75 lines
3.4 KiB
Markdown
75 lines
3.4 KiB
Markdown
---
|
||
title: LAN DNS(Blocky、路由器与 Samba AD)
|
||
lifecycle: active
|
||
evidence: documented
|
||
last_reviewed: 2026-09-16
|
||
last_verified: null
|
||
sources:
|
||
- 维护者于 2026-09-16 提供的现状说明
|
||
---
|
||
|
||
# LAN DNS
|
||
|
||
LAN 以 Blocky 为主要 DNS 入口,路由器同时承担 Blocky 上游和客户端备用 DNS 的角色。
|
||
Samba AD 继续提供域 DNS 服务,相关配置按维护者说明已完成。
|
||
|
||
## 当前配置口径
|
||
|
||
维护者于 2026-09-16 说明:已经尽量将主机 DNS 统一到 Blocky;
|
||
所有通过 DHCP 获取 DNS 配置的主机,下发的是主 DNS Blocky、副 DNS 路由器。
|
||
本页据此修正初轮盘点中的“Blocky 尚未成为正式 resolver”判断。
|
||
|
||
| 组件 | 职责 | 地址依据 |
|
||
|---|---|---|
|
||
| Blocky | LAN 主 DNS;上游为路由器 | 原仓库记录 `192.168.10.127` |
|
||
| NEC 路由器 | 运行 DNS 服务,作为 Blocky 上游及 DHCP 客户端的备用 DNS | 原仓库记录 `192.168.10.1` |
|
||
| Samba AD | 继续运行域 DNS,相关配置已完成 | 原仓库记录 `192.168.10.5` |
|
||
|
||
地址沿用初轮仓库记录,现状以维护者说明为准,本轮未查询现场。
|
||
维护者明确无需逐台确认主机;不将主机覆盖核实列为待办。
|
||
|
||
```text
|
||
DHCP 下发给客户端:
|
||
主 DNS → Blocky
|
||
副 DNS → 路由器
|
||
|
||
Blocky 的上游 → 路由器 DNS
|
||
Samba AD → 保留域 DNS 职责,相关配置已完成
|
||
```
|
||
|
||
路由器的“备用”是相对客户端主 DNS 而言;它同时是 Blocky 正常解析链路中的上游。
|
||
这张图只表达本次确认的关系,不把 AD 域或 DN42 条件转发简化成全部交给路由器。
|
||
|
||
## 主机如何使用
|
||
|
||
主机通过 DHCP 自动获取 DNS 配置:主 DNS 为 Blocky,副 DNS 为路由器。
|
||
当前知识库以此作为 LAN 客户端配置口径,无需另行进行主机覆盖盘点。
|
||
|
||
## NEC IX DHCP 地址池
|
||
|
||
2026-09-14 将主 LAN 动态池从 `192.168.10.10–250` 收窄为
|
||
`192.168.10.128–250`,并为 Buffalo AP(`d4:2c:46:09:07:b0`)固定分配
|
||
`192.168.10.10`。`.251–.254` 保留,尚未分配;不能因为扫描无响应就将其用于新设备。
|
||
DHCP 下发网关 `192.168.10.1`、主 DNS `192.168.10.127`、备用 DNS
|
||
`192.168.10.1`,租期为 4 小时。
|
||
|
||
地址池修改会清空 NEC IX 当前租约表,但终端可能继续使用旧地址直到续租。
|
||
变更后 Kata LXC 实验节点已续租为 `.128`;迁移其他动态客户端前应先检查活动任务,
|
||
并在续租后分别验证主机网络和其内部 k3s 等服务。地址池及预留段的声明同时维护在
|
||
`apps/netbox/terraform/topology.yml`。
|
||
|
||
回滚时不能直接恢复整份路由器配置;应先确认 `.10–.127` 没有静态占用,再在 DHCP
|
||
profile 中恢复原范围并移除 AP 固定绑定,保存后重新核对租约、DNS 和 NetBox 声明。
|
||
|
||
## 维护入口与待补充范围
|
||
|
||
以下路径相对于 homelab-infra,保留部署与操作细节的原有归属:
|
||
|
||
- `apps/blocky/README.md`:Blocky 部署、分流和检查方法。
|
||
- `infrastructure/samba-ad/README.md`:域 DNS 与 Samba 配置。
|
||
- `infrastructure/samba-ad/router-dns-nec-ix.md`:路由器 DNS 记录。
|
||
- `infrastructure/dns/README.md`、`records.yml`:跨视图 DNS 声明与所有权。
|
||
|
||
路由器自身的更上游和 AD/DN42 条件转发明细未在本次补充,也不因此自动产生核查任务。
|
||
需要进一步查询时,先向维护者确认当前工作和范围,不因旧文档差异直接发起现场检查。
|