
zone “nwsuaf.edu.cn” {type master;file “nwsuaf.edu.cn.cernet”}; #教育网的解析文件
zone “80.27.210.in-addr.arpa” {type master;file “210.27.80”;};#反向解析文件
};
view “ChinaNet “{ #定义名为ChinaNet的view
match-clients {any;};#除了教育网以外的所有网络
recursion no;#关闭递归解析
zone “.”  {type hint; file “named.ca”};
zone “0.0.127.IN-ADDR.ARPA” {type master;file “127.0.0”;};
zone “nwsuaf.edu.cn” {type master;file “nwsuaf.edu.cn.public”;};#公网的解析文件
zone “47.150.61.in-addr.arpa” { type master;  file “61.150.47”;};#反向解析文件
};
然后设置/etc/named下的nwsuaf.edu.cn.cernet和nwsuaf.edu.cn.public:
在nwsuaf.edu.cn.cernet文件中加上一条记录:
www.youdomain.edu.cn  IN  A  210.27.80.4
在nwsuaf.edu.cn.public文件中加上一条记录:
www.youdomain.edu.cn  IN  A  61.150.47.6
经过这样的配置之后,策略域名就可以正常工作了。其中教育网的网段列表可以从教育科研网(http://www.edu.cn/)获取。

2.WWW服务器的配置
最后,为了配合DNS服务器中所做的设置,还需要对WWW服务器的双网卡进行设置:
(1)配置两块网卡
第一块(eth0):IP地址210.27.80.4,掩码255.255.255.0,网关210.27.80.1。
第二块(eth1):IP地址61.150.47.6,掩码255.255.255.224,网关61.150.47.30。
(2)增加路由
route add -net 210.27.112.0 netmask 255.255.248.0 dev eth0 //到教育网的路由
route add -net 202.117.176.0 netmask 255.255.240.0 dev eth0 //到教育网的路由
……
route add default gw 61.150.47.30 dev eth1   //到电信网的默认路由
最好将上述命令写入/etc/rc.d/rc.local脚本,这样系统启动时就会加载这些路由信息。通过以上配置,WWW服务器就可以正常工作了,公网用户就可以通过校园网的电信高速链路访问WWW服务器了。
如果条件允许,也可以配置两台服务器,每个网段放置一台,效果会更好。但是如果该服务器的访问量很小的话就比较浪费资源,所以在访问量不是很大的情况下,用一台服务器加双网卡不失为一个好的方案。
总结
本文在RedHat Linux操作系统下,用BIND 9.3.1实现了域名的动态解析,解决了公网访问校园网速度慢这个一直困扰我们的问题。尽管本文只是动态域名解析技术在双出口校园网中的一个简单应用,却已经让我们充分领略到BIND 9.0新版本的功能之强大。在规模更大,结构更复杂的网络中,应该能够发挥更大的作用。

【相关文章】

【责任编辑:杨硕 TEL:(010)68476636-8001】


共2页: 上一页 [1] 2
【内容导航】
专题
网络工程师职业规划与现状
见证中国网络安全二十年
计算机网络维护入门
未来五年可能必备的10大网络技术
网络管理系统如何支撑ITSM
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。