iT邦幫忙

0

公司有不同網段,而各網段中的user無法解析網域名稱或電腦名稱。何解?

公司有新的規劃,分成10個網段分別是192.168.1.0/24到192.168.10.0/24,所有主要設備都架設在.1.0/24網段,包括防火牆。

而2~10的網段透過防火牆設定,只開放特定必需網頁瀏覽。(防火牆只能以IP的方式設定開放)

問題來了…
所有2~10網段中的user卻無法解析網域名稱或電腦名稱,必需輸入IP才行。也就是我必需先行PING出某網址的IP位址,然後提供IP讓USER連結。

例如,我要讓10網段的USER連WWW.GOOGLE.COM.TW,我必需先PING出GOOGLE的IP為72.14.203.104,然後請USER去連線這組IP。

就連內部也是,因為FILESERVER也在1的網段,也無法解析FILESERVER電腦名稱。

20點,拜托各位了。。謝謝。

ayu iT邦好手 4 級 ‧ 2010-01-15 02:02:25 檢舉
關於您的問題:
所有2~10網段中的user卻無法解析網域名稱或電腦名稱,必需輸入IP才行。
也就是我必需先行PING出某網址的IP位址,然後提供IP讓USER連結。

那, 對於使用VirtualHost的網站(一個IP多個網站), 這樣行得通嗎?
6
protech
iT邦新手 2 級 ‧ 2010-01-14 14:54:16
最佳解答

看了樓主的描述,我有種感覺:樓主根本沒有裝DNS吧?

DNS和WINS有架,不然1的網段也會解析不到。可是我1的網段和正常。

8
liao1029
iT邦新手 3 級 ‧ 2010-01-14 13:12:53

名稱解析不到就要看你DNS如何設定
請用NSLOOKUP 去用戶端試試吧!!

用戶端為win98無法使用nslookup,請問還有什麼方式嗎?

12
srv
iT邦研究生 1 級 ‧ 2010-01-14 14:57:09

請問你各網段的 DNS 怎麼設?
192.168.1.0/24到192.168.10.0/24
如果 DNS 的 IP 是 192.168.1.x 那麼 192.168.1.0/24 還可ping的到
192.168.2.0/24到192.168.10.0/24 應該是ping不到的
懷疑是路由問題

解決方法有二

  1. DNS SERVER 設多重IP(192.168.1.x/24到192.168.10.x/24)
  2. Firewall 設多重IP(192.168.1.0/24到192.168.10.0/24), 建路由表
    路由表建議設在Firewall上, 才不用一台一台設.
看更多先前的回應...收起先前的回應...
srv iT邦研究生 1 級 ‧ 2010-01-14 15:25:07 檢舉

補充一下

  1. 如果採用 DNS SERVER 設多重IP 的方式, 各網段的機器當然要設自己網段的 DNS
  2. 路由是要告訴各網段的機器要怎麼走才能走到 DNS
    如果是同一台 Firewall 設了多重IP, 應該不用建路由表(不同台才要)

您的補充。「2.路由是要告訴各網段的機器要怎麼走才能走到 DNS」

真是一語驚醒夢中人

已經把公司的網路架構,重新run了一次,找出邏輯兼設定,總算搞定。

真是太謝謝了。

不過我想了解的是…
如何設定DNS SERVER多重IP,和各網段機器要怎麼設自己的網段DNS呢?

各網段要設自己的DNS.....
這..........
開玩笑的吧 ^^

FYI
http://eservice.seed.net.tw/class/class09.html

意思是你Client DNS是誰,往前找
看誰不解析

nearoldwang提到:
如何設定DNS SERVER多重IP,和各網段機器要怎麼設自己的網段DNS呢?

還是要用不同的DNS提供給不同的網段做分流而已嗎? 如果你是用DHCP分派 Client IP 可以在DHCP 上設定。在每一個網段的IP區段上指派DNS的位址。

4
richardlee33
iT邦新手 4 級 ‧ 2010-01-15 17:24:10

安裝一台WINS Server , 把全公司所有電腦的wins設定全設這台 , 等一天就全部互相認識了

4
dscwferp
iT邦好手 1 級 ‧ 2010-01-22 16:26:24

這很簡單啊!
比如在 dns & wins server ip 是 192.168.1.53
在dhcp 上設定 給 user端的 dns & wins 的ip = 192.168.1.53
這樣就好了啊!

我要發表回答

立即登入回答