iT邦幫忙

0

提升網域速度

目前
我有一台test server2003和test client,client加入domain後登入時時間會很久,若多人加入domain後,除了登入外,過去的工程師說,處理數度也會變慢。
目前我們是Internet → Hinet FTTP → ASA DHCP → Dlink DGS → Client

我上週在同學口中得知,這需要連結Cisco設備才能解決。

我想了解其原理
如果公司願意配Cisco設備,我又該如何串接設備
(初出茅廬請詳述謝謝)

30
tonn
iT邦新手 5 級 ‧ 2008-06-23 10:49:19
最佳解答

請問client dns 是設定如何呢?
如果都是設定外部dns 的話請把主dns 設定為該 Server 的ip
之前有遇過ad 環境但 DNS 設定 168.95.1.1和 139.175.55.244
這樣他會繞出去再回來區網裡認證...所以登入就很慢~~把主 dns 改回 SERVER IP
就飛快了....也許您可以試試看~

bigmotor iT邦研究生 5 級 ‧ 2008-06-24 00:06:50 檢舉

to tonn
我目前閘道指向server
dns指向中華

我直接跟你談我的server(不是testㄉㄛ)
過去的同事說 他們加入網域後登入速度很慢
開機要等十分鐘左右 網路磁碟機的存取也會常常斷線連接不到
client的dns只指向server

=======
test domain 是我去模擬 server的環境
雖然沒想樣過去那麼遭但似乎也有些相似狀況出現

勞煩您詳細指教謝謝

28
stoneck
iT邦新手 2 級 ‧ 2008-06-23 11:51:28

加入 Domain 後才登入很久, 多人加入 Domain 處理速度變慢,
這怎麼看都像是這台 test Server 有狀況沒解決.
如果 test Client 沒加入 Domain 前用手動設定 IP 而上網還算正常.
那所有的網路設備都換成 Cisco 我想也不會有太大的效益.

登入動作純粹只是 Domain 的 AD 與 client 兩者間的交互作用,
動作包含了大比重的 AD 設定與少部份影響的硬體線路品質.

找個可以幫忙到現場了解狀況的熟手看一下比較切實際,
到時真的如同學所講, 再採購設備也不遲.

22
shitung
iT邦研究生 1 級 ‧ 2008-06-23 14:27:52

應該是DNS方面出了問題了~
把Client的DNS指向AD Server的IP
這樣子應該就可以便快了~

bigmotor iT邦研究生 5 級 ‧ 2008-06-23 23:43:08 檢舉

如果我把clinte端的DNS指向server那Client端就出不去啦
我的test domain 和client 是在模擬真正的server
我不想玩壞了server還要再那邊拯救 那就麻煩ㄌ 所以才架ㄌtest domain
而我test domainㄉ問題 也是過去我在server上架設的問題

tien7689 iT邦新手 3 級 ‧ 2008-06-24 08:31:41 檢舉

那可以試試把AD Server的DNS指到168.95.1.1,再試試Client能不能出去

不然就是把Client的第一個DNS指到AD Server的IP,第二個DNS指到貴公司的Gateway,相信該是可以

18
richieleetw
iT邦研究生 1 級 ‧ 2008-06-24 08:24:30

也建議將 Client的 DNS 指向區域網路的內網 DNS 的 IP
當然 AD Server DNS 要架起來 (硬體DNS也可以)
救不用先連出去再轉回來認證
在 DNS 內容的轉寄站 設定好
內網找不到的 IP 自然就會連到外部 DNS 去查詢了
不用怕 CLIENTS 端出不去
這種情況下 我們區網的登入都不用1秒

16
laiout
iT邦新手 1 級 ‧ 2008-06-24 10:58:19

如richieleetw所說的如果您的DC兼DNS,基本上先把DC的DNS設定指向自己,Gateway正確的話,DC應該就可以直接連到internet,即使轉寄站沒設定還有預設根提示可以往外查,如此再把client端的dns指到DC的IP,client既可快速登入網域也可上網,我們公司有1000個以上的client皆是如此設定,client登入網域時間不會超過30秒。

10
jerry640
iT邦新手 1 級 ‧ 2008-06-24 12:44:52

怎麼看都是你的DNS問題,你要先解決Server DNS問題,Client DNS設定到Server 才不會有瀏覽器解析不到名稱而感覺無法上網的問題。
基本上DNS設定對了,所有內部的機器都可以指向該台DNS,連Server網路設定DNS也設定自己。
你可以在Server上用nslookup來測試DNS是否有解析到各項資訊 A MX NS...
如果DNS查詢失敗,你可能要朝向設定問題或防火牆沒有建立DNS通道上去查了。

我要發表回答

立即登入回答