[发明专利]一种DNS集群部署系统及方法在审
申请号: | 201711191416.6 | 申请日: | 2017-11-24 |
公开(公告)号: | CN107846411A | 公开(公告)日: | 2018-03-27 |
发明(设计)人: | 李少青;孙兴涛 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 济南舜源专利事务所有限公司37205 | 代理人: | 刘雪萍 |
地址: | 450000 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 dns 集群 部署 系统 方法 | ||
技术领域
本发明属于DNS集群领域,具体涉及一种DNS集群部署系统及方法。
背景技术
DNS,是Domain Name System的简称,域名系统。
在因特网上,DNS是一中必不可少的服务。网络上的计算机,通过DNS系统将域名转译成IP地址,进而实现彼此之间的通信。在大大小小的网络上,特别是局域网之上,部署一个DNS服务对外提供服务是一种常见的需求,目前缺乏兼具高可用、高安全的DNS集群。
此为现有技术的不足,因此,针对现有技术中的上述缺陷,提供一种DNS集群部署系统及方法,是非常有必要的。
发明内容
本发明的目的在于,针对上述缺乏兼具高可用、高安全的DNS集群的缺陷,提供一种DNS集群部署系统及方法,以解决上述技术问题。
为实现上述目的,本发明给出以下技术方案:
一种DNS集群的部署系统,包括网络创建模块、主节点部署模块以及从节点部署模块;
网络创建模块,用于创建内部网络和外部网络,内部网络用于同DNS集群内部通信,外部网络用于对外提供DNS服务;
主节点部署模块,用于部署DNS主节点,所述DNS主节点包括网卡,DNS主节点通过网卡同内部网络端口连接;
从节点部署模块,用于部署DNS从节点,所述DNS从节点包括内网卡和外网卡,DNS从节点通过内网卡同内部网络端口连接,DNS从节点通过外网卡同外部网络端口连接。
进一步地,网络创建模块在物理交换机或者虚拟交换机上创建内部网络和外部网络。
进一步地,所述DNS从节点的数目为至少2个。本发明还给出如下技术方案:
一种DNS集群的部署方法,包括如下步骤:
步骤1.创建内部网络,所述内部网络同DNS集群内部通信;
创建外部网络,所述外部网络对外提供DNS服务;
步骤2.部署DNS主节点的网卡同内部网络端口连接;
步骤3.部署DNS从节点的内网卡同内部网络端口连接,DNS从节点的外网卡同外部网络端口连接;
步骤4.DNS主节点与DNS从节点通过内部网络通信;
步骤5.DNS从节点对外提供DNS服务。
DNS主节点只同内部网络连接,与外部网络隔离,不对外提供服务,降低了被攻击的概率,同时DNS主节点的压力较小,降低宕机的概率,DNS从节点故障时,可使用DNS主节点快速恢复;
进一步地,步骤1中在物理交换机或虚拟交换机上创建内部网络和外部网络。
进一步地,步骤3中部署的DNS从节点的数目为至少2个。多个DNS从节点对外提供服务器,实现了DNS的高可用性。
本发明还给出如下技术方案:
一种DNS集群,包括内部网络、外部网络、DNS主节点和至少2个DNS从节点,DNS主节点包括网卡,DNS主节点通过网卡连接内部网络的端口;每个DNS从节点均包括内网卡和外网卡,每个DNS从节点通过外网卡连接外部网络的端口,每个DNS从节点还通过内网卡连接内部网络的端口。
本发明的有益效果在于:
本发明通过部署多个DNS从节点对外提供服务实现了DNS的高可用,DNS主节点只同内部网络连接,与外部网络隔离,不对外提供服务,降低了被攻击的概率,DNS主节点不对外提供服务,在低压力下运行,降低DNS主节点宕机的概率,提供了较高的安全性。
此外,本发明设计原理可靠,结构简单,具有非常广泛的应用前景。
由此可见,本发明与现有技术相比,具有突出的实质性特点和显著的进步,其实施的有益效果也是显而易见的。
附图说明
图1为本发明的系统示意图;
图2为本发明的方法流程图;
图3为本发明部署的DNS集群;
其中,1-网络创建模块;2-主节点部署模块;3-从节点部署模块;4-主节点;4.1-DNS主节点的网卡;5-第一DNS从节点;5.1-第一DNS从节点的外网卡;5.2-第一DNS从节点的内网卡;6-第二DNS从节点;6.1-第二DNS从节点的外网卡;6.2-第二DNS从节点的外网卡;7-内部网络;8-外部网络。
具体实施方式:
为使得本发明的目的、特征、优点能够更加的明显和易懂,下面将结合本发明具体实施例中的附图,对本发明中的技术方案进行清楚、完整地描述。
如图1所示,本发明提供一种DNS集群的部署系统,包括网络创建模块1、主节点部署模块2以及从节点部署模块3;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711191416.6/2.html,转载请声明来源钻瓜专利网。