二级域名是在主域名前添加前缀形成的子域名,比如用 m.example.com 做移动端、用 mail.example.com 做邮箱系统。它不需要额外购买域名,就能把网站的不同业务模块分割开,管理灵活且成本低。下面把从解析、服务器配置到验证上线的完整流程讲清楚,并附上容易忽视的坑点。
开始设置之前,先确认三个基本条件:域名管理后台的登录权限是否可用、二级域名最终指向哪里、目标服务器是否已经就绪。尤其是"指向哪里"要提前想清楚,是用服务器的 IP 地址,还是用另一个域名作为跳转目标。
两种常见记录类型的适用场景不同:
选择建议:如果服务器 IP 在短期内可能会迁移或更换,优先使用 CNAME;如果希望解析链路最短、不依赖其他域名,直接使用 A 记录更可靠。
这一步在域名注册商或 DNS 托管平台的控制台完成。无论是阿里云、腾讯云、DNSPod 还是 Cloudflare,操作路径大同小异,遵循下面的步骤即可:
避坑要点:对于刚购置的服务器,建议先添加一条 A 记录来验证 IP 能否正常访问站点。确认访问无异常后,再根据需求决定是否改造为 CNAME。很多人在主机记录或记录值中填错内容导致解析不生效,用 A 记录先做基础连通性测试是最高效的排查办法。
即使解析生效,若服务器不做相应配置,访问二级域名依然会失败或者跳转到默认站点。核心目标是让 Web 服务程序识别出这个二级域名,并把请求分发到正确的目录或独立服务。
以常用的 Nginx 为例,配置思路如下:
常见问题:主域名和二级域名共用一台服务器很普遍,只要各自的 server 块配置无误,两者可以互不干扰。如果访问二级域名时意外展示主站内容,通常是 server_name 拼写错误,或者是配置文件里默认站点(default_server)的优先级更高所致,需要重点检查这两处。
配置完成后不要急着收工,完整的验证可以帮你提前发现潜在隐患。建议按下面几个顺序排查:
注意事项:如果使用泛域名证书(例如 *.example.com),那么任意新增的二级域名都可以自动沿用 HTTPS 证书,省去额外申请步骤。如果当前只有单域名证书,需要为新的二级域名单独申请并配置证书,否则浏览器会报错。
生效时间取决于 DNS 的 TTL 值以及各运营商缓存刷新速度。通常情况下,A 记录在几分钟到一小时左右即可生效,CNAME 记录可能需要更久。部分地区因缓存原因可能需要等待 24 小时,期间可以用不同网络(如手机 4G/5G)进行交叉测试。
完全可以。只需要在 Web 服务器(如 Nginx 或 Apache)中为两个域名分别创建独立的配置块,并指定不同的网站目录或服务端口即可。这种方式成本最低,也是个人站长和小型团队最常用的部署方式。
登录域名管理后台,在解析记录列表中找到对应的记录行。点击"修改"可调整记录值或主机记录,点击"删除"即可移除该记录。修改后同样需要等待 DNS 缓存刷新,删除解析不会立刻影响本地已缓存的访问,但新用户请求将无法解析到该域名。
设置二级域名的核心步骤只有三块:在域名后台添加正确的解析记录、在服务器上配置对应的虚拟站点、最后用浏览器和命令行工具做验证。首次操作时,建议先从 A 记录入手确认网络连通性,再逐步优化为 CNAME 或配置 HTTPS 证书。牢记检查 server_name 和默认站点优先级这两个高发问题,绝大多数访问异常都能快速定位并解决。