999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

巧用智能化工具提升域名系統(tǒng)維護(hù)能力

2015-03-02 09:35:19中國電信股份有限公司江蘇分公司操作維護(hù)中心數(shù)據(jù)維護(hù)部
江蘇通信 2015年2期
關(guān)鍵詞:程序功能

中國電信股份有限公司江蘇分公司操作維護(hù)中心數(shù)據(jù)維護(hù)部 劉 菁

巧用智能化工具提升域名系統(tǒng)維護(hù)能力

中國電信股份有限公司江蘇分公司操作維護(hù)中心數(shù)據(jù)維護(hù)部 劉 菁

除DNS(域名系統(tǒng))自有的網(wǎng)絡(luò)流量監(jiān)控、服務(wù)器內(nèi)核監(jiān)控、解析監(jiān)控、服務(wù)器集群監(jiān)控外,運(yùn)用一些軟件和腳本可以提高維護(hù)效率,提升維護(hù)能力。

域名系統(tǒng);維護(hù);域名解析

1 域名系統(tǒng)結(jié)構(gòu)

DNS(域名系統(tǒng))是一個(gè)將域名和IP地址相互映射的分布式數(shù)據(jù)庫,一般通過在服務(wù)器上安裝BIND(伯克利互聯(lián)網(wǎng)域名保護(hù)協(xié)議)來實(shí)現(xiàn)域名解析功能,采用anycast(任播)方式,見圖1。

除安全防護(hù)緩存系統(tǒng)的專業(yè)網(wǎng)管可對DNS服務(wù)器實(shí)現(xiàn)管理外,在日常維護(hù)中還可以利用Linux操作系統(tǒng)強(qiáng)大的功能實(shí)現(xiàn)各種個(gè)性化維護(hù)需求。

2 利用Cacti實(shí)現(xiàn)BIND統(tǒng)計(jì)功能

這里用到大家熟悉的一套開源的PHP(超文本預(yù)處理器)程序Cacti,我們之前用它來采集城域網(wǎng)設(shè)備的流量、CPU(中央處理器)、BAS(寬帶接入服務(wù)器)在線用戶數(shù),并利用其方便的cdef功能實(shí)現(xiàn)人均帶寬、地址池利用率等計(jì)算采集。現(xiàn)在我們把它同樣用在bind主機(jī)的性能采集上。

在BIND主機(jī)使用命令rndc stats可以產(chǎn)生一個(gè)重要統(tǒng)計(jì)文件named.stats,在這個(gè)文件里存放了實(shí)時(shí)的DNS請求回應(yīng)等諸多信息,將這個(gè)文件導(dǎo)入pl模板后,就可以使用圖形化界面看到實(shí)時(shí)的BIND各種請求連接數(shù)如A記錄,MX記錄、響應(yīng)時(shí)延、解析成功/失敗次數(shù)等。

3 利用syslog的實(shí)時(shí)異地備份及呈現(xiàn)

DNS中有數(shù)十臺BIND主機(jī),主機(jī)的日志是日常維護(hù)重點(diǎn)查看的文件之一,將各臺主機(jī)的日志遠(yuǎn)程保存Linux數(shù)據(jù)庫中,既有利于日志查看,也可避免可能的主機(jī)被入侵后歷史日志惡意刪除的情況。

遠(yuǎn)程發(fā)送日志這里不再詳述,主要利用了Linux上的syslogd進(jìn)程。

在Cacti上呈現(xiàn)日志使用了Cacti自有插件syslog,該插件實(shí)現(xiàn)IP網(wǎng)各種設(shè)備syslog的集中存儲與查詢功能,支持根據(jù)IP、日志等級、日志信息、時(shí)間等緯度進(jìn)行查詢、導(dǎo)出功能。

在日常維護(hù)中,使用此系統(tǒng)可根據(jù)日志等級,優(yōu)先查看高等級、嚴(yán)重級別的日志,如err日志,過濾海量的info類信息,有效減輕維護(hù)人員信息檢索量,提高維護(hù)效率。

亮點(diǎn)功能:

1)多維度的日志檢索;

2)日志以mysql數(shù)據(jù)庫存放,理論上無存放限制;

3)log關(guān)鍵字提取與篩選,減輕維護(hù)人員信息檢索量;

4)host欄目可以IP形式、主機(jī)名的形式呈現(xiàn),便于查找。

4 Cacti在DNS維護(hù)上的擴(kuò)展應(yīng)用

Cacti還有多款插件,比如thold,可以提醒有超過/低于閥值的流量在監(jiān)控端口上。除了傳統(tǒng)的靜態(tài)閥值,還可以設(shè)置動(dòng)態(tài)閾值,當(dāng)前采集值與前5 min相比,超過/低于某個(gè)百分比發(fā)送告警;monitor,對有告警的設(shè)備調(diào)用音頻文件做提醒功能。結(jié)合thold和monitor后,告警產(chǎn)生會有聲音提示。既可把告警信息發(fā)送至指定郵箱,也可將網(wǎng)管服務(wù)器與短信平臺做接口,發(fā)送短信至包機(jī)人員的通信終端

第一步:將ps aux命令與Linux的sort排序程序結(jié)合,使用sort以第三列CPU利用率進(jìn)行降序排列。

[root@JS-WX-GM-DNS-CACHE-7liujing]# more toplog.sh

#!/bin/sh

cd /home/liujing/toplog/2014

touch toptext.txt

chmod 777 toptext.txt

ps aux│sort -n -k3 -r > /home/liujing/toplog/2014/toptext.txt

mv toptext.txt $(date –d“today”+“%Y%m%d_%H%M%S”) +top1og.txt

rm -rf toptext.txt

第二步:將排序顯示的內(nèi)容存入文件,從4∶00點(diǎn)到4∶59,每5 min執(zhí)行一次,文件名以當(dāng)前時(shí)間命名以示區(qū)別。上面。

5 域名對應(yīng)IP篡改的實(shí)時(shí)預(yù)警通知

在日常維護(hù)中碰到網(wǎng)站被黑或者域名注冊商數(shù)據(jù)庫異常,導(dǎo)致用戶域名對應(yīng)IP地址被篡改,如果能及時(shí)發(fā)現(xiàn),可通過代理應(yīng)答等預(yù)處理手段將用戶損失降到最低。

如果現(xiàn)階段沒有條件和短信平臺做接口直接發(fā)送短信,那么可以在Linux上利用shell腳本與發(fā)送郵件的mutt程序,再結(jié)合電信189郵箱的郵件短信提醒功能。比如jsinfo.net域名對應(yīng)IP為202.102.29.38,每5 min解析一次,當(dāng)發(fā)現(xiàn)解析出的地址非202.102.29.38,即發(fā)送郵件。

同時(shí)手機(jī)收到短信提醒。

從收到提示到維護(hù)人員響應(yīng)處理,全程不超過10 min,用戶網(wǎng)站訪問問題迅速解決,大幅提高用戶的滿意度。

6 異常告警的自動(dòng)化腳本檢查

Linux強(qiáng)大的腳本功能在檢查告警原因時(shí)也是可圈可點(diǎn)。比如在維護(hù)中,碰到這樣一個(gè)告警,每天凌晨4:30左右會提示系統(tǒng)CPU利用率高,20 min后會自動(dòng)恢復(fù)。

使用ps aux命令可以看到當(dāng)前設(shè)備上正在運(yùn)行的程序使用者、程序進(jìn)程號、CPU利用率等信息,如圖2,其中第三列為CPU利用率。

圖2 使用ps aux命令查看

[root@JS-WX-GM-DNS-CACHE-7 liujing]#crontab -1

?/5 4-4 ???sh /home/liujing/toplog.sh

第三步:將所有文件合成為一個(gè)文件后,使用head程序提取CPU值最高的top N項(xiàng)。

[root@JS-WX-GM-DNS-CACHE-7 20140627]# more 20140627.txt

root 21315 109 0.0 7616 4672 ? R 04∶31 0∶04 /usr/bin/perl /usr/share/logwa

tch/scripts/shared/onlyservice arpwatch

root 21426 99.8 0.0 7616 4672 ? R 04∶33 0∶40 /usr/bin/perl /usr/share/logwa

tch/scripts/shred/on1yservice (kernel∶)?s?audit.?

root 22678 99.2 0.0 7616 4672 ? R 04∶38 1∶03 /usr/bin/perl /usr/share/1oga

tch/script s/shared/onlyservice dhcpd

root 24826 99.1 0.5 48576 45632 ? R 04∶49 0∶29 /usr/bin/perl /usr/share/logwa

tch/scripts/services/named

找到了導(dǎo)致CPU瞬時(shí)高的進(jìn)程后,進(jìn)行優(yōu)化,問題得以解決。

7 DNS重要配置文件的自動(dòng)備份

DNS中一些重要的文件比如授權(quán)服務(wù)器的named.conf文件以及named文件夾,緩存服務(wù)器的ospfd.conf配置文件,相關(guān)路由器的配置文件等,根據(jù)工信部對域名系統(tǒng)的安全要求,都需要每日備份。

備份的方法有很多,這里就說兩種常用的。

方法一:寫一個(gè)VB(可視化)腳本,在SecureCRT(仿真程序)上導(dǎo)入腳本執(zhí)行備份操作。由于這篇文章主要介紹在Linux操作系統(tǒng)上使用的方法,此處不再贅述。

方法二:在Linux上使用expect程序。expect程序被廣泛應(yīng)用于交互式操作和自動(dòng)化測試的場景之中,尤其適用于需要對多臺服務(wù)器執(zhí)行相同操作的環(huán)境中,可以大幅度提高系統(tǒng)管理人員的工作效率。除了這里舉例的自動(dòng)備份外,亦可用在自動(dòng)化巡檢工作中。

在此基礎(chǔ)上,也可以搭建自動(dòng)備份網(wǎng)站,以http頁面呈現(xiàn),任意時(shí)間點(diǎn)備份任意設(shè)備,更加靈活,更加人性化。

8 結(jié)束語

將Linux種類眾多的軟件和腳本結(jié)合,打造個(gè)性化的維護(hù)IT(信息技術(shù))支撐手段,不僅適用于DNS,也適用于整個(gè)IP網(wǎng)絡(luò)的日常維護(hù)。

猜你喜歡
程序功能
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
試論我國未決羈押程序的立法完善
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
關(guān)于非首都功能疏解的幾點(diǎn)思考
英國與歐盟正式啟動(dòng)“離婚”程序程序
懷孕了,凝血功能怎么變?
媽媽寶寶(2017年2期)2017-02-21 01:21:24
“簡直”和“幾乎”的表達(dá)功能
創(chuàng)衛(wèi)暗訪程序有待改進(jìn)
中西醫(yī)結(jié)合治療甲狀腺功能亢進(jìn)癥31例
主站蜘蛛池模板: 在线视频亚洲色图| 亚洲va视频| 中文字幕不卡免费高清视频| 久久久黄色片| 亚洲精品日产AⅤ| 亚洲欧美日韩成人在线| 91av成人日本不卡三区| 色悠久久久| 秘书高跟黑色丝袜国产91在线| 久久久久人妻一区精品色奶水 | 国产成人乱无码视频| 国产美女视频黄a视频全免费网站| 精品一区二区三区中文字幕| 亚洲一区二区三区中文字幕5566| 日韩av手机在线| 欧美亚洲中文精品三区| 成人精品免费视频| 欧美精品影院| 99久久国产综合精品女同| 国产导航在线| 99久久精品国产精品亚洲| 99偷拍视频精品一区二区| 亚洲色婷婷一区二区| 国产在线视频自拍| 久久精品人人做人人爽电影蜜月| 婷婷综合色| 国内精品91| 日韩精品专区免费无码aⅴ| 99久久精品无码专区免费| 欧美精品v欧洲精品| 永久免费无码日韩视频| 免费视频在线2021入口| 精品成人一区二区三区电影| 国产一区二区三区日韩精品| 国内视频精品| 精品久久久久久久久久久| 国产日本欧美在线观看| 久久精品电影| 波多野结衣无码中文字幕在线观看一区二区 | 2019国产在线| 中国一级毛片免费观看| 丁香六月激情综合| 亚洲国产成人无码AV在线影院L| Jizz国产色系免费| 青草视频在线观看国产| 亚洲一级无毛片无码在线免费视频| 99视频只有精品| 香蕉eeww99国产在线观看| 成人在线天堂| jijzzizz老师出水喷水喷出| 亚洲高清在线天堂精品| 精品欧美视频| 最新加勒比隔壁人妻| 国产乱肥老妇精品视频| 综1合AV在线播放| 98精品全国免费观看视频| 伊人成色综合网| av一区二区三区高清久久| 久久久久久尹人网香蕉| 亚洲毛片在线看| 国产青榴视频在线观看网站| 国产专区综合另类日韩一区| 亚洲毛片一级带毛片基地| 亚洲无码高清一区二区| 久久久久国产一区二区| 欧美午夜网| 在线免费亚洲无码视频| 在线欧美国产| 国产高清在线精品一区二区三区| 久久这里只精品热免费99| 国产主播福利在线观看| 久久精品这里只有精99品| 久久国产精品77777| 国产亚洲欧美日韩在线观看一区二区 | 99热6这里只有精品| 爆乳熟妇一区二区三区| 综合五月天网| 日本国产精品| 国内精品久久久久久久久久影视| 国产成人免费视频精品一区二区| 在线国产毛片手机小视频| 国产成熟女人性满足视频|