Полностью определенное доменное имя (FQDN)
Вариант конфигурации DNS для серверов Adobe Connect Edge
Проблема
Эта техническая статья представляет собой дополнение к руководству по установке и настройке сервера Adobe Connect Enterprise Server 6.
Пограничные серверы агрегируют данные в удаленном расположении, упаковывают те данные, которые они не могут обработать самостоятельно, и передают их на исходный сервер. Для того чтобы пограничный сервер справился с этой задачей, необходимо правильно настроить DNS-сервер в удаленном расположении.
Давайте рассмотрим приведенный выше пример реализации пограничного сервера в компании Example Co. Исходный сервер в Чикаго уже установлен некоторое время назад, и пользователи в Токио и Париже, а также в других городах мира используют его в рабочей среде. В Токио и Париже довольно много пользователей Connect, и поэтому было решено установить в этих расположениях пограничный сервер.
|
Тип |
IP-адрес |
connect.example.com |
Исходный |
10.7.215.10 |
edge.tokyo.example.com |
Пограничный |
10.7.145.11 |
edge.paris.example.com |
Пограничный |
10.7.95.12 |
Примечание. Доменные имена и IP-адреса, указанные выше, приведены только для примера.
До реализации пограничного сервера пользователь в Токио, Париже, Чикаго или любом другом офисе Example Co. должен открыть браузер и ввести URL-адрес http://connect.example.com, чтобы запустить сеанс Connect. В Чикаго, Париже и Токио, а также в других офисах, которые используют одни и те же сопоставления DNS, был (и все еще есть) DNS-сервер. Такая структура DNS называется «централизованной системой DNS». Поскольку система DNS является «централизованной», все расположения используют одну и ту же таблицу сопоставлений. Таким образом, независимо от местонахождения пользователя connect.example.com разрешается в адрес 10.7.215.10. К сожалению, это будет проблемой после установки пограничных серверов.
После установки пограничных серверов пользователь в Токио должен сопоставляться с адресом 10.7.145.11 (edge.tokyo.example.com) при входе на http://connect.example.com, а не с адресом 10.7.215.10 (connect.example.com), а пользователь в Париже должен перейти по адресу 10.7.95.12. Как это настроить, если централизованная система DNS использует одну и ту же таблицу сопоставлений (connect.example.com всегда сопоставляется с 10.7.215.10 независимо от вашего местонахождения)? Для этого используется функция «Определение приоритета подсети».
Решение
Если настроена функция «Определение приоритета подсети», централизованная система DNS возвращает список IP-адресов, порядок которых зависит от местонахождения клиента (пользователя). В нашем примере пользователь в Париже, который переходит по адресу http://connect.example.com, получает список примерно следующего вида: 10.7.95.12, 10.7.145.11, 10.7.215.10 (Париж, Токио, Чикаго), пользователь в Токио получает список примерно следующего вида: 10.7.145.11, 10.7.95.12, 10.7.215.10 (Токио, Париж, Чикаго), а все остальные пользователи получают список: 10.7.215.10, 10.7.145.11, 10.7.95.12 (Чикаго, Токио, Париж). Это решает проблему в работе Connect. Теперь пользователи в Париже и Токио при доступе к Connect перенаправляются посредством локальных пограничных серверов, а все остальные пользователи переходят непосредственно на исходный сервер.
Если система DNS не является «централизованной», то есть, DNS-серверы не используют одну таблицу сопоставлений, то функция «Определение приоритета подсети» не требуется: каждый DNS-сервер можно настроить отдельно.
Сведения о настройке функции «Определение приоритета подсети» см. на веб-сайте Microsoft.
Необходимо изучить информацию о двух проблемах.
-
Если клиент пытается разрешить connect.example.com, и при этом не существует записи DNS для подсети этого клиента, то в момент возврата IP-адреса клиенту последняя запись DNS, внесенная в базу данных/таблицу добавляется как первая в строке кэша DNS клиента. Таким образом, если пограничный сервер добавляется после настройки DNS для реализации только с исходным серверов (как в этом примере), запись DNS для исходного сервера нужно удалить и добавить повторно, чтобы она стала последней записью.
-
Есть небольшая проблема при обработке функцией «Определение приоритета подсети» маски подсети и класса сети. В качестве DNS-серверов должны выступать серверы Windows 2003, а циклическая обработка должна быть отключена. См. статью службы поддержки Microsoft http://support.microsoft.com/kb/842197.