iT邦幫忙

0

DNS解析及DHCP問題

dns

想請教大大兩個問題 1.DNS解析錯誤 2.DHCP 發生Client取到錯誤ip。
目前都已解決,是想請教說,有沒有方式可以查到發生原因源頭,
可以避免以及是否有相關檢查工具?

感謝各位大大的教學

1.DNS解析錯誤

Domain:domin.com
Sub domain: cloud.domin.com

我管理的AD是屬Sub domain,此次發生問題為我client端電腦,向我<cloud.domin.com>DNS解析web1.domin.com的ip是為外部ip,導致無法顯示畫面
像domin.com解析ip即為內部ip,才可正常登入。
目前做法是在我管理的DNS上清除cache,在解析web1.domin.com,才顯示正常
想請教說,有甚麼方式會導致這樣的情形,有沒有方式追查到是哪一台DNS有這種錯誤對應,
導致我查詢出錯?

2.DHCP 發生Client取到錯誤ip

請問有一台台DHCP再派發10.97的ip,不過近幾日發生,我的電腦像DHCP要IP時,
他取到的的是192.168.30.x這段的ip,我將DHCP服務停掉後將設備ipconfig /release
取到的ip就是168.95.1.1,而不會取到192.168.30.x這段,
因此因該不是同網段有多台DHCP再派發,
目前將大量的設備改用固定IP,少量的設備由DHCP派發,目前取得ip的狀態都正常,取到10.97.x.x這段。

想請教一下這部分問題,是因為同一時間大量向DHCP要ip所發生的嗎?
有沒有DeBug方式,可以分享,讓小弟學習一下?

附上當下發生錯誤時,找到DHCP2的log,擷取一小段
16,06/14/16,02:16:45,已刪除,10.97.1.65,,0000610A01005056967F9C,cloud\Administrator,0,6,,,
30,06/14/16,02:16:45,DNS 更新要求,10.97.1.65,docxp-01.domin.com,,cloud\Administrator,0,6,,,
16,06/14/16,02:16:45,已刪除,10.97.1.35,,0000610A0100505696642F,cloud\Administrator,0,6,,,
30,06/14/16,02:16:45,DNS 更新要求,10.97.1.35,docxp-02.domin.com,,cloud\Administrator,0,6,,,
16,06/14/16,02:16:45,已刪除,10.97.1.231,,0000610A01005056960F9B,cloud\Administrator,0,6,,,
30,06/14/16,02:16:45,DNS 更新要求,10.97.1.231,docxp-03.domin.com,,cloud\Administrator,0,6,,,
16,06/14/16,02:16:45,已刪除,10.97.1.194,,0000610A01005056964CC3,cloud\Administrator,0,6,,,
30,06/14/16,02:16:45,DNS 更新要求,10.97.1.194,docxp-04.domin.com,,cloud\Administrator,0,6,,,
16,06/14/16,02:16:45,已刪除,10.97.1.51,,0000610A0100505696251D,cloud\Administrator,0,6,,,
30,06/14/16,02:16:45,DNS 更新要求,10.97.1.51,docxp-05.domin.com,,cloud\Administrator,0,6,,,
16,06/14/16,02:16:45,已刪除,10.97.2.208,,0000610A010050569637EE,cloud\Administrator,0,6,,,
30,06/14/16,02:16:45,DNS 更新要求,10.97.2.208,docxp-05.domin.com,,cloud\Administrator,0,6,,,
32,06/14/16,02:16:45,DNS 成功更新,10.97.1.65,docxp-01.domin.com,,,0,6,,,
32,06/14/16,02:16:45,DNS 成功更新,10.97.1.35,docxp-02.domin.com,,,0,6,,,
32,06/14/16,02:16:45,DNS 成功更新,10.97.1.231,docxp-03.domin.com,,,0,6,,,
32,06/14/16,02:16:45,DNS 成功更新,10.97.1.194,docxp-04.domin.com,,,0,6,,,
32,06/14/16,02:16:45,DNS 成功更新,10.97.1.51,docxp-05.domin.com,,,0,6,,,
32,06/14/16,02:16:45,DNS 成功更新,10.97.2.208,docxp-05.domin.com,,,0,6,,,
15,06/14/16,02:16:48,NACK,192.168.30.16,,005056963563,,0,6,,,
15,06/14/16,02:16:48,NACK,192.168.30.55,,00505696471F,,0,6,,,
15,06/14/16,02:16:50,NACK,192.168.30.61,,00505696107F,,0,6,,,
30,06/14/16,02:16:50,DNS 更新要求,10.97.1.112,tet07.cloud.domin.com,,,0,6,,,
30,06/14/16,02:16:50,DNS 更新要求,10.97.1.112,tet07.cloud.domin.com,,,0,6,,,
11,06/14/16,02:16:50,更新,10.97.1.112,tet07.cloud.domin.com,00505696107F,,3101680553,0,,,
31,06/14/16,02:16:50,DNS 更新失敗,10.97.1.112,tet07.cloud.domin.com,,,0,6,,,
31,06/14/16,02:16:50,DNS 更新失敗,10.97.1.112,tet07.cloud.domin.com,,,0,6,,,
15,06/14/16,02:16:51,NACK,192.168.30.64,,00505696006C,,0,6,,,
30,06/14/16,02:16:51,DNS 更新要求,10.97.1.116,tet16.cloud.domin.com,,,0,6,,,
30,06/14/16,02:16:51,DNS 更新要求,10.97.1.116,tet16.cloud.domin.com,,,0,6,,,
11,06/14/16,02:16:51,更新,10.97.1.116,tet16.cloud.domin.com,00505696006C,,2437558809,0,,,
32,06/14/16,02:16:51,DNS 成功更新,10.97.1.116,tet16.cloud.domin.com,,,0,6,,,
32,06/14/16,02:16:51,DNS 成功更新,10.97.1.116,tet16.cloud.domin.com,,,0,6,,,
15,06/14/16,02:16:51,NACK,192.168.30.65,,005056963FA4,,0,6,,,
30,06/14/16,02:16:51,DNS 更新要求,10.97.1.117,tet19.cloud.domin.com,,,0,6,,,
30,06/14/16,02:16:51,DNS 更新要求,10.97.1.117,tet19.cloud.domin.com,,,0,6,,,
11,06/14/16,02:16:51,更新,10.97.1.117,tet19.cloud.domin.com,005056963FA4,,3738048107,0,,,
32,06/14/16,02:16:51,DNS 成功更新,10.97.1.117,tet19.cloud.domin.com,,,0,6,,,
32,06/14/16,02:16:51,DNS 成功更新,10.97.1.117,tet19.cloud.domin.com,,,0,6,,,
15,06/14/16,02:16:52,NACK,192.168.30.63,,005056964720,,0,6,,,

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
窮嘶發發發
iT邦高手 1 級 ‧ 2016-06-20 10:14:37

DHCP 問題

  1. 確認所有的用戶端都加入到網域
  2. 確認網域的DHCP 有被加入到授權伺服器
    只要這兩個都確認了,那麼你的用戶端就只會從授權伺服器取得 IP 了

DNS 問題
你的子網域 跟 母網域 的 DNS 是怎麼設定更新的

建議使用 AD 動態更新,還有 子網域 與 母網域 都是 內部網域嗎

如果是那麼 確認用戶端透過 DHCP 取得的 DNS 是該網域內的 DNS,而不是 公眾用的DNC

另外,網域內的DNS 不應該有 實體 IP 紀錄,如果有實體IP 與 內部IP 並列

很容易發生你說的問題,DNS 對外服務與對內服務要是有所區隔

倒數第三行後面打錯字,是 公眾用的 DNS,不是 DNC

我要發表回答

立即登入回答