故障转移两个IP地址和一个DNS记录


3

我的邮件服务器有两个WAN接口,我需要为我的Exchange客户端设置一个DNS A记录。如果一个接口连接失败,我希望使用另一个接口,但是如何设置DNS记录以让客户端选择工作接口呢?SMTP连接的MX10 / MX20记录发生了一些事情。

Answers:


3
  1. 通过WAN接口1创建一个具有公共IP地址的A记录,例如,mail.something.com
  2. 通过WAN接口2使用相同的名称mail.something.com创建具有公共IP地址的A记录
  3. 创建一个MX记录到mail.something.com

您必须具有两个A记录,这些记录可以在一个FQDN上保存两个公用IP,然后有一个指向该FQDN的邮件交换器(MX)记录。这样,您实际上是在进行IP负载平衡,而不是故障转移。不要忘记为这两个公共IP地址创建PTR记录,两者都应指向mail.something.com,以便某些邮件服务器拒绝与没有PTR记录的邮件服务器进行通信。


如果WAN接口发生故障会怎样?客户会在工作的WAN和不工作的WAN之间取得平衡,或者通常客户会尝试其他记录,例如MX协议?
Tobia 2014年

从客户的角度来看,这不是“其他记录”,因为只有一个MX记录。客户端将尝试连接到该失败的WAN并无法连接,请从头开始再次尝试,这是对DNS服务器的名称解析查询。DNS服务器处理将返回的答案。
The_aLiEn 2014年

1

不太确定您的设置实际上是什么,但是

  1. 两个WAN,一个属于您自己的AS:为两个WAN接口分配相同的IP,然后让您的路由提供商将邻居故障转移快速外部故障转移添加到边缘路由器,然后将一个A记录解析为一个IP地址。

    现在,边缘路由器将监视到您的WAN接口的路由,并相互传达任何故障

  2. 两个WAN,而不是您自己的AS或两个分配的IP地址:从技术上讲,您还可以添加一些BGP故障转移,但是由于这不是您自己的AS,因此您必须要求AS所有者为您完成1中的设置(如果是两个所有者,可能会很困难)
  3. 两个WAN,两个IP地址,在BGP级别上没有故障转移:您始终可以将两个A记录分配给一个且具有相同的主机名,然后客户端将解析为两个地址之一,并且(可能在很长的超时后)可以尝试其他

我不能添加相同的IP,这两个WAN接口具有两个不同的提供程序和两个不同的子网
Tobia 2014年

好吧,这似乎是选项2或3,具体取决于您想要的故障转移级别
hroptatyr 2014年

0

我知道MX记录适合于邮件流(端口25的流量),但不适用于客户端连接(Outlook)。

对于客户端连接,您将需要具有网络负载平衡器(通常作为设备出售)或使用Windows负载平衡。这将允许客户端访问服务器(CAS)进行高可用性(HA)或故障转移客户端连接。

另一种选择是将您的NIC“组合”在Exchange服务器上以实现硬件冗余。这是有关如何组建NICMicrosoft参考概述。通过对NIC进行分组,您可以拥有一个A记录,但是在该组NIC设置上将可以具有多个IP地址。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.