X-DNS使用手册


X-DNS简述

X-DNS由两部分组成:DNS服务器与DNS缓存服务器。DNS服务器为本地域名提供互联网解析服务;DNS缓存服务器为内网(或互联网)机器提供全球DNS解析服务。使用X-DNS能够大幅减少对运营商DNS的请求,极大提高内网机器的域名解析速度。 而解析速度越快,相应的打开网页的速度就越快。
X-DNS能够实现多个运营商线路的负载均衡,最大限度地提高带宽利用率。
X-DNS的使用极为简单,在内网任何一台机器上安装X-DNS,在X-DNS中设置好运营商,其他客户机的DNS服务器设置为安装X-DNS的机器IP地址即可。
本地域名解析设置(需企业版)

本地域名解析为域名解析服务,在申请自己的域名后(比如:mydns.com),在域名服务商那边将NS记录指向安装X-DNS机器的IP地址(因此需要机器有固定IP地址),然后就可以设置自己域名的各个主机记录。 在本地域名解析设置页面点击“增加域名”:
在“域名”中输入自己申请的域名。点击“增加主机记录”:
上述设置添加一个WWW主机记录。
主机名:请使用相对路径(即只需输入主机名),X-DNS会自动补全路径。
记录类型
    A记录为IPV4地址;AAAA记录为IPV6地址;CNAME记录为其他记录(域名)的别名;MX记录为邮箱服务器;NS记录为域名服务器,一般指向子域名服务器。
TTL:域名生存时间,以秒为单位。在该时间内,客户机解析域名后,会从本机缓存中记录,以提高解析速度、减轻DNS服务器压力。
X-DNS支持多地址解析。如果服务器有多个运营商线路,可以根据不同运营商设置不同的IP地址。这样从联通来解析的用户会返回联通IP地址等。如果只有一条线路,只需要设置“默认域IP或名称”。
运营商设置

X-DNS支持各运营商出口线路带宽负载均衡。虽然有多个出口线路,但是都属于一个运营商,在X-DNS中只需要设置一个运营商。点击“增加运营商”:
参与DNS解析:必须启用该选择,才会通过该运营商DNS服务器解析域名。
流量获取方式:如果要实现多个运营商线路负载均衡,就需要知道每个运营商线路的流量使用情况。通过交换机的SNMP,可以获取每个端口的流量。点击“设置运营商流量获取方式”:
可能会接入一个运营商的多条线路,因此,X-DNS中可以设置多个端口对应一个运营商的流量。点击“增加运营商线路在交换机上的端口”:
输入连接运营商线路的交换机或防火墙IP地址(交换机或防火墙需要开启SNMP功能),SNMP服务端口一般不用改,团体名需要与交换机中设置的一致。设置好之后点击“获取端口”,如果成功,会提示“成功读取交换机端口”, 否则看交换机的SNMP设置是否正确。获取端口后就可以在下拉列表中选择交换机上的端口。
上行带宽、下行带宽以Mbps为单位,一定要以实际运营商的总带宽填写。比如,有电信线路两台,每条100M,就需要填写200M。 DNS服务器列表:这里的DNS服务器是运营商提供的DNS服务器,一定用对应运营商的DNS。另外,在网络出口路由器或防火墙上做策略路由,将访问相应运营商的DNS走相应运营商的线路。目前运营商是禁止非自己用户使用DNS服务器的。
应用分流设置
X-DNS按照不同类别整理了多个应用分类,可以将不同的应用指定到相应的运营商线路上。点击“增加应用分流”:
如果只有一个运营商,应用分流没有意义。
域名过滤设置
可以过滤指定的域名,让用户无法访问这些域名。点击“增加域名过滤”:
域名列表中输入的域名是模糊匹配的,即输入.360.cn,会匹配www.360.cn、mail.360.cn等所有*.360.cn。如果输入360.cn,则匹配www.abc360.cn等域名中有360.cn字符的所有域名。
域名重定向设置
域名重定向设置就是将指定的域名解析为管理指定的IP地址,点击“增加域名重定向”:
还有一种情况:单位有个域名mydns.com,在内网有个www.mydns.com服务器提供网站服务,在出口路由器上做了端口映射,并且www.mydns.com在DNS服务商那 边设置指向了公网IP地址。这样,所有机器解析www.mydns.com时,都是公网IP,这就导致内网机器解析时也是公网IP,就会访问路由器。如果使用域名重定向,直接指定内网WWW机器的IP地址,就不会绕到路由器上。
域名分流设置
域名分流功能与应用分流功能类似,需要管理员手工添加域名指定到相应运营商线路。点击“增加分流”:
如果只有一个运营商,域名分流功能没有意义。
DNS转发设置
当有特殊的域名要求指定的DNS服务器解析时,需要使用“DNS转发设置”功能。点击“增加域名转发”:
用户策略设置
无论“域名过滤”还是“域名重定向”,设置好后并不能起作用,必须要在“用户策略设置”中去指定哪些IP地址受这些设置控制。点击“增加策略”:
如果要禁止一些用户使用X-DNS来解析域名,可以不启用“允许DNS解析”。多个用户策略,是按照添加的顺序,依次按IP地址匹配,一旦被一条记录匹配,就不会再向下匹配。