专业提供IPLC、MPLS VPN、SD-WAN、IEPL、海外IDC、云专线等技术方案。
咨询热线:400-028-9798

海外专线-国际带宽-微云网络

IPLC

SDWAN的智能DNS

发布时间:2021-08-10 13:10:11作者:zartbot阅读:0

[导读]: 本文主要讲述两个话题: 基于SDWAN的CDN识别和多路径优化DNS及基于DoT(DoH)的零信任网络架构实现
SDWAN智能DNS

最近处理一些客户的案例,发现在应用进行动态选路的时候,DNS通常并没有识别SaaS的CDN能力,最后流量调度南辕北辙. 所以最近基于ZaDNS项目写了一些DNS多出口并行解析和CDN发现的功能.

项目地址: github.com/zartbot/zadns

很多CDN业务的DNS会根据请求的源地址不同响应不同的业务地址,一个SDWAN Fabric通常跨越多地并且有多个运营商出口,将DNS解析结构收集归纳,并通过反查AS号来识别CDN或者使用GeoIP查询来计算物理距离。然后将最优的结果反馈给终端并且控制SDWAN转发平面的路径配置。

例如访问思科可以得到如下列表

IP ASN City Country Lat/Long Distance(km)
96.16.179.237 GTT Communications Inc. San Jose United States 37.33,-121.88 9977.29
72.163.4.161 CISCOSYSTEMS Richardson United States 32.94,-96.70 11860.22
104.111.198.247 AKAMAI-AS Hong Kong China 22.29,114.15 1199.81
104.95.63.78 AKAMAI-AS Dallas United States 32.77,-96.80 11870.65
104.76.12.36 AKAMAI-AS Osaka Japan 34.68,135.51 1390.96

或者某网站:

IP ASN City Country Lat/Long Distance(km)
157.240.11.35 FACEBOOK Los Angeles United States 34.05,-118.24 10464.99
157.240.218.35 FACEBOOK Singapore Singapore 1.30,103.85 3778.04
179.60.194.35 FACEBOOK Kuala Lumpur Malaysia 3.16,101.70 3714.48
31.13.93.35 FACEBOOK Dallas United States 32.77,-96.80 11870.65

SDWAN应该内置一个DNS服务器来实现这些功能,并且和SDWAN控制器和本地网关联动实现动态的基于性能的选路,例如对每个路径进行HTTPS Ping或者TCP ping 80、443、UDP-QUIC等计算RTT,然后和网关间的SLA整合一起计算出最优路径来。ZaDNS在Cisco SDWAN路由器上可以直接通过Container安装运行,然后配合API控制vSmart或者本地Local Policy即可完成路径选择

基于DNS的ZTNA

很多云原生业务都有DNS实现业务发现和注册,这些在K8s里面已经很普遍了,而针对广域网侧或者用户端侧,例如SDWAN、SDA,我们的实现是LISP动态加载Overlay地址进转发表实现的,或者在SDWAN路由器上构建防火墙实现广域网的安全隔离。为了将整个链路拉通对齐,传统的零信任网络架构需要一个控制器,那么不干脆把这些东西全部整合进DNS里面。但是DNS无法对终端进行鉴权,还好DNS over TLS和DNS over HTTPS的出现可以解决这些问题了、这样我们就可以通过DNS知道客户端需要访问某个服务,然后自动的通过DNS鉴权客户后修改网关的ACL和路由表实现动态的策略通行。

这个功能架构设计已经完成,以后会在ZaDNS中实现。

免责声明:部分文章信息来源于网络以及网友投稿,本网站只负责对文章进行整理、排版、编辑,是出于传递 更多信息之目的,并不意味着赞同其观点或证实其内容的真实性,如本站文章和转稿涉及版权等问题,请作者在及时联系我们本站,我们会尽快处理。

标题:SDWAN的智能DNS

TAG标签:SDWAN的智能DNSSD-WAN

地址:http://www.vecloud.com.cn/SD_WAN/335.html

常见问题

  • 东南亚海外专线价格多少?

    要实现跨境网络访问,连接大陆与大陆以外的地区,需开通通信公司提供的企业专线,MPLS是当前主流的方案之一,那么东南亚海外专线价格多少?

  • 为什么海外用户玩国内游戏会缓慢?

    这几天一直在思考游戏行业加速的问题,恰好有朋友问到了这个问题,那游戏行业如何加速,我和大家做一个简单的分享。为什么国内用户玩海外游戏会缓慢?归根结底的原因是因为中

  • 应该选择公有云还是私有云?

    众所周知,上云是企业数字化转型的关键一步。因此,什么样的云成为企业必须理解的问题。然而,从公有云和私有云的优缺点来看,事情可能并不简单。公共云便宜,扩展灵活,配置和PaaS丰富,SaaS应用可选。这相

  • 专线海外到国内的延迟高怎么回事?

    海外网络延迟高的原因有哪些:1.服务器之间的物理距离是硬伤。海外网络延迟较高,服务器延迟仅与物理距离和路由有关。一般来说,简单的理解与物理距离有更大的关系。物理距离越近,延迟越低。延迟与带宽和硬件无关

  • 公司KUDO进行国际会议卡顿延迟的解决方案

    最近经常有客户咨询公司KUDO进行国际会议卡顿的问题,今天小编就做个简单总结,分享给大家,希望能解决大家KUDO进行国际会议卡顿延迟的问题。跨国视频会议延时很难保证。 想要做

  • 公司用的Polycom卡顿延迟严重怎么解决?

    大多数导致Polycom卡顿延迟的原因是这几个 1、防火墙连接。 验证是否在防火墙打开了所需的 URL、IP 地址和端口可最大程度地减少不必要的故障排除。 2、企业办公路由器和计算机性能不

  • MPLS域中的LER是什么?

    多协议标签交换(MPLS)是电信网络中的一种路由技术,该技术基于短路径标签而不是长网络地址将数据从一个节点定向到另一个节点,从而避免了在路由表中进行复杂的查找并加快了通信

  • Cisco WebEx海外会议共享演示PPT掉线怎么办?

    一、国际化企业跨国沟通一直是一个很大的问题,Cisco WebEx帮助企业部署更灵活、更便捷、更持续的视频服务,以链接分布在全球城市各地的多个分支、供应商、合作伙伴、国内外其他

  • 什么是香港国际专线,为什么走香港呢

    为什么我们现在一说国际专线习惯性的说走香港呢?香港与国际专线有什么关联呢? 大陆与海外的网络访问通过香港的互联网的我们称之为香港国际专线,大陆到香港的局域网专线我们也

  • 网络和云架构为何采用多云连接?

    要了解对多云的需求,务必首先讨论企业为何要先采用云技术。从传统基础架构迁移到云(公有云或私有云)的需求通常由成本或敏捷性推动。