ZDNS云部署解決方案_第1頁
ZDNS云部署解決方案_第2頁
ZDNS云部署解決方案_第3頁
ZDNS云部署解決方案_第4頁
ZDNS云部署解決方案_第5頁
已閱讀5頁,還剩17頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

ZDNS云部署解決方案

企業(yè)內部域名服務現狀

ZDNS云部署解決方案企業(yè)內部域名服務現狀通用服務器+BIND/MS硬件型號眾多,非為DNS專用軟件漏洞多不便利的維護無直觀的監(jiān)控與統(tǒng)計單臺設備不安全、不便利、不直觀企業(yè)內部域名服務現狀數據同步效率低:主、輔DNS都需經過不斷的交互來保證數據最新,效率較低;在網絡不理想的情況下,存在短時間內數據不一致的可能;存在全網故障風險:輔DNS數據過期后,向主DNS申請更新;如果主DNS發(fā)生故障或網絡不可達,輔DNS將認為本地數據失效而停止服務;導致局部或者全網DNS不可用。數據通信部署方式管理監(jiān)控集中式本地響應慢:目前比較普遍,

但分支機構用戶本地訪問慢;分布式數據同步效率低、一致性差

、災備機制不健全:總部和分支機構之間網絡質量情況給數據同步效率、一致性和災備機制提出較高要求。BIND命令行維護單臺設備:所有管理均為

命令行,需要專業(yè)維護人員,且無集中管理;微軟無集中管理,無可視化監(jiān)控統(tǒng)計:

管理圖形化,但只能維護單臺設備,且無可視化監(jiān)控與統(tǒng)計功能;業(yè)務網絡ZDNS對理想的DNS架構的觀點業(yè)務網絡Region1APPYCOMPANYBranch1APPY1APPY2APPEmailAPPXAPPX2DNS系統(tǒng)ABC如何簡化管理?如何提高DNS本地業(yè)務響應能力?如何構建安全、簡單、易擴展的DNS架構?主要問題商用平臺(自主研發(fā))云部署;創(chuàng)新通信機制本地業(yè)務響應能力;容災和數據恢復機制;集中管理;可視化運維;

企業(yè)內部域名服務現狀和挑戰(zhàn)

ZDNS云部署解決方案ZDNS云部署解決方案端到端近20年的域名權威專家方案咨詢端到端項目交付專業(yè)服務與維保安全易擴展的專用平臺新一代高性能專用設備,通用分布式云平臺創(chuàng)新的數據同步機制,打破傳統(tǒng)主輔同步模式NSD高可用機制全方位的安全機制可靈活多級擴展端到端高效的業(yè)務能力健全的DNS功能支持AD域協同管理下一代互聯網技術可視化的集中管理與監(jiān)控CMS集中管理MAS監(jiān)控與分析系統(tǒng)管理、數據、監(jiān)控平臺分離新一代高性能專用設備標準化專業(yè)設備、自主研發(fā)通用解析系統(tǒng):遞歸和權威環(huán)節(jié)的軟硬件幾乎全部使用國外解析軟硬件,90%以上使用ISCBind。缺乏適合我國互聯網環(huán)境的自主解析系統(tǒng),無法提供集中管理、高可用、可擴展、自動統(tǒng)計分析等功能。面向數據中心、高端園區(qū)以及多分支機構推出的新一代高性能DNS專用設備;整個系列秉承模塊通用化、部件歸一化、軟件功能版本化的設計理念,最小化備件成本,在保證設備擴展性的同時最大限度地保護用戶投資;采用先進的硬件架構設計,整機最大支持百萬級QPS處理能力,支持配置多個千兆電口,支持萬兆電口擴展;具備業(yè)界領先的DNS處理架構和工業(yè)級的可靠性,保證業(yè)務不中斷和數據一致性;新一代的DCP3(ZDNSDistributedCloudPlatformV3)系統(tǒng);采用綠色節(jié)能技術,有效降低設備能源消耗。DCPinsideT

5100T7100QPS(萬)4.56.5ZDNS云部署平臺架構內部接口內部接口告警遠程通知CMSMASDNS配置與區(qū)數據管理多級CMS網絡擴展管理服務節(jié)點運行狀態(tài)、性能監(jiān)控版本與升級管理第三方協同管理云部署DNS服務/監(jiān)控節(jié)點遠程通信機制安全機制NSD高可用機制DCP3內部通信總線(工業(yè)級)高性能多線程處理機制角色與授權管理DNS解析日志分析DNS服務節(jié)點管理DNS實時性能展示告警管理與分析管理、數據、監(jiān)控三平臺解耦內部接口內部接口告警遠程通知CMSMASDNS配置與區(qū)數據管理多級CMS網絡擴展管理服務節(jié)點運行狀態(tài)、性能監(jiān)控版本與升級管理第三方協同管理云部署DNS服務/監(jiān)控節(jié)點遠程通信機制安全機制NSD高可用機制DCP3內部通信總線(工業(yè)級)高性能多線程處理機制角色與授權管理DNS解析日志分析DNS服務節(jié)點管理DNS實時性能展示告警管理與分析管理、數據、監(jiān)控三平臺解耦DCP3(Distributed

Cloud

Platform

V3):通用分布式云部署平臺,構建高性能和高可靠的業(yè)務平臺,提供永續(xù)性的在線服務。CMS(Cloud

Management

System):提供的全局統(tǒng)一的DNS管理視圖,管理多臺設備如同管理一臺設備一樣簡單,實現集中配置、管理和管控。云部署節(jié)點設備提供本地的DNS解析服務,不會因為CMS故障影響本地解析服務,也不會因為個別節(jié)點設備故障影響全局的數據管理。MAS(Monitor

and

Analysis

System):實現可視化運維,通過高效智能的運維管理和遠程監(jiān)控對云部署系統(tǒng)進行統(tǒng)一全面的管理;同時提供豐富的DNS解析日志及統(tǒng)計分析報告。ZDNS云部署平臺架構基于消息總線的工業(yè)級分布式數據通信框架創(chuàng)新同步機制CMS中央管理設備HA服務節(jié)點活躍節(jié)點備份節(jié)點數據更新服務節(jié)點使用實時的動態(tài)更新,保證所有共享資源實時更新,同時保證數據一致性,避免傳統(tǒng)主輔配置的復雜性;中央管理設備和節(jié)點服務設備之間通過使用加密協議的消息總線通信;節(jié)點服務設備具有消息隊列,保證在網絡故障恢復后也能獲得正確的更新;中央管理器發(fā)生故障,本地節(jié)點設備仍然可以提供不間斷DNS解析服務。創(chuàng)新同步機制基于消息總線的工業(yè)級分布式數據通信框架數據同步數據同步消息隊列NSD高可用機制保證業(yè)務不中斷和快速數據恢復服務設備(HA對)正常運行下:中央管理設備向所有服務設備同步數據庫信息;備份中央管理器新設備安裝或者故障設備替換時,中央管理設備自動同步設備配置信息和數據信息如果服務設備與中央管理設備之間發(fā)生鏈路中斷:服務設備仍然正常提供服務,等鏈路恢復后,中央管理設備把數據重新更新到服務設備HA對活躍設備發(fā)生故障時,5秒鐘內進行設備切換,同時保證不發(fā)生數據丟失和重復服務設備服務設備CMS中央管理器主管理設備發(fā)生故障后,備份中央管理設備提供服務數據更新過程中如果發(fā)生鏈路中斷,兩端服務器對不完全的操作進行回滾,保證數據的一致性。全方位安全機制內外網DNS分開建設;保證企業(yè)內部域名系統(tǒng)安全性內部DNS和緩存/轉發(fā)DNS分離;來自內部的Internet訪問轉發(fā)到緩存/轉發(fā)DNS處理;系統(tǒng)設備管理架構關閉不必要的端口;無鍵盤/鼠標端口,無外置光驅無外部驅動程序快速簡單的升級,防止漏洞的產生安全動態(tài)DNS更新(GSS-TSIG)支持DNSSEC,安全加固安全的配置與數據分發(fā);數據加密詳細的監(jiān)控、統(tǒng)計和審計報告集中管理;管理、數據、監(jiān)控三平面分離;

基于角色的訪問權限

完善的管理日志,以及日志監(jiān)控和分析一次操作=全網變更

靈活多級擴展靈活可擴展的多級管理模式中央CMS節(jié)點服務設備區(qū)域CMS區(qū)域CMS區(qū)域CMS區(qū)域CMS50個區(qū)域CMS300個服務設備支持多級CMS管理,實現平滑擴展網絡規(guī)模;一臺CMS設備最大可管理300個服務節(jié)點設備;1個中央CMS可以管理50個區(qū)域CMS,最大可管理15000個服務節(jié)點設備。健全的DNS服務豐富DNS功能特性,實現靈活部署:可以充當Primary、Secondary、Forwarding或Caching等角色;具有Anycast特性、支持DNS緩存、支持DNSSEC、支持IPv6與IPv4雙堆棧、使用單一圖形應用程序

管理DNS數據與服務、區(qū)域鎖定以及主機名稱與名稱服務套表等。DNS緩存管理DNS權威服務創(chuàng)建轉發(fā)區(qū)創(chuàng)建存根區(qū)AD協同管理MicrosoftAD客戶端注冊權限管理員DNS管理員審查員只讀讀/寫分配權限ZDNS數據更新提升AD環(huán)境健壯性由DC遷移至ZDNS方便快捷改善安全性、可靠性統(tǒng)一管理方式,提高DNS服務可管理性支持系統(tǒng)及業(yè)務運行狀況監(jiān)控支持日志記錄和審計功能有效降低企業(yè)運行成本解析請求采用ZDNS對微軟AD環(huán)境進行擴展,實現基于底層架構的解決方案,能夠提升DNS服務的健壯性。AD協同管理下一代互聯網技術2011年通過IPv6Ready核心協議認證DNS設備CNGI“2012IPv6過渡技術國際測試大會”全面支持IPv6DNSSEC&NewgTLD參與OpenDNSSEC開發(fā)支持IDN等技術,滿足NewgTLD業(yè)務要求集中管理和監(jiān)控監(jiān)控與統(tǒng)計配置與管理日志與備份多級權限全流程組織保障解決方案交付組織保障高層資源支持公司管理團隊,做重大項目的贊助人需求研究,參與運營服務共同規(guī)劃企業(yè)域名系統(tǒng)發(fā)展路標并提供解決方案支持聯合規(guī)劃、設計本地研發(fā)項目團隊定制化開發(fā)支撐,專職服務快速、貼身響應專屬的客戶服務團隊順暢的對話渠道及快速響應端到端的解決方案團隊產品支撐本地化服務;

國家級運營能力;專職大客戶服務人員高質量交付、維護

供應鏈海量的優(yōu)先供貨保障大客戶標簽,支撐采購計劃銜接,降低成本商業(yè)咨詢團隊技術支持與服務本地研發(fā)中心解決方案團隊本地化服務能力全國37家授權服務網點上門/現場服務認證培訓7*24小時技術支持本地倉儲/備件本地化團隊本地化服務ZDNS授權服務網點服務優(yōu)先級遠程響應現場響應A級(緊急)1小時響應兩小時內B級(嚴重)2小時內響應四小時內C級(一般)4小時內響應一個工作日之內D級(輕微)24小時響應二個工作日之內典型案例安全、簡單、便于擴展的DNS服務集中管理框架DC2CDC1區(qū)域分公司總部BA。。。A1A2A3B1B2分支機構Region1APPYCOMPANYBranch1APPY1APPY2APPEmailAPPXAPPX2

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論