内部培训
01 第1周D4 网络DNS域名网站邮箱

D4 网络基础 · DNS / 域名 / 网站 / 邮箱

D4 网络基础 · DNS / 域名 / 网站 / 邮箱

标准(必讲)。本模块回答三个问题:输入域名到看到网页中间发生了什么域名怎么解析到服务器邮箱怎么靠域名工作

教学目标(学完能做什么)

  • 能完整说出"输入 kuma.akria.net → 看到网页"的每一步
  • 能说出 A / AAAA / CNAME / MX / TXT / NS 记录各自的用途
  • 能读懂公司域名解析(用 nslookup/dig 验证)
  • 能解释公司 HTTPS 证书怎么自动签发(cert-manager + letsencrypt,D3 埋的线)
  • 能说出 SMTP/POP3/IMAP 的职责,看懂邮箱域名的 MX 记录

前置要求

  • D2、D3(知道 TCP/443、HTTPS/证书)

本模块在业务中的位置

  • 公司所有服务(*.akria.net)都靠"域名 + DNS + 反代 + 证书"对外发布;新服务上线必走这套流程。学员未来无论开发还是运维,都要会这套"发布流水线"。邮箱用于公司对外联络与系统通知,是基础设施的一部分。

内容分段

1. DNS 是什么、怎么工作

  • DNS = 把域名翻译成 IP 的电话簿。kuma.akria.net43.x.x.x(或集群入口 IP)。

  • 查询链路(理解即可):本地缓存 → 本地 DNS 服务器 → 根服务器 → 顶级域服务器 → 权威服务器。

  • 为什么需要:IP 难记、域名稳定(IP 变了域名不变,解析改一下就行)。

  • 常用命令:

    nslookup kuma.akria.net          # 简单查
    dig kuma.akria.net +short        # 更详细
    dig kuma.akria.net               # 完整答案段(了解 Authoritative/权威回答)

2. DNS 记录类型(重点)

类型作用例子
A域名 → IPv4 地址api.akria.net A 43.x.x.x
AAAA域名 → IPv6 地址少见但要知道
CNAME别名 → 指向另一个域名www.akria.net CNAME akria.net
MX邮件服务器指向(邮箱专用)akria.net MX 10 mail.akria.net
TXT文本(SPF 防伪造邮件、域名验证等)akria.net TXT "v=spf1 ..."
NS域名由哪个 DNS 服务器管理注册商/云解析处配置
  • 记忆法:网页用 A/CNAME,邮件用 MX/TXT,管理用 NS
  • 注意:CNAME 不能和 MX 等冲突(根域常见坑),邮件域通常直接用 A 指向。

3. 域名注册 → 解析 → 备案(网站发布前两步)

  • 注册:向注册商买域名(.com/.net/.cn 等),公司用 akria.net。
  • 解析:在 DNS 服务商(云解析)处配置记录,把域名指到服务器 IP。
  • 备案:国内服务器域名需 ICP 备案;公司如果走海外线路可绕过,按公司实际为准,新域名上线前问负责人。

4. 网站发布全流程(公司实践,核心)

域名 → DNS 解析 → 公网入口/LB → 反向代理(Traefik) → 应用 → 数据

                           cert-manager 自动签发/续 HTTPS 证书
  1. 用户输入 https://kuma.akria.net
  2. DNS 把域名解析到集群入口(公司 prod 是 Traefik,LB 10.5.0.3)。
  3. 请求进集群,Traefik 按 Host 头路由到对应服务(一个 IP 多站点就靠这个,D3 的 Host 头用上了)。
  4. cert-manager 监控 Ingress,为域名自动签发 letsencrypt 证书并续期(D3 埋的线在此兑现)。
  5. 请求到达应用(如 uptime-kuma)。
  • 学员今天只要求看懂这张图;D8 会用 kubectl 看到真实 Ingress,D22 会亲手发布一个服务。

5. 邮箱协议与域名邮箱

协议端口职责
SMTP25/465/587发信(客户端→服务器→对方服务器)
POP3110/995收信(下载到本地,默认不保留副本)
IMAP143/993收信(与服务器同步,多端一致,推荐
  • MX 记录决定"发到 xxx@akria.net 的邮件交给哪个服务器"。

  • 反垃圾/反伪造:SPF(TXT 记录声明"哪些 IP 能代本域发信")、DKIM、DMARC——了解存在即可。

  • 公司场景:配置公司邮箱/域名邮箱时,重点会改 MX 与 SPF 的 TXT 记录。

  • 验证:

    # 看某域名的邮件服务器
    nslookup -type=MX akria.net
    dig akria.net MX

讲解节奏建议(约 90 分钟)

时段内容
09:00-09:10引入:从输入域名到看到网页,先让学员猜有哪些步骤
09:10-09:40DNS 原理 + 记录类型(每种举公司例子)
09:40-10:00域名注册/解析/备案(公司实操口径)
10:00-10:30网站发布全流程(画图,串起 D3 的 Host/证书)
10:30-10:50邮箱协议 + MX/SPF
10:50-11:30学员实操:dig 查公司域名 + 看 MX(对应作业)
11:30-11:50常见误区 + 小结
11:50-12:00布置作业

常见误区汇总

误区正确理解
改了 DNS 立即生效有缓存,通常几分钟到 24 小时(TTL 决定)
A 记录和 CNAME 随便混用根域/邮件域常冲突,先用 A 指 IP 最稳
有域名就能发邮件还得配 MX + SPF,否则邮件大概率进垃圾箱/被拒
HTTPS 证书要手动装公司用 cert-manager 自动签发续期,几乎零维护
域名解析对了网站就能开还得有反代、证书、应用、数据全链路通,D22 会练全套
备案可有可无国内服务器有合规要求,新域名上线先问负责人

On this page