扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在本页阅读全文(共2页)
图11
2、DNS负载均衡
对于规模较大的企业网,某些网站的访问量较大,一台服务器难以满足用户的访问需求。为了解决这个问题,通常是在企业网中部署多台内容相同的服务器,通过DNS服务来实现网络负载均衡。
下面就以“www.test.net”网站为例,在网络中部署了三台内容相同的Web服务器,来提供对该网站的访问服务。但每台服务器的IP地址都不一样,这就需要在DNS服务进行设置,才能实现网络负载均衡。
(1)启用循环
在Windows2003系统的DNS管理控制台窗口中,鼠标右键单击DNS服务图标,在弹出的菜单中选择“属性”,接着切换到“高级”标签页,确保 “服务器选项”列表框中“启用循环”处于选中状态,最后点击“确定”按钮。
图12
然后在“lw.com”区域中创建主机记录。在DNS管理控制台窗口中,右键点击“lw.com”项,选择“新建主机”,弹出“新建主机”对话框,在“名称”栏中输入“www”,IP地址栏中输入其中一台Web服务器的IP地址,如192.168.1.10,最后点击“添加主机”按钮。
图13
但企业网中还有两台内容相同的Web服务器,并且它们的IP地址都不同,因此还需要新建两条主机名为“www”主机记录,方法同上,只是IP地址栏的内容不同,分别为各自服务器的IP地址。完成了三条主机记录的创建后,就能将用户对www.test.net的访问分担到三台Web服务器中,实现了网络负载均衡。
(3)负载均衡优化
通常企业网由很多子网构成,为降低网络中的数据流量,最好客户机能访问处于同一子网内的Web服务器。这时还需要启用DNS的“启用网络掩码排序”功能,就能实现以上操作。
在DNS管理控制台窗口中,右键点击DNS服务,选择“属性”,然后切换到“高级”标签页,确保 “服务器选项”列表框中“启用网络掩码排序”处于选中状态,最后点击“确定”按钮。这样客户机每次都能访问到本子网内的Web服务器了。
图14
完成以上设置后,就实现了网络负载均衡,把用户的访问分摊到本网段的Web服务器中,减少了跨子网的数据流量,降低整个网络的通信负担。
3、启用条件转发 加速域名解析
我们知道DNS服务在域名解析时,首先要将该域名转换成IP地址后,才能成功访问这个网站。如果使用Windows 2003操作系统新增加的“条件转发”功能,将会大大简化域名解析过程,提高解析速度。
(1)查询DNS服务
笔者以“www.sina.com”域为例,来加速它的解析过程。
使用IE浏览器访问http://www.networksolutions.com/whois/index.jsp,在查询栏中输入“www.sina.com”域名,选中“Domain Name e.g. networksolutions.com”单选项,然后点击“SEARCH”按钮,找到“Domain servers in listed order”部分,这里的“NS1.SINA.COM.CN”、“NS2.SINA.COM.CN”和“NS3.SINA.COM.CN”就是www.sina.com域名所使用的DNS服务。这两个DNS服务的IP地址分别为202.106.184.166、61.172.201.254、202.108.44.55。
图15
(2)添加条件转发器
第一步:在本地DNS服务控制台窗口中,右键点击该服务器,在弹出的菜单中选择“属性”,接着切换到“转发器”标签页。点击“新建”按钮,弹出“新转发器”对话框,在“DNS域”栏中输入“lw.com”后,点击“确定”按钮。
第二步:在“转发器”标签页中选中新建“lw.com”项,在下面的“所选域的转发器的IP地址列表”栏中输入该域的DNS服务的IP地址后,点击“添加”按钮,添加到列表框中,最后点击“确定”按钮,完成条件转发功能的配置。
图16
这样,本地用户需要访问www.lw.com网站时,该网站的域名解析请求会被本地DNS服务直接转发到lw.com域所属的DNS服务中,简化了解析过程。
4、巧设策略,控制上网
位于相同DNS域网络中的工作站,可以通过Internet连接共享功能来实现访问Internet的目的。为了防止DNS域网络中的工作站在规定的时间之外上网,我们可以巧妙地在DNS服务所在计算机系统中设置一下系统策略,从而达到控制上网的目的,下面就是具体的设置步骤:
第一步:单击Windows系统桌面中的“开始”按钮,并从其后弹出的“开始”菜单中执行“运行”命令,打开系统运行对话框,在其中输入组策略编辑命令“gpedit.msc”,单击回车键后,进入到本地计算机的系统组策略编辑界面。
第二步:在该编辑界面的左侧显示区域,用鼠标逐一展开“计算机配置”→“管理模板”→“网络”→“网络连接”分支项目,在对应“网络连接”项目的右侧显示窗口中,找到“禁止使用DNS域网络上的Internet连接共享”选项,并用鼠标右键单击该选项,从其后弹出的快捷菜单中执行“属性”命令,打开属性设置窗口中。
第三步:在该设置窗口中,我们要是不允许局域网工作站通过DNS服务所在计算机进行共享上网的话,只需要选中其中的“已启用”项目,并单击“确定”按钮就可以了;要是日后又允许局域网工作站来上网的话,我们只要重新打开如图2所示的属性设置窗口,然后选中其中的“未配置”选项,再单击“确定”按钮就可以了。怎么样,巧妙地动动与DNS相关的系统组策略后,我们就能轻易地控制整个局域网工作站的上网权限了!
图17
总结:提升网络管理的效率,将自己从重复繁琐的网络维护中解放出来,这是大家追求的目标。本文提及的优化网络服务,只是自我解放的一个方面。能够在多大程度上解放自己,除了技术因素外,还有管理人员的自觉能动性。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者