domain裡,沒入domain的電腦,通常還是能ping內部網路中的的電腦名稱或外部網路的網址,但有一台電腦很奇怪,dns不管是設定內部的dns server還是168.95.1.1,都只ping得到內部的電腦名稱、ip,和外部電腦或網站的ip,但任何外部的網址或電腦名稱通通都ping不通,只有一台win2012沒入domain的server有這個問題,其他相同環境與設定的server卻沒這種怪問題,請問這是哪裡有問題咧??
1.ping 是icmp封包....和dns沒關係(差別,是您要ping 電腦名稱還是ping ip)
2.電腦加入網域...只是方便管理使用....但通常加入網域..表示一定有加入dns..所以可以ping 電腦名稱...反之因為沒加入dns ,所以ping 電腦名稱可能會找不到,所以需ping ip
3.windows 至7版以後..內建都會有防火牆..所以大多都會擋icmp封包..所以有可能是pc防火牆擋下來
4.大多比較有規模的公司,都會擋icmp封包..所以也有可能被貴公司防火牆檔下來
5.我在驗證網路,通常還會透過telnet ip 445(port)<--因為大多電腦都會開445 port,以確定連線狀況
6.如果在不行...您可以透過tracer或pathping去看封包死到那邊...以方便問題排除
ithomegirl提到:
s server還是168.95.1.1,都只ping得到內部的電腦名稱、ip,和外部電腦或網站的
既然PING的到IP,就應該是DNS的問題。
請提供你PING外部網址的訊息比較明確一點。
前面的前輩已經說明了相關問題,小弟不需畫蛇添足~
樓主已經說明,
1.可以使用ping指令於內部的IP與電腦名稱,以及外部IP!
但是外部電腦名稱就不行!
2.DNS 已經設定為外部的 168.95.1.1
先確認一下,您所謂的電腦名稱是FQDN還是hostname?
可以使用ping指令,確認網卡與網路運作是正常。
但是無法ping fqdn,您要不要試試使用 ipconfig /flushdns 指令?
將DNS的解析快取清除,重新來過?
使用這個指令前後,記得用 ipconfig /displaydns 看一下DNS快取的差異~
記得以往有一種常見的攻擊,是針對您的DNS快取進行偷改,讓您不知不覺中,
去了以為是對的地方~哈哈!
提供您參考~
DNS問題,用nslookup查一下吧...
http://support.microsoft.com/kb/200525/zh-tw
前端有接什麼設備嗎
內部dns server沒設定AAA record,或是有專門網管軟體(帳號綁ip),沒註冊就不給上網。或是防火牆有設policy 或是nat這些都做得到! 另外,當中華電信DNS當掉也會有以上情形! 這個問題百分之90出在DNS!