专业提供IPLC、MPLS专线、SD-WAN、IEPL、海外IDC、云专线等技术方案。
咨询热线:400-028-9798

海外专线-国际带宽-微云网络

IPLC

SDWAN的智能DNS

发布时间:2021-08-10 13:10:11作者:zartbot阅读:0

[导读]: 本文主要讲述两个话题: 基于SDWAN的CDN识别和多路径优化DNS及基于DoT(DoH)的零信任网络架构实现
SDWAN智能DNS

最近处理一些客户的案例,发现在应用进行动态选路的时候,DNS通常并没有识别SaaS的CDN能力,最后流量调度南辕北辙. 所以最近基于ZaDNS项目写了一些DNS多出口并行解析和CDN发现的功能.

项目地址: github.com/zartbot/zadns

很多CDN业务的DNS会根据请求的源地址不同响应不同的业务地址,一个SDWAN Fabric通常跨越多地并且有多个运营商出口,将DNS解析结构收集归纳,并通过反查AS号来识别CDN或者使用GeoIP查询来计算物理距离。然后将最优的结果反馈给终端并且控制SDWAN转发平面的路径配置。

例如访问思科可以得到如下列表

IP ASN City Country Lat/Long Distance(km)
96.16.179.237 GTT Communications Inc. San Jose United States 37.33,-121.88 9977.29
72.163.4.161 CISCOSYSTEMS Richardson United States 32.94,-96.70 11860.22
104.111.198.247 AKAMAI-AS Hong Kong China 22.29,114.15 1199.81
104.95.63.78 AKAMAI-AS Dallas United States 32.77,-96.80 11870.65
104.76.12.36 AKAMAI-AS Osaka Japan 34.68,135.51 1390.96

或者某网站:

IP ASN City Country Lat/Long Distance(km)
157.240.11.35 FACEBOOK Los Angeles United States 34.05,-118.24 10464.99
157.240.218.35 FACEBOOK Singapore Singapore 1.30,103.85 3778.04
179.60.194.35 FACEBOOK Kuala Lumpur Malaysia 3.16,101.70 3714.48
31.13.93.35 FACEBOOK Dallas United States 32.77,-96.80 11870.65

SDWAN应该内置一个DNS服务器来实现这些功能,并且和SDWAN控制器和本地网关联动实现动态的基于性能的选路,例如对每个路径进行HTTPS Ping或者TCP ping 80、443、UDP-QUIC等计算RTT,然后和网关间的SLA整合一起计算出最优路径来。ZaDNS在Cisco SDWAN路由器上可以直接通过Container安装运行,然后配合API控制vSmart或者本地Local Policy即可完成路径选择

基于DNS的ZTNA

很多云原生业务都有DNS实现业务发现和注册,这些在K8s里面已经很普遍了,而针对广域网侧或者用户端侧,例如SDWAN、SDA,我们的实现是LISP动态加载Overlay地址进转发表实现的,或者在SDWAN路由器上构建防火墙实现广域网的安全隔离。为了将整个链路拉通对齐,传统的零信任网络架构需要一个控制器,那么不干脆把这些东西全部整合进DNS里面。但是DNS无法对终端进行鉴权,还好DNS over TLS和DNS over HTTPS的出现可以解决这些问题了、这样我们就可以通过DNS知道客户端需要访问某个服务,然后自动的通过DNS鉴权客户后修改网关的ACL和路由表实现动态的策略通行。

这个功能架构设计已经完成,以后会在ZaDNS中实现。

免责声明:部分文章信息来源于网络以及网友投稿,本网站只负责对文章进行整理、排版、编辑,是出于传递 更多信息之目的,并不意味着赞同其观点或证实其内容的真实性,如本站文章和转稿涉及版权等问题,请作者在及时联系我们本站,我们会尽快处理。

标题:SDWAN的智能DNS

TAG标签:SDWAN的智能DNSSD-WAN

地址:http://www.vecloud.com.cn/SD_WAN/335.html

常见问题

  • 登录Office 365办公网络慢的几个原因

    目前,全球员工在企业数字转型时遭遇挫折,尤其是当生产力应用迁移到云时,他们可能总是抱怨:为什么Office 365应用如此缓慢?这些应用程序可能迁移到很远的云中,因此延迟和网络

  • Polycom海外会议共享演示PPT掉线怎么解决?

    Polycom海外会议共享演示PPT掉线:Polycom视频会议国际版服务器在海外欧美等国家,主要原因是较差的Internet连接海外云服务器,音频和视频质量低,延迟。下载和上传缓慢主要是由于数据

  • 鱼龙混杂的海外IDC市场下,如何选择?

    现在香港和美国有那么多服务器。这是什么情况?香港和美国有那么多机房吗?起初,海外市场对大陆来说是很陌生的,资源利用率也不高,做的人也不多,所以会导致市场价格偏高,很多人想入驻其中分得一杯羹,导致从业人

  • MPLS域中的LER是什么?

    多协议标签交换(MPLS)是电信网络中的一种路由技术,该技术基于短路径标签而不是长网络地址将数据从一个节点定向到另一个节点,从而避免了在路由表中进行复杂的查找并加快了通信

  • 什么是DDOS高防?

    针时互联网服务器,用户通过配置高防IP,将项击(含业务)流量实时率引至高防中心进行清洗,隐藏源站真实IP,确误源站的稳定可靠。 产品优势 全面防护 支持常见流量型、应用型、

  • 海外专线解决跨境电商网速慢,卡顿的问题

    作为一名跨境电商人士,在互联网时代总是有一些美好的愿景。希望信息能够稳定、快速地传播到海外,网站的内容能够完整、真实、安全,各种终端能够快速访问。但现实往往难以实现,总是遇到各种各样的问题,如:路由路

  • MPLS专线主要有哪些特点和优势?

    IPLC是国际专用租赁电路,用作点对点专用线路。IPLC通常是TDM在许多客户中使用相同的电路。TDM性质要求使用CSU/DSU和路由器。通常,路由器包括CSU/DSU。最常用的路由器Cisco或Ad

  • 公司用的Cisco WebEx卡顿延迟严重怎么解决?

    导致Cisco WebEx卡顿延迟一般是这几个原因 1、防火墙连接。 验证是否在防火墙打开了所需的 URL、IP 地址和端口可最大程度地减少不必要的故障排除。 2、企业办公路由器和计算机性能不

  • ​IPv4的全局地址可以重复吗?

    我是迷惑这样一个事情,比如一个全局IP:18.18.18.18,是不是可以把网段18.18.0.0/16分配给公司A,公司A有一台主机IP为18.18.18.18/16;再把18.18.18.0/24...

  • 什么是EVPN?

    EVPN(Ethernet Virtual Private Network)是一种用于二层网络互联的VPN技术。EVPN技术采用类似于BGP/MPLS IP VPN的机制,通过扩展BGP协议,使用扩展...