• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

L5000负载均衡设备,进行全局负载均衡配置,本身做local DNS服务器。

17小时前提问
  • 0关注
  • 0收藏,97浏览
粉丝:0人 关注:0人

问题描述:

L5000负载均衡设备,进行全局负载均衡配置,本身做local DNS服务器。服务器的DNS填的是负载均衡的地址吗

4 个回答
粉丝:10人 关注:9人

是的,服务器的DNS服务器地址需配置为H3C L5000负载均衡设备的GSLB DNS服务地址。L5000作为全局负载均衡(GSLB)节点时,会承担local DNS功能,接收客户端域名解析请求,依据预设的GSLB策略(如地域、链路、权重等)返回最优后端服务器地址,实现跨站点流量调度。
关键配置命令:开启GSLB DNS服务(dns gslb enable)、配置GSLB域名映射(gslb domain <域名> ip <站点地址>)。

是全局DNS监听器的地址吗?还是哪个具体的地址

zhiliao_JaC5bh 发表时间:17小时前 更多>>

是全局DNS监听器的地址吗?还是哪个具体的地址

zhiliao_JaC5bh 发表时间:17小时前
粉丝:10人 关注:2人

是的,内网业务服务器 / 终端的 DNS 首选地址,必须填写 L5000 全局负载均衡(GSLB)的 DNS 侦听地址

一、核心原理

L5000 开启 GSLB + 本地 DNS 代理 / 解析功能后,角色为内网 Local DNS
  1. 内网主机 / 服务器发起域名解析请求,目标 DNS 指向 L5000;
  2. L5000 根据 GSLB 策略(就近、轮询、可用性、权重等),择优返回对应站点 / 服务器 IP;
  3. 内网终端使用解析到的 IP 访问业务,实现全局负载、故障切换、多站点调度。
若 DNS 不指向 L5000,解析请求直接走公网 DNS / 其他 DNS,GSLB 调度完全失效

二、分场景配置说明

场景 1:纯内网业务(仅内网访问 GSLB 域名)

  1. 所有内网服务器、PC、业务终端:
    • 首选 DNS = L5000 内网 DNS 服务 IP(GSLB DNS 监听地址,通常是设备三层接口 IP、虚 IP)
    • 备用 DNS 可填运营商 / 公共 DNS(故障兜底)
  2. L5000 配置要点:
    • 开启 dns proxy / GSLB DNS 服务;
    • 配置 GSLB 域、站点、实服务、调度策略;
    • 配置上游 DNS(当本地无 GSLB 域名时,转发至公网 DNS 做普通解析)。

场景 2:业务对外发布(公网用户 + 内网用户同时访问)

  • 公网用户:使用域名公共 DNS,解析请求最终调度到 L5000 GSLB 公网节点;
  • 内网服务器 / 运维终端依旧强制把 DNS 指向 L5000 内网 DNS 地址,保证内网流量按 GSLB 策略调度,不走公网绕路。

三、关键补充配置 & 注意事项

  1. L5000 DNS 监听地址选择
    优先使用:
    • 设备内网实接口 IP
    • 若做集群 / 双机,使用集群虚拟 IP(VIP)(推荐,防止单台故障 DNS 中断)。
  2. 放行防火墙 / ACL 策略
    内网到 L5000 IP,放行 UDP 53(DNS 标准端口);如需 DNS over TCP,同时放行 TCP 53。
  3. 上游 DNS 配置(必配)
    L5000 仅对GSLB 托管域名做调度解析;其他普通域名,需要转发到上游 DNS(如 223.5.5.5、114.114.114.114、运营商 DNS),否则内网无法上网。
  4. 特殊点:业务服务器自身 DNS
    业务服务器如果只是提供服务、不主动对外请求域名,理论上 DNS 可随意;
    但只要服务器存在主动访问业务域名、调用自身业务接口的场景,必须指向 L5000,避免解析绕路、跨站点访问异常。

四、简易拓扑总结

内网服务器 / PC → DNS 请求 → L5000(Local DNS+GSLB)
→ 匹配 GSLB 域名:按策略返回最优节点 IP
→ 非 GSLB 域名:转发至上游公网 DNS 解析

五、常见误区

❌ 误区:服务器 DNS 填公网 DNS
→ 解析绕过 L5000,GSLB 负载均衡、故障切换、站点调度全部不生效。
❌ 误区:只配首选 DNS,不配上游 DNS
→ 仅 GSLB 域名能解析,外网域名全部无法解析。
✅ 标准配置:
  • 内网终端 / 服务器 DNS1:L5000 VIP / 内网 IP
  • 内网终端 / 服务器 DNS2:公共 DNS(兜底)
  • L5000 配置上游 DNS,用于非 GSLB 域名转发。

粉丝:16人 关注:1人

针对你关于 L5000 负载均衡设备配置全局负载均衡(GSLB)的疑问,以下是具体的解答:

1. L5000 进行全局负载均衡配置后,本身能做 Local DNS 服务器吗?

不能。 L5000 在启用全局负载均衡(GSLB)功能后,扮演的角色是智能的“权威 DNS 服务器”,而不是 Local DNS 服务器。
  • 权威 DNS 服务器(L5000 的角色):它直接接收来自用户侧 Local DNS 的域名解析请求,根据预设策略(如最快响应时间、加权轮询、就近性等)和后端数据中心的实时健康状态,从众多服务器中选出最优的一个,将其 IP 地址返回给用户,完成智能流量引导。
  • Local DNS 服务器(用户侧的角色):通常由运营商(如电信、联通)或企业内部网络提供。它的作用是接收终端用户的 DNS 查询请求。如果 Local DNS 本地没有缓存,它会代替用户向互联网上的权威 DNS 发起递归查询。
在 GSLB 的工作流程中,L5000 正是通过充当权威 DNS 服务器,来响应 Local DNS 发来的查询请求,从而实现全局的智能调度。

2. 服务器的 DNS 填的是负载均衡的地址吗?

不是。 服务器的 DNS 地址绝对不能填写负载均衡(L5000)的地址。
  • 服务器的 DNS 配置:服务器本身需要能够正常访问互联网(例如去下载更新、同步时间、访问外部 API 等)。因此,服务器的 DNS 应该配置为常规的可用的 DNS 服务器地址,比如运营商提供的 DNS(如 114.114.114.1148.8.8.8)或者你企业内网原本就有的 Local DNS 服务器地址。
  • L5000 的地址填在哪里? L5000 的 IP 地址(即 GSLB 对外提供服务的 VIP 或实接口 IP)是配置在公网域名的 NS 记录中的。你需要联系你的域名注册商或域名托管服务商,在域名的解析设置中,将业务域名的 NS(Name Server)记录指向 L5000 的 DNS 服务地址。

粉丝:0人 关注:0人

无所谓的,可以是其他的dns,但是这个域名的最终解析需要是gslb的监听地址。


编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明