lvs绑定域名并不是在LVS配置里填域名,而是让域名解析到LVS的VIP,再由LVS按IP和端口把流量转发给后端真实服务器,LVS本身不识别HTTP Host头。 如果你正在搜索“lvs怎么绑定域名”,先记住这句话,后面的配置和排障都会围绕这个逻辑展开。
lvs怎么绑定域名:先理解VIP、域名解析和转发规则
很多刚接触LVS的人会把Nginx或Apache的虚拟主机概念带进来,以为LVS也要填写ServerName,其实完全不是,LVS工作在OSI四层,主要看目标IP和端口,不看HTTP请求头里的域名,所谓绑定域名,实际是两步:
- 让域名通过DNS或者hosts解析到LVS的VIP地址。
- 在LVS上配置好VIP对应的虚拟服务,并把请求按调度算法转发给后端真实服务器。
LVS只认IP和端口,不认域名
LVS官方文档将IP负载均衡技术归纳为NAT、DR、TUN三种模式,无论哪种模式,LVS转发决策都基于目标IP和端口,而不是域名,Keepalived配置文件里的virtual_server后面跟的是IP地址和端口,没有类似Nginx的server_name指令,这就是为什么很多人搜“lvs怎么绑定域名”时,会先产生一个误解:以为要在LVS配置里填域名。
为什么域名解析到VIP就够了
当用户浏览器访问http://app.example.com时,系统先向DNS服务器查询app.example.com对应的IP地址,只要这个A记录指向LVS的VIP,请求就会到达LVS,LVS看到目标IP和端口命中虚拟服务规则,就把数据包转发给后端真实服务器,整个链路里,域名只在DNS解析阶段起作用,后续转发不依赖域名。
lvs配置域名访问的完整实操步骤
下面以一个常见内网场景为例:LVS VIP为168.1.100,后端两台真实服务器RS1为168.1.11、RS2为168.1.12,服务端口为80,域名为app.example.com。
第一步:安装ipvsadm和keepalived
在LVS节点上执行安装命令,CentOS/AlmaLinux用:
yum install -y ipvsadm keepalived
Ubuntu/Debian用:
apt install -y ipvsadm keepalived
ipvsadm用来查看和调试LVS规则,Keepalived负责VIP漂移和虚拟服务配置。
第二步:配置Keepalived
编辑/etc/keepalived/keepalived.conf,核心配置如下:
vrrp_instance VI_1 {

state MASTER
interface eth0
virtual_router_id 51
priority 100
advert_int 1
authentication {
auth_type PASS
auth_pass 1234
}
virtual_ipaddress {
192.168.1.100
}
}
virtual_server 192.168.1.100 80 {
delay_loop 6
lb_algo rr
lb_kind DR
protocol TCP
real_server 192.168.1.11 80 {
weight 1
TCP_CHECK {
connect_timeout 3
nb_get_retry 3
delay_before_retry 3
connect_port 80
}
}
real_server 192.168.1.12 80 {
weight 1
TCP_CHECK {
connect_timeout 3
nb_get_retry 3
delay_before_retry 3
connect_port 80
}
}
}
这里的virtual_server填的是VIP,不是域名,配置完成后重启Keepalived:
systemctl restart keepalived systemctl enable keepalived
第三步:配置DNS解析或hosts
局域网场景下,最直接的办法是在内网DNS服务器上添加A记录:
app.example.com. IN A 192.168.1.100
如果没有内网DNS,也可以在测试机hosts文件里加:
168.1.100 app.example.com
公网场景下,需要在域名服务商控制台添加A记录,指向LVS的公网入口地址,如果LVS前面还有防火墙或NAT设备,需要先把公网IP映射到VIP。
第四步:验证访问
在客户端执行:
curl -H "Host: app.example.com" http://192.168.1.100/
或者直接浏览器访问http://app.example.com,如果返回后端站点的内容,说明域名解析和LVS转发都正常。
局域网lvs绑定域名:hosts和内网DNS怎么选
不少用户会在内网环境里搜索“局域网lvs绑定域名”,核心诉求通常有两个:测试环境快速验证,或者内部系统正式解析。
用hosts快速验证
测试环境优先用hosts,Windows修改C:WindowsSystem32driversetchosts,Linux修改/etc/hosts,添加一行:
168.1.100 app.example.com
好处是即时生效,不依赖DNS服务器,坏处也很明显,机器多了以后维护成本陡增,每次改VIP都要一台台更新。
用内网DNS做正式解析
生产环境或机器较多的内网,建议用内网DNS,可以自建BIND、dnsmasq,也可以使用Windows Server的DNS服务,添加一条A记录后,所有内网客户端统一通过DNS解析,不必单独改hosts,这样“lvs配置域名访问”才真正具备可维护性。
内网环境要检查后端站点配置
LVS只是转发,HTTP请求头里的原始域名会原样到达后端真实服务器,如果后端跑的是Nginx或Apache,必须确保server_name包含app.example.com,否则可能返回默认站点或404,这一步经常被忽略,导致域名能解析、能连上LVS,但页面内容不对。
lvs和nginx绑定域名区别:四层转发和七层代理不是一回事
很多人会问“lvs和nginx绑定域名区别”到底在哪里,答案是:两者处理域名的层级完全不同。
| 对比项 | LVS绑定域名 | Nginx绑定域名 |
|---|---|---|
| 工作层级 | 四层,按IP和端口转发 | 七层,按HTTP Host头分流 |
| 域名配置位置 | 不在LVS配置中,依赖DNS解析到VIP | 在server_name中直接配置 |
| HTTPS证书 | 通常由后端RS或前端Nginx处理 | Nginx可直接配置证书 |
| 性能 | 内核级转发,吞吐高 | 用户态代理,灵活但性能略低 |
| 适用场景 | 大规模四层负载、高并发入口 | 多域名共用IP、按路径或头分发 |
业内专家指出,选择LVS还是Nginx来做域名接入,核心看是否需要七层信息,如果只是把域名指向一个服务集群,LVS足够;如果需要根据域名分发到不同后端项目,就要在LVS后面挂Nginx。
简单说,LVS负责把流量“搬”到正确的服务器池,Nginx负责把流量“分”到正确的站点,两者的域名绑定含义不能划等号。
简米云lvs绑定域名:云上环境要避开误区
很多用户会搜索“简米云lvs绑定域名”,其实在简米云上直接使用自建LVS的场景并不像传统IDC那么普遍,因为云平台提供SLB、ALB等负载均衡产品,但在VPC内自建LVS做高可用,仍然有用户需要。
云上自建LVS的VIP限制
简米云专有网络VPC不允许随意绑定额外辅助IP,LVS DR模式需要VIP在多个节点上同时存在,这在云上会遇到ARP和网络策略限制,多数情况下,云上自建LVS更推荐NAT模式,或者直接用云负载均衡产品,行业共识认为,云上流量入口优先选择云原生负载均衡,除非有特殊内核需求才自建LVS。
域名解析该指向哪里
如果自建LVS,需要把域名A记录解析到LVS节点的公网EIP,或者解析到云负载均衡的公网IP,如果LVS前面有SLB,域名应该指向SLB的公网地址,而不是直接指向后端LVS私网IP,否则外部流量无法到达。
lvs绑定域名本身不收费
LVS是开源软件,绑定域名不产生软件费用,费用来自云服务器、带宽、EIP和DNS解析,如果加用云负载均衡,则按实例规格和流量计费,简米云lvs绑定域名”的成本问题,本质上取决于你用什么承载LVS节点和公网入口。
lvs配置域名访问的常见坑与排查方法
域名解析生效但访问不通
先确认VIP能否ping通,再确认端口是否开放,可以用telnet 192.168.1.100 80测试,DR模式下要检查真实服务器是否配置了VIP,并且是否抑制了ARP响应,NAT模式下要检查IP转发是否开启。
后端返回的不是期望的网站
多数原因是后端Nginx的server_name没有匹配域名,导致走了默认站点,修改RS上的站点配置,确保域名包含在server_name里,然后重载Nginx。
HTTPS场景怎么处理
LVS四层转发HTTPS流量时,证书通常放在后端Nginx或Tomcat上,如果要在入口统一卸载证书,可以在LVS前面加Nginx,或者直接使用七层负载均衡,LVS本身不做证书解析。
Q&A
lvs绑定域名和nginx绑定域名哪个更简单?
Nginx更简单,因为直接在配置里写server_name即可,LVS需要额外维护域名解析和VIP,不涉及七层配置,但整体链路更长,如果业务需要按域名分流,建议Nginx;如果只是高并发四层转发,LVS更稳定。
lvs绑定域名需要备案吗?
如果域名解析到中国大陆服务器IP,需要完成ICP备案,这与是否使用LVS无关,备案主体是域名对应的网站,不是负载均衡软件本身,国外服务器则按当地法规执行。
没有公网IP,局域网lvs绑定域名能实现吗?
可以,在内网DNS或客户端hosts里把域名指向LVS的VIP,流量不会出局域网,也不涉及备案,该场景常用于内部系统、测试环境和生产内网集群。
LVS绑定域名本质是“解析到VIP + 四层转发”,不涉及HTTP Host匹配,把这个区别理解清楚,再根据实际场景选择自建LVS、内网DNS还是云负载均衡,配置和排障都会清晰很多。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/672787.html





