一种抗灾变校园网DNS系统及其抗灾变方法技术方案

技术编号:17883632 阅读:86 留言:0更新日期:2018-05-06 04:15
本发明专利技术公开了一种抗灾变校园网DNS系统及其抗灾变方法。在校园网出口的教育网线路出现故障时,教育网授权的校园网DNS的数据流就会中断,导致校园网DNS不能对校外的网站域名地址进行解析,影响校内用户对校外网站的访问。所述系统主要包括DNS服务器、抗灾变DNS网关模块、负载均衡模块、教育网DNS根目录接入模块和灾备DNS根目录接入模块。通过加入抗灾变DNS网关模块,判断当教育网DNS根目录接入模块出现故障时,自动切换到DNS灾变工作模式,该模式有效解决了高校在部署教育网授权的校园网DNS由于教育网DNS根目录接入模块工作状态灾变引发的校内用户无法使用本校DNS服务器解析校外网站的问题,提高了校园网DNS部署时的抗灾变能力。

A disaster resistant campus network DNS system and its anti disaster method

The invention discloses a disaster resistant campus network DNS system and an anti disaster method thereof. When the education network route of the campus network exit is malfunction, the data flow of the DNS of the campus network authorized by the education network will be interrupted, which leads to the campus network DNS not to analyze the domain name of the campus web site, and affect the access of the campus users to the campus web site. The system mainly includes the DNS server, the anti calamity DNS gateway module, the load balancing module, the DNS root directory access module of the education network and the disaster backup DNS root directory access module. By adding the disaster resistant and variable DNS gateway module, it is judged that when the DNS root access module of the education network is malfunction, it automatically switches to the DNS catastrophe mode. This model effectively solves the problem that the campus network DNS in the campus network authorized by the education network is unable to be used by the campus users caused by the DNS root access module of the education network DNS. The DNS server of our school analyzes the problem of off campus website, and improves the ability of disaster resistance in deploying campus network DNS.

【技术实现步骤摘要】
一种抗灾变校园网DNS系统及其抗灾变方法
本专利技术涉及一种抗灾变校园网DNS系统及其抗灾变方法,该系统涉及源地址路由技术和SNMP技术。
技术介绍
DNS(DomainNameSystem)域名解析系统,主要用于解决互联网中Web站点www网址和其对应的IP地址匹配的问题,是互联网的基础核心服务之一。中国教育和科研计算机网(简称教育网)是我国投资建设,由教育部管理,由牵头高校承担建设和运行的全国学术计算机互联网络。高校建设校园网络时,通常会选择由教育网授权的校园网DNS来提供域名解析服务,由教育网授权的校园网DNS数据流默认从教育网出口线路流出和流入。在教育网出口线路灾变时,授权的校园网DNS数据流就会中断,导致校园网DNS不能对校外的域名地址进行解析,影响校内用户对校外网站的访问。为了解决高校教育网授权的校园网DNS由于教育网出口线路灾变引发的校内用户无法使用校园网DNS服务器解析校外网站的问题。设计了一种抗灾变校园网DNS系统及其抗灾变方法,提高了校园网DNS系统部署时的抗灾变能力。
技术实现思路
本专利技术的目的在于提供一种抗灾变校园网DNS系统及其抗灾变方法,本专利技术可以有效的解决由教育网授权的校园网DNS系统,在教育网DNS根目录接入模块工作状态出现灾变时,校内用户无法解析校外资源的问题,极大的提高了校园网DNS系统的可用性和抗灾变能力,为校园网的稳定运行提供了良好的保证。为实现上述目的,本专利技术的技术方案是:一种抗灾变校园网DNS系统,包括DNS服务器、抗灾变DNS网关模块、负载均衡模块、教育网DNS根目录接入模块和灾备DNS根目录接入模块;所述DNS服务器与抗灾变DNS网关模块的第一网口通信连接,用于校内和校外域名的解析,所述DNS服务器接收用户发起的DNS请求,并发送给抗灾变DNS网关模块,同时接收抗灾变DNS网关模块获取的网址和IP地址,并发送给用户;所述抗灾变DNS网关模块的第二网口与负载均衡模块通信连接,所述抗灾变DNS网关模块用于侦测教育网DNS根目录接入模块工作状态,若教育网DNS根目录接入模块处于正常工作状态,则将教育网授权的DNS数据通过交换机模块发送给负载均衡模块;若侦测到教育网DNS根目录接入模块工作状态发生灾变,则提供抗灾变DNS列表,替换原有教育网授权DNS,将抗灾变DNS数据通过交换机模块发送给负载均衡模块;所述负载均衡模块分别与教育网DNS根目录接入模块和灾备DNS根目录接入模块通信连接,所述负载均衡模块用于在教育网DNS根目录接入模块处于正常工作状态时,将DNS数据传送给教育网DNS根目录接入模块,在教育网DNS根目录接入模块处于灾变工作状态时,将抗灾变DNS数据流传送给灾备DNS根目录接入模块;所述教育网DNS根目录接入模块用于连接教育网,保证教育网DNS根目录接入模块正常情况下的网络通信;所述灾备DNS根目录接入模块用于连接灾备运营商网络,实现在教育网DNS根目录接入模块灾变状态时有网可用。进一步地,根据本专利技术所述的系统,所述抗灾变DNS网关模块由控制处理器、第一网口、第二网口和侦测模块组成,抗灾变DNS网关模块串联于校园网DNS服务器路由链路中,所述控制处理器与侦测模块通信连接,所述控制处理器通过第一网口与DNS服务器连接,所述控制处理器通过第二网口与交换机模块连接。进一步地,根据本专利技术所述的系统,所述第一网口包括1个DNS接入千兆网口用于DNS服务器,所述第二网口包括1个千兆输出网口用于DNS数据的输出,所述侦测模块包括1个千兆网口用于接入校园网络对负载均衡设备中的教育网出口状态进行检测,所得到的检测状态输出给控制处理器,控制处理器用于分析处理教育网DNS根目录接入模块正常情况下和灾变情况下DNS数据流的走向以及自动更新灾备DNS地址的数据源。进一步地,根据本专利技术所述的系统,所述系统包括双逻辑路由测试,所述负载均衡模块通过A线路与教育网DNS根目录接入模块相连,教育网DNS根目录接入模块工作状态正常的情况下,DNS解析请求走A线路;所述负载均衡模块通过B线路与灾备DNS根目录接入模块相连,教育网DNS根目录接入模块工作状态灾变的情况下,DNS解析请求走B线路。进一步地,根据本专利技术所述的系统,所述系统包括交换机模块,所述抗灾变DNS网关模块通过交换机模块与负载均衡模块通信连接。本专利技术还提供了一种抗灾变校园网DNS系统的抗灾变方法,步骤如下:(1)由用户发起DNS请求,并通过DNS服务器将DNS数据流发送给抗灾变DNS模块,所述抗灾变DNS网关模块侦测教育网DNS根目录接入模块的工作状态,判断教育网DNS根目录接入模块工作状态是否正常。(2)若教育网DNS根目录接入模块处于正常工作状态,则将教育网授权的DNS数据流传送给负载均衡模块,在负载均衡模块的作用下,将教育网授权的DNS数据传送给教育网DNS根目录接入模块,获取教育网DNS根目录数据,得到网址和IP地址;若教育网DNS根目录接入模块工作状态发生灾变,抗灾变DNS网关模块获取抗灾变DNS列表,替换原有教育网授权的DNS数据,抗灾变DNS数据流传给负载均衡模块,负载均衡模块将DNS数据传送给灾备DNS根目录接入模块,获取灾备DNS根目录数据,得到网址和IP地址。(3)通过链路的双向连接作用,将上述步骤2获取得到的网址和IP地址传递给负载均衡模块,在交换机模块的作用下,抗灾变DNS网关模块获取数据流,并传递给DNS服务器,DNS服务器将网址和IP地址传递给发起请求的用户,有效的保证了发生灾变时用户的正常通信。所述的抗灾变方法,其特征在于:所述步骤(1)中,判断教育网DNS根目录接入模块工作状态是否正常的方法为:当抗灾变DNS网关模块接收到DNS数据流后,每隔设定时间对教育网DNS根目录接入模块工作状态是否正常判断一次,若三次均判断教育网DNS根目录接入模块工作状态异常,则最终判定教育网DNS根目录接入模块工作状态发生灾变,否则,教育网DNS根目录接入模块工作状态正常。教育网DNS根目录接入模块正常和灾变的工作状态即代表教育网的网络状态正常和灾变。本专利技术达到的有益效果:通过引入抗灾变DNS网关模块,当教育网DNS根目录接入模块出现故障时,自动切换到DNS灾变工作模式,在该模式下,根据源地址路由策略,将DNS服务器重新映射到灾备DNS服务器地址上进行域名解析,这样就解决了当教育网线路出现故障时,会影响校内用户正常访问网络的问题。附图说明图1为抗灾变校园网DNS系统连接图。图2为抗灾变校园网DNS系统网关模块连接图。图3为抗灾变校园网DNS系统工作流程图。图4为判断程序流程图。具体实施方式下面结合附图和具体的实施例,对本专利技术做进一步详细的说明1.如图1所示为抗灾变DNS系统连接图。(1)抗灾变DNS网关模块通过串联在校园网DNS服务器路由链路中,当教育网出口出现故障时,该模块能够迅速启用抗灾变DNS网关模块,这时就将截获DNS数据流,按照源地址路由策略,将启用灾备DNS数据源,将DNS的数据流引导到其他的出口链路的灾备DNS源进行域名解析,可以为校园网用户正常解析校内和校外的网络资源。(2)正常情况下,DNS数据流走向为A线路,由用户发起DNS请求,通过DNS服务器,在抗灾变DNS网关模块的作用下,数据流传给本文档来自技高网...
一种抗灾变校园网DNS系统及其抗灾变方法

【技术保护点】
一种抗灾变校园网DNS系统,所述系统主要包括:DNS服务器、抗灾变DNS网关模块、负载均衡模块、教育网DNS根目录接入模块和灾备DNS根目录接入模块;所述DNS服务器与抗灾变DNS网关模块的第一网口通信连接,用于校内和校外域名的解析,所述DNS服务器接收用户发起的DNS请求,并发送给抗灾变DNS网关模块,同时接收抗灾变DNS网关模块获取的网址和IP地址,并发送给用户;所述抗灾变DNS网关模块的第二网口与负载均衡模块通信连接,所述抗灾变DNS网关模块用于侦测教育网DNS根目录接入模块工作状态,若教育网DNS根目录接入模块处于正常工作状态,则将教育网授权的DNS数据通过交换机模块发送给负载均衡模块;若侦测到教育网DNS根目录接入模块工作状态发生灾变,则提供抗灾变DNS列表,替换原有教育网授权DNS,将抗灾变DNS数据通过交换机模块发送给负载均衡模块;所述负载均衡模块分别与教育网DNS根目录接入模块和灾备DNS根目录接入模块通信连接,所述负载均衡模块用于在教育网DNS根目录接入模块处于正常工作状态时,将DNS数据传送给教育网DNS根目录接入模块,在教育网DNS根目录接入模块处于灾变工作状态时,将抗灾变DNS数据流传送给灾备DNS根目录接入模块;所述教育网DNS根目录接入模块用于连接教育网,保证教育网DNS根目录接入模块正常情况下的网络通信;所述灾备DNS根目录接入模块用于连接灾备运营商网络,实现在教育网DNS根目录接入模块灾变状态时有网可用。...

【技术特征摘要】
1.一种抗灾变校园网DNS系统,所述系统主要包括:DNS服务器、抗灾变DNS网关模块、负载均衡模块、教育网DNS根目录接入模块和灾备DNS根目录接入模块;所述DNS服务器与抗灾变DNS网关模块的第一网口通信连接,用于校内和校外域名的解析,所述DNS服务器接收用户发起的DNS请求,并发送给抗灾变DNS网关模块,同时接收抗灾变DNS网关模块获取的网址和IP地址,并发送给用户;所述抗灾变DNS网关模块的第二网口与负载均衡模块通信连接,所述抗灾变DNS网关模块用于侦测教育网DNS根目录接入模块工作状态,若教育网DNS根目录接入模块处于正常工作状态,则将教育网授权的DNS数据通过交换机模块发送给负载均衡模块;若侦测到教育网DNS根目录接入模块工作状态发生灾变,则提供抗灾变DNS列表,替换原有教育网授权DNS,将抗灾变DNS数据通过交换机模块发送给负载均衡模块;所述负载均衡模块分别与教育网DNS根目录接入模块和灾备DNS根目录接入模块通信连接,所述负载均衡模块用于在教育网DNS根目录接入模块处于正常工作状态时,将DNS数据传送给教育网DNS根目录接入模块,在教育网DNS根目录接入模块处于灾变工作状态时,将抗灾变DNS数据流传送给灾备DNS根目录接入模块;所述教育网DNS根目录接入模块用于连接教育网,保证教育网DNS根目录接入模块正常情况下的网络通信;所述灾备DNS根目录接入模块用于连接灾备运营商网络,实现在教育网DNS根目录接入模块灾变状态时有网可用。2.如权利要求1所述的系统,其特征在于:所述抗灾变DNS网关模块由控制处理器、第一网口、第二网口和侦测模块组成,抗灾变DNS网关模块串联于校园网DNS服务器路由链路中,所述控制处理器与侦测模块通信连接,所述控制处理器通过第一网口与DNS服务器连接,所述控制处理器通过第二网口与交换机模块连接。3.如权利要求2所述的系统,其特征在于:所述第一网口包括1个DNS接入千兆网口用于DNS服务器,所述第二网口包括1个千兆输出网口用于DNS数据的输出,所述侦测模块包括1个千兆网口用于接入校园网络对负载均衡设备中的教育网出口状态进行检测,所得到的检测状态输出给控制处理器,控制处理器用于分析处理教育网DNS根目录接入模块正常情况下和灾变情况下DNS数据流的走向以及自动更新灾备DNS地...

【专利技术属性】
技术研发人员:霍跃华孙雁宇杨海疆
申请(专利权)人:中国矿业大学北京
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1