dns 双isp_互联网双出口是如何做到动态切换的(包括DNS)?

最近也遇到相同的问题,不过我们这里的情况更加复杂一点,我们还有一个私有dns服务器,所有的业务网段下发的dns服务器都指向了这个私有dns服务器,这样问题就更严重了,因为dns服务器请求上游dns解析的时候从哪条专线出去我们不能左右(当然可以设置只能从哪个专线出去,但是指定了其中一条后,另一条还是的解析依然不是准确的或者最快的),用户终端解析到ip后从哪个专线出去更不能左右(同上,也能左右,下文会说)。

我们是联通、电信两条专线等价路由出去,做的负载均衡,基于源地址负载。如果是一个isp,什么问题都没有,指定一个这个isp当地的dns就行,私有dns把这个isp的dns设置成上游dns就行,但是两个isp的话你设置哪个isp的dns另外一条专线都不是最快的,我这些天看了下资料。有如下可以参考的方案,各有优缺点。

1.取消私有dns,直接下发公有dns,这是我认为的算是最简单快捷的方法。因为指定了源地址负载均衡,从不同的isp出去后,到公有dns解析,解析出来的地址就是你这个isp相对应的最优链路。

2.启用浮动静态路由,这样私有dns服务器配置的上游dns为优先级更高的这条专线的dns就行,缺点是有一条专线浪费了。

3.策略路由,在不同的业务网段下发不同dns地址,将这些网段通过策略路由从对应的专线路由出去,缺点是这么多网段中间的平衡不好把控,如果有连接各地的vpn的话,acl要写的更多,还得deny掉相各地内网之间vpn流。

4.明细路由,写吧,麻烦的一批,路由表条目都不一定够用。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值