适用场景
DNS 解析错、时间不同步、DHCP 发错网关——这三类问题在企业里占比极高,但排查时经常被忽略,先花两天查应用,最后发现是 DNS。
配置步骤(Linux 部署 DHCP(isc-dhcp / dnsmasq))
# dnsmasq 简单场景(同时做 DNS 与 DHCP)
cat > /etc/dnsmasq.d/lan.conf <<'EOF'
interface=eth1
dhcp-range=10.10.10.100,10.10.10.200,255.255.255.0,12h
dhcp-option=3,10.10.10.1
dhcp-option=6,10.10.10.5
domain=example.local
EOF
systemctl enable --now dnsmasq
关键参数与建议
- DHCP 在交换机上做要配 option 网关/DNS,并启用地址冲突检测
- DNS 建议内网自建(bind/dnsmasq/Windows DNS),并配置转发器与缓存
- NTP 统一指向内网时间源,终端与服务器、网络设备、安全设备全部同步
- 关键服务要有第二实例或备用方案,单点故障会连带全公司
- 变更记录:地址池、保留地址、DNS 记录、NTP 源都要台账化
容易踩的坑
- 服务跑在业务网卡上,广播流量干扰业务
- 未做 DHCP 中继或作用域划分,跨网段拿不到地址
- 配置文件与旧版格式混用导致重启失败
验证与巡检
systemctl status dnsmasq
journalctl -u dnsmasq -n 20
- 巡检:服务 active、租约文件正常增长、跨网段中继可达
小结
基础服务是"平时无感、坏了全公司停摆"。建议做三件事:服务可用性监控、配置定期备份、变更走审批。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。