You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure混合环境自定义DNS替换及跨环境转发配置咨询

混合云环境DNS配置方案(Hub-Spoke架构)

1. 替换Azure默认DNS(168.63.129.16)并更新VNET配置

必须在VNET级别更新DNS服务器配置,Azure默认DNS仅在未指定自定义DNS时生效,具体操作如下:

操作方式

Azure门户

  • 进入目标VNET(包括Hub的vnet-hub-poc-hubspoke和Prod Spoke VNET)的配置页面
  • 找到「DNS服务器」选项,选择「自定义」,输入自定义DNS服务器的私网IP
  • 保存配置后,VNET内使用动态IP的VM会自动应用该DNS设置;若VM为静态DNS,需手动修改对应配置

Azure CLI

执行以下命令更新VNET的DNS服务器:

# 更新Hub VNET
az network vnet update --name vnet-hub-poc-hubspoke --resource-group <你的资源组名称> --dns-servers <自定义DNSIP1> <自定义DNSIP2>

# 更新Prod Spoke VNET
az network vnet update --name <Prod VNET名称> --resource-group <你的资源组名称> --dns-servers <自定义DNSIP1> <自定义DNSIP2>

注意:VNET对等连接不会自动继承DNS配置,所有需要使用自定义DNS的VNET都需单独配置。

2. 配置Azure自定义DNS转发查询至本地DNS

假设你在Azure Hub/Spoke VNET内部署了自定义DNS服务器(如Windows Server DNS或BIND),配置步骤如下:

  • 条件转发(针对本地域名):在Azure DNS服务器上创建条件转发器,指定本地内网域名(如corp.local),转发地址填写本地DNS服务器的私网IP(需确保通过Site-to-Site连接可达)
  • 全局转发(所有非Azure域名):若需将所有非Azure托管域名的查询转发到本地,可设置DNS服务器的全局转发器,指向本地DNS服务器IP
  • 流量验证:确保Azure Firewall或NSG允许DNS流量(UDP 53/TCP 53)在Azure DNS服务器与本地DNS之间通行,且路由表已配置本地网段的转发路径

3. 配置本地DNS转发查询至Azure DNS/服务器

根据你的Azure DNS部署方式,选择以下方案:

方案1:转发至Azure专用DNS解析器

  • 在Azure中创建专用DNS解析器及入站端点,获取入站端点的私网IP
  • 在本地DNS服务器上创建条件转发器,指定Azure托管的域名(如northeasttechnie.xyz),转发地址填写专用DNS解析器的入站端点IP

方案2:转发至Azure内的自定义DNS服务器

  • 确认Azure自定义DNS服务器的私网IP可通过Site-to-Site连接访问
  • 在本地DNS服务器上创建条件转发器,指定Azure域名,转发地址填写Azure自定义DNS服务器的私网IP

注意:需确保本地防火墙/路由允许DNS流量流向Azure侧的目标IP,且Site-to-Site连接状态正常。

内容的提问来源于stack exchange,提问作者One Developer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 11:00:59