适用场景
DNS 解析错、时间不同步、DHCP 发错网关——这三类问题在企业里占比极高,但排查时经常被忽略,先花两天查应用,最后发现是 DNS。
配置步骤(内网 DNS 与转发)
# bind9 关键配置片段
zone \「example.local\」 { type master; file \「/etc/bind/db.example.local\」; };
options { forwarders { 223.5.5.5; 119.29.29.29; }; recursion yes; };
# 测试
dig @127.0.0.1 www.example.local +short
dig @127.0.0.1 www.baidu.com +short
关键参数与建议
- DHCP 在交换机上做要配 option 网关/DNS,并启用地址冲突检测
- DNS 建议内网自建(bind/dnsmasq/Windows DNS),并配置转发器与缓存
- NTP 统一指向内网时间源,终端与服务器、网络设备、安全设备全部同步
- 关键服务要有第二实例或备用方案,单点故障会连带全公司
- 变更记录:地址池、保留地址、DNS 记录、NTP 源都要台账化
容易踩的坑
- 只配了内网域,未配转发器,外网域名解析失败
- 记录 TTL 设得过大,变更后长时间不生效
- 未做从节点,主 DNS 挂掉全公司解析中断
验证与巡检
dig @DNS_IP 内网域名 +short
dig @DNS_IP 外网域名 +short
- 巡检:内外网解析都正常、主从同步正常、解析耗时 <50ms
小结
基础服务是"平时无感、坏了全公司停摆"。建议做三件事:服务可用性监控、配置定期备份、变更走审批。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。