适用场景

DNS 解析错、时间不同步、DHCP 发错网关——这三类问题在企业里占比极高,但排查时经常被忽略,先花两天查应用,最后发现是 DNS。

配置步骤(Linux 部署 DHCP(isc-dhcp / dnsmasq))

# dnsmasq 简单场景(同时做 DNS 与 DHCP)
cat > /etc/dnsmasq.d/lan.conf <<'EOF'
interface=eth1
dhcp-range=10.10.10.100,10.10.10.200,255.255.255.0,12h
dhcp-option=3,10.10.10.1
dhcp-option=6,10.10.10.5
domain=example.local
EOF
systemctl enable --now dnsmasq

关键参数与建议

  • DHCP 在交换机上做要配 option 网关/DNS,并启用地址冲突检测
  • DNS 建议内网自建(bind/dnsmasq/Windows DNS),并配置转发器与缓存
  • NTP 统一指向内网时间源,终端与服务器、网络设备、安全设备全部同步
  • 关键服务要有第二实例或备用方案,单点故障会连带全公司
  • 变更记录:地址池、保留地址、DNS 记录、NTP 源都要台账化

容易踩的坑

  • 服务跑在业务网卡上,广播流量干扰业务
  • 未做 DHCP 中继或作用域划分,跨网段拿不到地址
  • 配置文件与旧版格式混用导致重启失败

验证与巡检

systemctl status dnsmasq
journalctl -u dnsmasq -n 20
  • 巡检:服务 active、租约文件正常增长、跨网段中继可达

小结

基础服务是"平时无感、坏了全公司停摆"。建议做三件事:服务可用性监控、配置定期备份、变更走审批。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。