公司有新的規劃,分成10個網段分別是192.168.1.0/24到192.168.10.0/24,所有主要設備都架設在.1.0/24網段,包括防火牆。
而2~10的網段透過防火牆設定,只開放特定必需網頁瀏覽。(防火牆只能以IP的方式設定開放)
問題來了…
所有2~10網段中的user卻無法解析網域名稱或電腦名稱,必需輸入IP才行。也就是我必需先行PING出某網址的IP位址,然後提供IP讓USER連結。
例如,我要讓10網段的USER連WWW.GOOGLE.COM.TW,我必需先PING出GOOGLE的IP為72.14.203.104,然後請USER去連線這組IP。
就連內部也是,因為FILESERVER也在1的網段,也無法解析FILESERVER電腦名稱。
20點,拜托各位了。。謝謝。
名稱解析不到就要看你DNS如何設定
請用NSLOOKUP 去用戶端試試吧!!
請問你各網段的 DNS 怎麼設?
192.168.1.0/24到192.168.10.0/24
如果 DNS 的 IP 是 192.168.1.x 那麼 192.168.1.0/24 還可ping的到
192.168.2.0/24到192.168.10.0/24 應該是ping不到的
懷疑是路由問題
解決方法有二
補充一下
您的補充。「2.路由是要告訴各網段的機器要怎麼走才能走到 DNS」
真是一語驚醒夢中人
已經把公司的網路架構,重新run了一次,找出邏輯兼設定,總算搞定。
真是太謝謝了。
不過我想了解的是…
如何設定DNS SERVER多重IP,和各網段機器要怎麼設自己的網段DNS呢?
各網段要設自己的DNS.....
這..........
開玩笑的吧 ^^
FYI
http://eservice.seed.net.tw/class/class09.html
意思是你Client DNS是誰,往前找
看誰不解析
nearoldwang提到:
如何設定DNS SERVER多重IP,和各網段機器要怎麼設自己的網段DNS呢?
還是要用不同的DNS提供給不同的網段做分流而已嗎? 如果你是用DHCP分派 Client IP 可以在DHCP 上設定。在每一個網段的IP區段上指派DNS的位址。
安裝一台WINS Server , 把全公司所有電腦的wins設定全設這台 , 等一天就全部互相認識了
這很簡單啊!
比如在 dns & wins server ip 是 192.168.1.53
在dhcp 上設定 給 user端的 dns & wins 的ip = 192.168.1.53
這樣就好了啊!