更新时间:2026-06-30 GMT+08:00
分享

解析器简介

概述

通过专线/VPN打通云下数据中心和华为云,云下数据中心服务器和华为云服务器就可以直接通信。但是基于安全因素考虑,云下服务器并不能通过专线/VPN直接访问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器要使用华为云内网DNS访问云下数据中心业务域名,则需要客户在云服务器中自主搭建DNS作为云上DNS和云下DNS中转,造成额外管理维护成本和可靠性风险。

通常厂商会用100网段标记云服务地址和计算资源所用10、172、192的私网网段区分,当客户使用混合云接入多家厂商时会存在100网段冲突维护风险。如果线下IDC或者三方云服务也使用100网段地址,需要使用单个100网段IP地址配置精确路由避免路由冲突,维护工作量指数级增高,当100网段IP地址也存在冲突时路由将无法配置。

DNS解析器将DNS服务100网段地址下沉到租户VPC内,混合云场景不感知云厂商DNS100网段地址,极大简化组网架构。客户使用专线或VPN搭建混合云,网络组网已经打通,使用解析器创建入站、出站终端节点使用VPC内私网IP地址,网络路径天然打通。第三方DNS要访问云上内网域名,云服务域名可以转发给解析器入站终端节点,云上虚拟机要访问第三方域名,可以配置出站终端节点和转发规则指定要访问第三方云域名转发到线下IDC IP或者三方云DNS IP,最终协助用户轻松实现混合云场景下云上云下业务互访诉求。

图1 DNS解析器组网图

解析器功能目前已经在华北-乌兰察布一华东二西南-贵阳一亚太-曼谷亚太-新加坡亚太-雅加达亚太-马尼拉中国-香港广州-友好用户环境华北三非洲-开罗拉美-圣保罗一土耳其-伊斯坦布尔非洲-约翰内斯堡中东-利雅得拉美-墨西哥城二拉美-圣地亚哥区域上线。

介绍视频

通过视频了解华为云DNS解析器的主要功能,以及如何实现云下数据中心访问云上DNS或云上服务器访问云下业务域名。

约束与限制

  • 目前解析器入站终端节点、出站终端节点均不支持DNSSEC功能,无法进行DNSSEC验证。
  • 云上虚拟机DNS默认使用华为云内网DNS,不要修改为其他DNS地址,否则转发规则将无法生效。

使用场景

  • 云下服务器访问云上业务域名,创建入站终端节点,在云下DNS服务器配置转发规则,将要访问的云上业务域名转发到入站终端节点IP。

    详细内容请参见入站终端节点管理

  • 云上服务器访问云下业务域名,创建出站终端节点并配置转发规则,在转发规则指定要访问的云下业务域名、云下DNS服务器IP。华为云内网DNS会基于转发规则通过出站终端节点把相应域名转发到指定云下DNS服务器解析。

    详细内容请参见出站终端节点管理

相关文档