Azure混合环境自定义DNS替换及跨环境转发配置咨询
混合云环境DNS配置方案(Hub-Spoke架构)
1. 替换Azure默认DNS(168.63.129.16)并更新VNET配置
必须在VNET级别更新DNS服务器配置,Azure默认DNS仅在未指定自定义DNS时生效,具体操作如下:
操作方式
Azure门户
- 进入目标VNET(包括Hub的
vnet-hub-poc-hubspoke和Prod Spoke VNET)的配置页面 - 找到「DNS服务器」选项,选择「自定义」,输入自定义DNS服务器的私网IP
- 保存配置后,VNET内使用动态IP的VM会自动应用该DNS设置;若VM为静态DNS,需手动修改对应配置
Azure CLI
执行以下命令更新VNET的DNS服务器:
# 更新Hub VNET az network vnet update --name vnet-hub-poc-hubspoke --resource-group <你的资源组名称> --dns-servers <自定义DNSIP1> <自定义DNSIP2> # 更新Prod Spoke VNET az network vnet update --name <Prod VNET名称> --resource-group <你的资源组名称> --dns-servers <自定义DNSIP1> <自定义DNSIP2>
注意:VNET对等连接不会自动继承DNS配置,所有需要使用自定义DNS的VNET都需单独配置。
2. 配置Azure自定义DNS转发查询至本地DNS
假设你在Azure Hub/Spoke VNET内部署了自定义DNS服务器(如Windows Server DNS或BIND),配置步骤如下:
- 条件转发(针对本地域名):在Azure DNS服务器上创建条件转发器,指定本地内网域名(如
corp.local),转发地址填写本地DNS服务器的私网IP(需确保通过Site-to-Site连接可达) - 全局转发(所有非Azure域名):若需将所有非Azure托管域名的查询转发到本地,可设置DNS服务器的全局转发器,指向本地DNS服务器IP
- 流量验证:确保Azure Firewall或NSG允许DNS流量(UDP 53/TCP 53)在Azure DNS服务器与本地DNS之间通行,且路由表已配置本地网段的转发路径
3. 配置本地DNS转发查询至Azure DNS/服务器
根据你的Azure DNS部署方式,选择以下方案:
方案1:转发至Azure专用DNS解析器
- 在Azure中创建专用DNS解析器及入站端点,获取入站端点的私网IP
- 在本地DNS服务器上创建条件转发器,指定Azure托管的域名(如
northeasttechnie.xyz),转发地址填写专用DNS解析器的入站端点IP
方案2:转发至Azure内的自定义DNS服务器
- 确认Azure自定义DNS服务器的私网IP可通过Site-to-Site连接访问
- 在本地DNS服务器上创建条件转发器,指定Azure域名,转发地址填写Azure自定义DNS服务器的私网IP
注意:需确保本地防火墙/路由允许DNS流量流向Azure侧的目标IP,且Site-to-Site连接状态正常。
内容的提问来源于stack exchange,提问作者One Developer
相关产品推荐
相关产品推荐

