专栏首页莫韵的专栏在腾讯云上使用自建DNS
原创

在腾讯云上使用自建DNS

在腾讯云上使用自建DNS , 这是一个非常非常非常硬的需求。

非常多的程序模块要求,通过DNS解析去访问调用

但是,当你把dns改为自己的,接着腾讯云提供的套件服务,也就无法运行了~~~~

包括:云监控、云安全、dns加速等就会工作异常

难道就没有一个两全其美的办法???

我能使用自己的dns,又能使用腾讯云增值服务。。

经过与腾讯云官方团队的沟通, 我们发现,腾讯云主要增值服务均在 *.tencentyun.com这个一级域名下

那这个思路就行得通,类似的架构如下:

dns转发逻辑架构

1. 自己的CVM使用自主DNS,然后自主DNS,把*.tencentyun.com的域名,转给腾讯云进行解析;

DNS转发策略及具体操作

针对于客户要使用自己的DNS的情况所给出的策略:在客户自己的DNS服务器上配置一个DNS转发。客户使用自己的DNS服务器,为了保证各项功能的正常运行,我们设置的转发是转发到腾讯云的内网DNS来进行解析。腾讯云内网的DNS根据不同地域和处于不同的网络而有所不同。请根据地域来配置转发DNS。

腾讯云在不同地域均提供了可靠的内网 DNS 服务器。具体配置如下:(更新于2018-01-18,若有变更请咨询腾讯云售后)

网络环境

地域

内网 DNS 服务器

基础网络

广州

10.112.65.55 10.112.65.56

基础网络

上海

10.236.158.114 10.236.158.106

基础网络

北京

10.53.216.182 10.53.216.198

基础网络

上海金融

10.48.46.77 10.48.46.27

基础网络

深圳金融

100.83.224.91 100.83.224.88

基础网络

北美

10.116.19.188 10.116.19.185

基础网络

中国香港

10.164.55.3 10.243.28.52

基础网络

新加坡

100.78.90.19 100.78.90.8

基础网络

广州Open

10.59.218.18 10.112.65.51

基础网络

成都

100.88.222.14 100.88.222.16

基础网络

硅谷

100.102.22.21 100.102.22.30

基础网络

法兰克福

100.120.52.60 100.120.52.61

基础网络

首尔

10.165.180.53 10.165.180.62

基础网络

印度

9.16.102.60 9.16.102.61

基础网络

美东

9.12.182.53 9.12.182.62

私有网络

所有地域

183.60.83.19 183.60.82.98

具体操作如下

针对Windows2008

1.单击“服务器管理器”,通过【服务器管理器】配置DNS服务器;然后如图依次点开

2.点击图中的条件转发器,来配置转发的DNS服务器IP下图以广州基础网络为例

3.检查配置是否成功

(1)打开【控制面板】-【网络和共享中心】-【更改适配器设备】,右键单击以太网【属性】,双击【Internet 协议版本4】,修改 DNS 服务器 IP 为客户自己的DNS服务器IP。

(2)打开命令提示符窗口运行以下指令

nslookup www.wsm.com //自己DNS服务器域名

nslookup receiver.barad.tencentyun.com //腾讯云内网域名

若都解析正常则配置成功,客户既可以使用自己的本地解析,也对腾讯云内网DNS涉及的业务不耽误。

针对Windows2012

1.点击DNS管理器

2.点击条件转发器来做DNS转发域

3.点击新建转发域

4.建立成功之后,进行测试,观察是否配置成功

打开命令提示符窗口运行以下指令

nslookup www.wsm.com //自己DNS服务器域名

nslookup receiver.barad.tencentyun.com //腾讯云内网域名

若都解析正常则配置成功,客户既可以使用自己的本地解析,也对腾讯云内网DNS涉及的业务不耽误。

针对于Linux系统操作如下:

在搭建成功DNS_server的情况下,操作如下,来设置转发操作。

1.更改配置文件named.rfc1912.zones 来添加转发域

直接在文件最下方添加即可。

添加本地解析格式如下:

zone "wsm.com(此处为域名)" IN {
        type master;    //代表本地有解析
        file "wsm.com.zone"; 
};

添加转发域格式如下:(下面为腾讯云的内网DNS,用来解析腾讯云上内网的域名)

zone "tencentyun.com" {
        type forward;     //就代表这个zone是要进行转发的
        forwarders { 100.88.222.16;100.88.222.14; };  //此处根据不同的地域和网络来填写具体的内网DNS可以参考文档最上方
};

2.检查一下配置文件更改是否正确

named-checkconf   //检查/etc/下与named有关文件是否正确

3.重启DNS服务

Systemctl restart named

4.此时DNS转发已经完成,客户可以将主机的DNS更改为此台DNS(DNS IP为公网IP才能保持所有主机的互通)

在更改了DNS服务器的主机上操作如下:

dig www.wsm.com //此为DNS上存贮的本地域名解析

dig dig receiver.barad.tencentyun.com  //检测腾讯云内网解析是否正常

5.若上述全部正常,则DNS转发已配置成功,客户可以使用自己的DNS_server,并且不影响腾讯云内网DNS相关功能的使用。

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • MySQL 占用空间一键查询实践

    大家可能经常会遇到DB满的情况 特别是大家共用DB的时候 这时候需要找到,哪个DB比较大,哪个表比较大,默认的方法你得一个一个的查询, 但这肯定不是偷懒程序员爱...

    莫韵
  • linux 根分区的空间去哪里了 ?记一次根分区满的服务故障排查记录

    linux 根分区的空间去哪里了 ?记一次根分区满的服务故障排查记录。我的排查思路是先找占用没有占用,找占用的文件句柄。

    莫韵
  • 基于ELK的nginx-qps监控解决方案

    nginx-log中所有我们需要的信息,都是有的 。

    莫韵
  • 更换本地DNS 解决网站访问速度变慢问题

    前段时间魏艾斯博客无意中发现 www.vpsss.net 打开速度很慢,打开首页还是内页都要等待 10 多秒才能打开,这就很尴尬了,老魏一直对外说自己博客打开速...

    魏艾斯博客www.vpsss.net
  • Linux(RHEL7及CentOS7)下DNS服务器的搭建与配置

    版权声明:本文为耕耘实录原创文章,各大自媒体平台同步更新。欢迎转载,转载请注明出处,谢谢。

    耕耘实录
  • 利用DNS隧道构建隐蔽C&C信道

    无论是高级持续性威胁(APT)、僵尸网络(Botnet),还是勒索软件、后门等,命令与控制信道(C&C)都是其重要组成部分,尤其是APT和僵尸网络中的C&C信道...

    FB客服
  • 【工具篇】通过kali进行DNS信息收集

    //www.ruijie.com.cn是URL统一资源定位符,而不是域名,www为主机名,上面运行着服务器。

    一名白帽的成长史
  • DNS审查,了解一下

    任何拥有在线资产的组织机构都需要意识到发生单点故障并不是什么好事。物联网病毒"Mirai"十月份针对某个DNS提供商的僵尸网络攻击,使我们了解到,一旦像DNS这...

    未来守护者
  • DNS(上) 之原理与搭建篇

    lonelyvaf
  • C#实现DNS解析服务和智能DNS服务

    C#实现DNS解析服务有一个开源项目ARSoft.Tools.Net, ARSoft.Tools.Net是一个非常强大的开源DNS控件库,包含.Net SPF ...

    张善友

扫码关注云+社区

领取腾讯云代金券