之前我们写过一篇博文谈到Azure内置的内网DNS服务器不能跨Cloud Service,而我们的虚拟机部署场景恰恰需要跨多个Cloud Service,所以目前只能选择用Azure虚拟机搭建自己的内网DNS服务器。这篇博文分享的是我们在Azure上搭建自己的内网DNS服务器的经过。

1、创建1台用于跑DNS服务的虚拟机,假设名叫dnsserver。

2、登录这台虚拟机,安装DNS服务。

3、安装时Windows警告虚拟机用的是动态IP,推荐使用静态IP。听从该警告,接下来我给虚拟机配置静态IP。

4、进入Azure管理控制台->Networks,在虚拟网中添加一名为DNS的子网,子网的目的仅是为了给DNS服务器保留内网IP,这里我们保留了3个IP(见下图)

在添加子网保存时,我们发现了这样的提示:

Changing the configuration of a network that is in use will briefly disrupt the connection between the virtual network and the local network. Are you sure you want to continue?

修改虚拟网设置竟然会引起网络短时间的中断!难道在生产环境中,如果要修改虚拟网设置,还要找个夜深人静、访问量最少的时间。即使这样,也是造成了正常服务的中断。这地方的设计还是有所欠缺。

5、回到需要安装DNS服务的虚拟机,给它指定静态IP(10.0.1.4),但是子网掩码与网关不知怎么填。算了,还是把这台虚拟机移到DNS这个子网(之前在FrontEnd子网),然后根据DHCP的信息进行填写。

6、但无法在子网间移动虚拟机,只能先“删除”这台虚拟机(在Azure中,删除虚拟机是指删除虚拟机的运行实例,从编程角度讲删除的是对象,而不是类文件)。

7、New Virtual Machine From Gallery -> My Disks,重新创建dnsserver虚拟机,创建时选择DNS这个虚拟网子网。

8、dnsserver虚拟机创建好之后,根据DHCP分配的IP信息,设置静态IP(见下图)。

(注:在保存静态IP设置时,远程桌面连接会闪断一下)

9、重新打开Server Manager,继续安装DNS服务。安装成功之后在其他虚拟机上用“telnet 10.0.14 53”命令测试一下,如果成功连接说明DNS服务工作正常。

10、在dnsserver虚拟机上打开DNS管理工具,新建一个名为cnblogs.local的区域,在创建时一定要选择允许动态更新(见下图)。

11、创建好区域之后,DNS服务器本身的配置工作就完成了。

12、打开Azure的Networks管理控制台,选择相应的虚拟网,进入Configure页面,添加之前配置的DNS服务器。

13、保存时出现如下的提示:

Changing the configuration of a network that is in use will briefly disrupt the connection between the virtual network and the local network. Are you sure you want to continue?
If you change the DNS server while the virtual network is in use, you have to restart the virtual machines to reset the DNS settings.

不仅会造成网络中断,而且为了使DNS生效,需要重启所有虚拟机。

14、保存成功后,发现原来为虚拟机提供DNS解析服务的Azure内置DNS服务器拒绝服务了,这个地方的设计不够人性化。

15、分别重启不在同一个Cloud Service中的blogserver2与passport这两台虚拟机,重启发现DNS的确切换为了我们设置的DNS服务器。

然后,测试dns解析,ping blogserver2,结果依然是:

Ping request could not find host blogserver2. Please check the name and try again.

再看一下blogserver2的IP信息,DNS后缀与DNS服务器的区域信息不匹配。

而且DNS服务器中也没有对应的blogserver2主机记录。

16、解决方法:打开blogserver2的TCP/IP高级设置,在“DNS”设置中,给“DNS suffix for this connection”添加后缀值cnblogs.local(与DNS区域名称保持一致),并且选中“Use this connection's DNS buffix in DNS registration”(让DHCP将主机名解析注册至DNS服务器中)。

passport这台虚拟机也进行同样的设置,然后重启这两台虚拟机。

17、blogserver2与passport这两台虚拟机重启成功后,就会在DNS服务器的区域中看到这两台服务器的解析记录。

18、在passport这台虚拟机中测试一下dns解析,运行命令:ping blogserver2,运行结果如下:

搞定!

配置要点小结

1、DNS服务器要用静态IP,划分专门的子网以保留IP给DNS服务器。

2、DNS服务器要允许动态更新。

3、每台需要DNS服务的虚拟机都需要修改TCP/IP设置,给“DNS suffix for this connection”添加后缀值cnblogs.local(与DNS区域名称保持一致),并且选中“Use this connection's DNS buffix in DNS registration”(让DHCP将主机名解析注册至DNS服务器中)。

4、每台需要DNS服务的虚拟机都需要重启。

如何解决DNS服务器的单点故障

再用虚拟机搭建一台DNS服务器,让这两台DNS服务器自动复制,然后在Azure虚拟网中设置两台DNS服务器。

云计算之路-试用Azure:搭建自己的内网DNS服务器的更多相关文章

  1. 云计算之路-试用Azure:上不了高速的跑车,无法跨Cloud Service的DNS服务器

    从阿里云的踩坑大师,到Azure的抹黑大师,我们似乎成了云计算负面用户的典型,可是我们还是忍不住想表达自己真实的使用感受.如果有错误的地方,欢迎大家批评! 在Azure上建好虚拟网(Vitual Ne ...

  2. 云计算之路-试用Azure:制作虚拟机自定义镜像

    虚拟机自定义镜像(Image)是一个很有用的功能,可以在一台虚拟机上配置好基本的系统环境,然后做个镜像,以后创建虚拟机直接从这个镜像创建,会省掉很多重复的配置工作. 阿里云与UCloud都有这个功能, ...

  3. bind搭建内网DNS服务器架构(主从、子域授权、DNS转发器)

    实验目的 模拟企业DNS服务架构服务器及原理 实验环境准备 实验架构图 实验设备 DNS服务器4台 主服务器master(centos8):IP_192.168.100.30, 从服务器slave(r ...

  4. 云计算之路-试用Azure:数据库备份压缩文件在虚拟机上的恢复速度测试

    测试环境:Windows Azure上海机房,虚拟机配置为大型(四核,7 GB 内存),磁盘情况见下图. 数据库备份压缩文件大于为12.0 GB (12,914,327,552 bytes),放置于T ...

  5. 云计算之路-试用Azure:如何建立虚拟机之间的内网连接

    在阿里云上,同一个帐户创建的所有虚拟机(云服务器)之间的内网是直接连通的.而Azure则完全不一样,一开始使用时有点不知所措,后来摸索出来了——在Azure中只有处于同一个虚拟网络(Virtual N ...

  6. 云计算之路-试用Azure:Azure内置的负载均衡是四层的

    当初迁移至阿里云遇到的第一个问题是在程序中通过Request.UserHostAddress得到的是负载均衡(SLB)的内网IP,而不是用户的真实IP.真实IP存储在服务器变量HTTP_X_Forwa ...

  7. DNS:从零搭建公司内网DNS服务器

    写在前面的话 网上关于 DNS 的文章其实一搜索一大把,但是看别人的文档一般都会有个问题,乱,不讲究,全是 ctrl c + ctrl v,我个人是看不下去的.头皮发麻.所以决定自己来写写这方面的东西 ...

  8. Centos7搭建内网DNS服务器

      一.配置阿里云yum源 执行脚本配置阿里云的yum源,已配置yum源的可以忽略 #!/bin/bash # ******************************************** ...

  9. 云计算之路-试用Azure:拐弯抹角的负载均衡

    负载均衡是云服务商标配的免费服务.阿里云的对应产品叫SLB,UCloud的对应产品叫ULB,操作都很简单直观,进入负载均衡管理控制台,添加负载均衡,选择相应的虚拟机即可. 而Azure则完全不一样,在 ...

随机推荐

  1. CodeForces 732E Sockets

    贪心,优先队列. 将$s$按照从小到大的顺序扔进优先队列.从小的开始与电脑配对,如果找不到合适的电脑,那么再变小一次,直到找到与之配对的电脑或者作废. #pragma comment(linker, ...

  2. AndroidManifest.xml文件详解(permission-group)

    http://blog.csdn.net/think_soft/article/details/7578760 语法(SYNTAX): <permission-groupandroid:desc ...

  3. 可持久化线段树(cf1080F)

    大佬博客 https://www.cnblogs.com/zinthos/p/3899565.html 题目:https://codeforces.com/problemset/problem/108 ...

  4. logstash日志写到es,按照时间来进行切割,生成索引配置

    配置如下: es创建索引使用: logstash-chat-proxy-nginx-access-* logstash-chat-proxy-nginx-error-*

  5. 查看所有shell类型

    [xf@xuexi ~]$ cat /etc/shells /bin/sh /bin/bash /sbin/nologin /usr/bin/sh /usr/bin/bash /usr/sbin/no ...

  6. 【BZOJ 2744】 2744: [HEOI2012]朋友圈 (最大团,二分图匹配,构图)

    2744: [HEOI2012]朋友圈 Description 在很久很久以前,曾经有两个国家和睦相处,无忧无虑的生活着.一年一度的评比大会开始了,作为和平的两国,一个朋友圈数量最多的永远都是最值得他 ...

  7. 【BZOJ 1115】【POI 2009】石子游戏Kam

    http://www.lydsy.com/JudgeOnline/problem.php?id=1115 差分后变成阶梯博弈. #include<cstdio> #include<c ...

  8. [BZOJ 2668] 交换棋子

    Link: BZOJ 2668 传送门 Solution: 重点在于对于每条转移路径:首尾算一次,中间节点算两次 可以一点拆三点,将原流量拆成入流量和出流量 但其实也可以就拆两点,分前后是否是一首尾点 ...

  9. 记录numpy和c++的混合编程

    准备记录numpy和c++的混合编程 #include <boost/python.hpp> #include <numpy/ndarrayobject.h> namespac ...

  10. CDOJ 1277 智商杯考试 每周一题 div2 二分+数学

    智商杯考试 题目连接: http://acm.uestc.edu.cn/#/problem/show/1277 Description 你是一个挂科选手. 你现在正在考试,你很方. 你参加的考试叫做智 ...