檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
RH358管理DNS和DNS服務(wù)器–使用Unbound配置緩存名稱服務(wù)器 本章節(jié)介紹使用unbound軟件配置緩存DNS。雖說配置DNS方面還是在windows server上部署更加方便,但難免出現(xiàn)日后需要使用的場景,還是需要學(xué)習(xí)。 此文章( 第三章 管理DNS和DNS服務(wù)器–使用Unbound配置緩存名稱服務(wù)器
通過DNS解析器和Linux Bind實(shí)現(xiàn)跨賬號域名解析 應(yīng)用場景 華為云DNS解析器主要用于混合云DNS解決方案,即客戶本地網(wǎng)絡(luò)無縫連接到華為云虛擬私有云(VPC)基礎(chǔ)設(shè)施網(wǎng)絡(luò),其主要目標(biāo)是簡化DNS管理,實(shí)現(xiàn)華為云環(huán)境中域名的高效解析。 通過使用DNS解析器,組織可以解析本地
域名解析(DNS)緩存是什么? 域名解析緩存又名DNS緩存,常見表現(xiàn)名稱是TTL:(TimeToLive)生存時(shí)間,就是域名解析記錄在DNS服務(wù)器中的存留有效時(shí)間。 當(dāng)各地的DNS服務(wù)器接受到解析請求時(shí),就會(huì)向域名指定的NS服務(wù)器(權(quán)威域名服務(wù)器)發(fā)出解析請求從而
方法二:通過文檔華為云提供的內(nèi)網(wǎng)DNS地址是多少?查看各區(qū)域的內(nèi)網(wǎng)DNS地址 確認(rèn)內(nèi)網(wǎng)DNS地址是否與1中查詢的VPC子網(wǎng)的DNS服務(wù)器地址一致,如果不一致,則進(jìn)行3。 修改VPC子網(wǎng)的DNS服務(wù)器地址 返回1.d中的VPC子網(wǎng)基本信息頁面,單擊“DNS服務(wù)器地址”后面的“”。 根據(jù)界面
名稱服務(wù)器管理 查詢名稱服務(wù)器列表 - ListNameServers 父主題: API
本地 DNS 解析器首先向 DNS 根服務(wù)器查詢,獲取頂級域名服務(wù)器的地址。然后,再向該頂級域名服務(wù)器查詢,逐級向下,直到獲得最終的目標(biāo)服務(wù)器的 IP 地址。因此,DNS 根服務(wù)器在域名解析的過程中起到了至關(guān)重要的作用。 DNS 根服務(wù)器的組織結(jié)構(gòu) DNS 根服務(wù)器是由多個(gè)實(shí)
在這種組網(wǎng)中,通過VPN或者云專線建立本地?cái)?shù)據(jù)中心和華為云服務(wù)器的通信,使本地服務(wù)器和華為云服務(wù)器可以互通。 但是,由于一些網(wǎng)絡(luò)安全因素,本地?cái)?shù)據(jù)中心服務(wù)器無法直接訪問華為云內(nèi)網(wǎng)DNS的100網(wǎng)段地址,華為云服務(wù)器可以直接訪問云服務(wù)100網(wǎng)段。華為云DNS和本地自建DNS服務(wù)器均有獨(dú)立的域名,從而導(dǎo)致了以下問題:
將第三方域名解析轉(zhuǎn)入華為云DNS 應(yīng)用場景 用戶域名解析當(dāng)前已使用非華為云DNS服務(wù)商,為了改進(jìn)解析速度、尋找更可靠的DNS服務(wù)或是業(yè)務(wù)集中管理便于更好控制DNS設(shè)置,可以將域名解析遷移至華為云DNS。 本文主要介紹如何將第三方域名解析平滑遷移至華為云DNS解析,避免您的業(yè)務(wù)因解析中斷而受影響。
您還可以使用CoreDNS實(shí)現(xiàn)自定義域名解析,具體請參見使用CoreDNS實(shí)現(xiàn)自定義域名解析。 您還可以使用DNSCache提升DNS解析的性能,具體請參見使用節(jié)點(diǎn)本地域名解析加速(NodeLocal DNSCache)提升DNS性能。 父主題: DNS
VPC 所有入站DNS請求將由此VPC轉(zhuǎn)發(fā)到云上DNS服務(wù)器。 此處請選擇VPC2。 注意: 終端節(jié)點(diǎn)創(chuàng)建后無法更改VPC。 子網(wǎng) 子網(wǎng)必須具有可用的IP地址。目前僅支持IPv4地址。 IP地址 支持“自動(dòng)選擇”或“自定義”。 此處請選擇自定義,并輸入以下IP地址: 172.16
解析器管理 解析器簡介 入站終端節(jié)點(diǎn)管理 出站終端節(jié)點(diǎn)管理 轉(zhuǎn)發(fā)規(guī)則管理 跨賬號共享轉(zhuǎn)發(fā)規(guī)則
1d18b0的dns解析器的設(shè)置,服務(wù)器ip為8.8.8.8,默認(rèn)服務(wù)器,更新為使用,服務(wù)器ip為192.168.0.2,非默認(rèn)服務(wù)器,更新為非使用 https://{Endpoint}/v1/2349ba469daf4b7daf268bb0261d18b0/dns/servers
如下圖中,容器/ECS使用了自建DNS做域名解析,當(dāng)自建DNS的上游DNS由于故障而無法應(yīng)答時(shí): 如果自建DNS未開啟Serving Stale能力,容器/ECS解析域名會(huì)失敗。 如果自建DNS開啟了Serving Stale能力,自建DNS使用過期的緩存來應(yīng)答容器/ECS,解析不中斷。 圖1 Serving
配置郵箱服務(wù)器的反向解析 操作場景 反向解析主要應(yīng)用于自建郵箱服務(wù)器,可以提高郵箱服務(wù)器IP地址和域名的信譽(yù)度。多數(shù)垃圾郵件發(fā)送者使用動(dòng)態(tài)分配或者沒有注冊域名的IP地址來發(fā)送垃圾郵件,以逃避追蹤。設(shè)置了郵箱服務(wù)器IP地址到域名的反向解析后,收件方可以通過郵件的IP地址反向解析出域名
【功能模塊】【操作步驟&問題現(xiàn)象】1、2、【截圖信息】【日志信息】(可選,上傳日志內(nèi)容或者附件)
當(dāng)子網(wǎng)的DNS服務(wù)器地址修改后,云服務(wù)器實(shí)例內(nèi)nameserver配置不會(huì)立即生效。修改完成后的生效策略如表1所示。 表1 不同云服務(wù)器生效策略 云服務(wù)器情況 生效策略 子網(wǎng)內(nèi)新創(chuàng)建的云服務(wù)器 自動(dòng)同步DNS服務(wù)器地址配置,無需額外配置。 子網(wǎng)內(nèi)的存量云服務(wù)器 當(dāng)云服務(wù)器在DHC
配置地域解析 云解析服務(wù) DNS 地域線路解析是云解析服務(wù)提供的按地域維度來區(qū)分訪問者來源的線路類型,DNS根據(jù)訪問者的DNS服務(wù)器所在地域,對同一域名配置不同的解析記錄,指向不同網(wǎng)絡(luò)服務(wù)器的IP地址。 配置自定義線路解析 云解析服務(wù) DNS 自定義線路解析,支持DNS根據(jù)訪問者的IP地址返回特定的IP地址。
C地址的緩存) 如下圖: 如果瀏覽器未命中,瀏覽器會(huì)去檢查檢查操作系統(tǒng)緩存中有沒有對應(yīng)的已解析過的結(jié)果,原理同上; 如果瀏覽器和OS中都找不到該域名對應(yīng)的緩存,**那么會(huì)請求 本地域名服務(wù)器(LDNS)**來解析這個(gè)域名,這臺(tái)服務(wù)器一般在距離你的主機(jī)比較近的位置,一般情況都會(huì)
4 (TCP/IP) , 單擊"屬性",可查看具體的DNS服務(wù)器地址配置。 可以調(diào)整DNS服務(wù)器地址為8.8.8.8或者是114.114.114.114測試。 檢查地址是否填寫錯(cuò)誤,如果錯(cuò)誤請及時(shí)修改。 比如日志中解析失敗地址是“obs.huawei.com”,可以打開CMD工具
在本教程中,我們將解釋如何安裝和配置 DNS 服務(wù)器。如果您是 DNS 新手,您應(yīng)該首先了解DNS 的基礎(chǔ)知識(shí)及其工作原理。 一、網(wǎng)絡(luò)信息 在本教程中,我們將為下圖所示的網(wǎng)絡(luò)設(shè)置本地 DNS 服務(wù)器。 我們將使用“hgst.com.cn”域作為此 DNS 安裝的示例。“mail