非 AD 环境主机名解析
非 AD 环境主机名解析
在没有 Active Directory(AD)的网络中,FortiGate 可以同时提供 DNS 和 DHCP 服务。要让客户端通过短主机名访问内部设备,并能根据 IP 地址反向查询主机名,需要同时配置 A 记录、PTR 记录和 DNS 搜索域。
配置要点
- A 记录将主机名映射到 IPv4 地址,用于正向解析。
- PTR 记录将 IPv4 地址映射回完整域名,用于反向解析。
- DHCP 的
domain参数向客户端分配 DNS 搜索后缀,使客户端查询pc1时自动尝试pc1.ftnt.com。 - 使用静态 IP 的客户端不会从 DHCP 获取搜索域,需要在操作系统中手工配置 DNS 后缀。
- 主机地址或名称变化后,应同步更新 A 和 PTR 记录,避免正向与反向解析结果不一致。
网络需求
- FortiGate 的
lan地址为192.168.100.99,同时作为内部网络的 DHCP 和 DNS 服务器。 - 内部 DNS 域为
ftnt.com。 - 客户端
pc1的地址为192.168.100.77。 - 其他客户端查询
pc1时应解析为192.168.100.77,查询192.168.100.77时应返回pc1.ftnt.com。
配置步骤
进入“网络 → DNS 数据库”,在“接口上的DNS服务”上新建lan接口下“递归”模式的DNS服务。

config system dns-server edit "lan" next end在“DNS 数据库”区域点击“新建”,配置本地Shadow用途的 DNS 区域,域名为
ftnt.com。在“DNS 条目”区域创建 PTR 记录和 A 记录。
PTR 记录:类型选择“IPv4指针(PTR)”,主机名填写
pc1,IP 地址填写192.168.100.77,状态开启。
A 记录:类型选择“Address(A)”,主机名填写
pc1,IP 地址填写192.168.100.77,状态开启。
步骤2~3配置如下所示:

config system dns-database edit "ftnt.com" set domain "ftnt.com" set authoritative disable config dns-entry edit 1 set type PTR set hostname "pc1" set ip 192.168.100.77 next edit 2 set hostname "pc1" set ip 192.168.100.77 next end next end配置
lan接口网络分配地址的 DHCP 服务器,将 FortiGate 接口地址作为 DNS 服务器下发,并向客户端分配搜索域ftnt.com。config system dhcp server edit 1 set dns-service local set domain "ftnt.com" set default-gateway 192.168.100.99 set netmask 255.255.255.0 set interface "lan" config ip-range edit 1 set start-ip 192.168.100.2 set end-ip 192.168.100.254 next end next end重要
set dns-service local会将 DHCP 接口 IP 作为 DNS 服务器分配给客户端。set dns-service default分配的是 FortiGate 的系统 DNS 配置,不能保证客户端会把lan地址作为 DNS 服务器。DHCP 客户端PC重新获取租约。使用静态 IP 的客户端需要手工将 DNS 服务器设置为
192.168.100.99,并将 DNS 搜索后缀设置为ftnt.com。
结果验证
在客户端查看网络配置,确认 DNS 服务器为
192.168.100.99,DNS 搜索后缀为ftnt.com。
使用
nslookup验证 PTR 反向解析,返回pc1.ftnt.com可以确认 PTR 记录生效。。> nslookup 192.168.100.77 Server: 192.168.100.99 Address: 192.168.100.99#53 Non-authoritative answer: 77.100.168.192.in-addr.arpa name = pc1.ftnt.com.不输入 FQDN,只查询短主机名
pc1,返回完整域名和正确地址,可以确认客户端已自动附加ftnt.com搜索后缀,并通过 A 记录完成解析。> nslookup pc1 Server: 192.168.100.99 Address: 192.168.100.99#53 Non-authoritative answer: Name: pc1.ftnt.com Address: 192.168.100.77 > ping pc1 -c 3 PING pc1.ftnt.com (192.168.100.77): 56 data bytes 64 bytes from 192.168.100.77: icmp_seq=0 ttl=128 time=2.705 ms 64 bytes from 192.168.100.77: icmp_seq=1 ttl=128 time=2.593 ms 64 bytes from 192.168.100.77: icmp_seq=2 ttl=128 time=2.387 ms --- pc1.ftnt.com ping statistics --- 3 packets transmitted, 3 packets received, 0.0% packet loss round-trip min/avg/max/stddev = 2.387/2.562/2.705/0.132 ms