Files
homelab-wiki/services/lan-dns.md
panxiao81 4f27e2c69e
docs / check (pull_request) Successful in 19s
迁移 DHCP 与 Samba 现场维护记录
2026-09-17 13:20:39 +00:00

75 lines
3.4 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: LAN DNS(Blocky、路由器与 Samba AD)
lifecycle: active
evidence: documented
last_reviewed: 2026-09-16
last_verified: null
sources:
- 维护者于 2026-09-16 提供的现状说明
---
# LAN DNS
LAN 以 Blocky 为主要 DNS 入口,路由器同时承担 Blocky 上游和客户端备用 DNS 的角色。
Samba AD 继续提供域 DNS 服务,相关配置按维护者说明已完成。
## 当前配置口径
维护者于 2026-09-16 说明:已经尽量将主机 DNS 统一到 Blocky;
所有通过 DHCP 获取 DNS 配置的主机,下发的是主 DNS Blocky、副 DNS 路由器。
本页据此修正初轮盘点中的“Blocky 尚未成为正式 resolver”判断。
| 组件 | 职责 | 地址依据 |
|---|---|---|
| Blocky | LAN 主 DNS;上游为路由器 | 原仓库记录 `192.168.10.127` |
| NEC 路由器 | 运行 DNS 服务,作为 Blocky 上游及 DHCP 客户端的备用 DNS | 原仓库记录 `192.168.10.1` |
| Samba AD | 继续运行域 DNS,相关配置已完成 | 原仓库记录 `192.168.10.5` |
地址沿用初轮仓库记录,现状以维护者说明为准,本轮未查询现场。
维护者明确无需逐台确认主机;不将主机覆盖核实列为待办。
```text
DHCP 下发给客户端:
主 DNS → Blocky
副 DNS → 路由器
Blocky 的上游 → 路由器 DNS
Samba AD → 保留域 DNS 职责,相关配置已完成
```
路由器的“备用”是相对客户端主 DNS 而言;它同时是 Blocky 正常解析链路中的上游。
这张图只表达本次确认的关系,不把 AD 域或 DN42 条件转发简化成全部交给路由器。
## 主机如何使用
主机通过 DHCP 自动获取 DNS 配置:主 DNS 为 Blocky,副 DNS 为路由器。
当前知识库以此作为 LAN 客户端配置口径,无需另行进行主机覆盖盘点。
## NEC IX DHCP 地址池
2026-09-14 将主 LAN 动态池从 `192.168.10.10–250` 收窄为
`192.168.10.128–250`,并为 Buffalo AP(`d4:2c:46:09:07:b0`)固定分配
`192.168.10.10`。`.251–.254` 保留,尚未分配;不能因为扫描无响应就将其用于新设备。
DHCP 下发网关 `192.168.10.1`、主 DNS `192.168.10.127`、备用 DNS
`192.168.10.1`,租期为 4 小时。
地址池修改会清空 NEC IX 当前租约表,但终端可能继续使用旧地址直到续租。
变更后 Kata LXC 实验节点已续租为 `.128`;迁移其他动态客户端前应先检查活动任务,
并在续租后分别验证主机网络和其内部 k3s 等服务。地址池及预留段的声明同时维护在
`apps/netbox/terraform/topology.yml`。
回滚时不能直接恢复整份路由器配置;应先确认 `.10–.127` 没有静态占用,再在 DHCP
profile 中恢复原范围并移除 AP 固定绑定,保存后重新核对租约、DNS 和 NetBox 声明。
## 维护入口与待补充范围
以下路径相对于 homelab-infra,保留部署与操作细节的原有归属:
- `apps/blocky/README.md`:Blocky 部署、分流和检查方法。
- `infrastructure/samba-ad/README.md`:域 DNS 与 Samba 配置。
- `infrastructure/samba-ad/router-dns-nec-ix.md`:路由器 DNS 记录。
- `infrastructure/dns/README.md`、`records.yml`:跨视图 DNS 声明与所有权。
路由器自身的更上游和 AD/DN42 条件转发明细未在本次补充,也不因此自动产生核查任务。
需要进一步查询时,先向维护者确认当前工作和范围,不因旧文档差异直接发起现场检查。