iT邦幫忙

0

請問DNS指向的問題

  • 分享至 

  • xImage

公司有3台DC,皆有架設DNS,DC1是主DC,主要的DNS服務指向DC2,一但
關機全公司就無法上WWW,但連線是正常,只是無法解析DNS網址,現在有個問題?
新SERVER為DC3,要如何將DC2主要DNS指向DC3的DNS呢?DHCP伺服器架設在DC1,
其他兩台沒架,最終目的是要將DC2所有服務移轉到DC3,DC2最終要PROMOT降級,
不好意思希望有人能解決我的疑惑感謝摟。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
14
Ray
iT邦大神 1 級 ‧ 2010-07-01 01:32:54
最佳解答

看不太懂您害怕的問題是甚麼? 不過, 如果是我的話, 我會這麼進行:

  1. 安裝 DC3, Promo 成 DC+DNS 角色
  2. 確認 FSMO role 和 GC 都不在 DC2 上
  3. 確認所有 DC 均完成複寫無錯誤
  4. 將所有電腦的 DNS 指向 DC3
  5. DC2 de-promo

以上均假設, 您目前 DC2 上面的 DNS 是對內使用, 並與 AD 動態整合更新.

這樣, 您覺得會有甚麼問題嗎?

petzl037 iT邦新手 5 級 ‧ 2010-07-01 01:45:00 檢舉

您好,1-3的步驟皆已完成無誤,比較不懂的是 4 如何將所有電腦的dns指向dc3
dc2若電腦關機則公司所有電腦皆因為無法解析dns而無法上www,我的目的是希望dc2
主要dns服務移轉到dc3,dc2降級後關機,dc3接掌dc2主要dns服務的工作,也不會因為
dc2 shutdown後公司無法上www,不知道這樣您是否了解,感謝您的回答喔

Ray iT邦大神 1 級 ‧ 2010-07-01 10:11:38 檢舉

當您做完 3. 的時候, DC3 上面的 DNS 已經可以完全取代 DC2 了, 就算 DC2 關機也沒有關係. 您只要將每台電腦裡面的: 網路設定 > TCP/IP 的 DNS IP, 從 DC2 改為 DC3 即可, 改完之後, 大家的 DNS 都會去 DC3 上面查詢, DC2 即使關機也不會影響.

不懂的是 4 如何將所有電腦的dns指向dc3

有兩種方法可選:

  1. 去每台電腦上面修改 TCP/IP 的設定 (記得也要改每一台 Server)
  2. 在 DHCP 上面直接指派 DNS 的設定 (但 Server 還是要一台一台手動改)
    照上面這樣做, 還有哪個步驟不懂嗎?

我的目的是希望dc2主要dns服務移轉到dc3

當您做完 1~3 之後, 您上面所希望的事情就已經完成了.

dc3接掌dc2主要dns服務的工作,也不會因為 dc2 shutdown後公司無法上www

當您做完 4 之後, 這件事情也完成了.

總之, 步驟 4. 沒有甚麼神奇或可怕的地方, 您要做的動作, 就只是去改每台電腦的 DNS 設定, 指向 DC3, 這樣就夠了, 只要您改的正確, 不必擔心 DC2 是否會影響上網.

另提醒:

  1. 不是只有用戶端的電腦要改, 每一台 Server 或用到 DNS 的設備也都要改.
  2. 改完 DNS 後記得做一次 ipconfig /flushdns, 或是乾脆重開機.
  3. 您有確認 FSMO role 已經不在 DC2 上嗎? 記得用 netdom query fsmo 確認一下. 若沒有確認這點, DC2 一關機, 整個網域會大亂.
12
myhoney731
iT邦新手 3 級 ‧ 2010-07-01 08:54:01

用DHCP應該可以解決將所有電腦的 DNS 指向 DC3的問題。

看更多先前的回應...收起先前的回應...
petzl037 iT邦新手 5 級 ‧ 2010-07-01 11:33:31 檢舉

感謝大家的解答,或許我沒講清楚,基本上我不可能到每個client端去更改dns伺服器的指向,dc 1有架設dhcp,我的重點是如何設定DHCP讓所有電腦的 DNS 指向 DC3的問題

Ray iT邦大神 1 級 ‧ 2010-07-01 14:56:35 檢舉

原來是要問:「如何更改 DHCP Server 內的 DNS 設定」.....請參考這份文件:
<el.mdu.edu.tw/datacos//09512361008A/F951-CH12.PPT>
請直接跳到 Page.44~47, 裡面有你需要的答案和畫面....

petzl037 iT邦新手 5 級 ‧ 2010-07-02 10:45:50 檢舉

感謝您的回覆,目前問題已解決了,確定是我們公司防火牆擋住特定IP的對外連線,對此SERVER的IP多設定DNS的條例就OK了

ansonchen iT邦新手 1 級 ‧ 2010-09-08 22:54:51 檢舉

petzl037 大大有點蝦ㄟ
謀睏飽喔 orz!!

下次就說明想要的功能作法不是很簡單嗎
否則要猜謎 = =

ansonchen iT邦新手 1 級 ‧ 2010-09-08 22:57:15 檢舉

對了 忘了說
暈倒用久了會暈倒

我同事也是暈倒忠實者
許多時候想法會以windows的暈倒模式想

6
plums
iT邦高手 1 級 ‧ 2010-07-01 10:02:32

將DC3升為主DC,並為DHCP及DNS主要服務器(記得要有備援的DC,如DC1),這樣分配IP時即可直接設定CLIENT端DNS為DC3(在DHCP上設定),其實在DC1即可做這樣設定了,我的作法都是DC、DHCP與DNS在同一台機器上

10
jackwan
iT邦研究生 4 級 ‧ 2010-07-01 10:54:48

我會架一台Proxy server, 它的DNS指向 Hinet, 全體透過Proxy上網, 內部的DNS維持不變,這樣會不會簡單許多..

我要發表回答

立即登入回答