iT邦幫忙

0

Juniper 新手設定 / DNS一問

大家好, 最近入手了一台 NETSCREEN-5GT ADSL

想用來學術用和試試取代一下家中的ADSL MODEM (就是JUNIPER直接RJ11撥號上網了)

我ADSL設定上基本完成了, 如圖

http://ithelp.ithome.com.tw/upload/images/20170721/20102031J8GJ1G5oSI.jpg

http://ithelp.ithome.com.tw/upload/images/20170721/201020313PNE0tXxPY.jpg

然後問題就來了

在CLIENT上我PING 8.8.8.8 是有REPLY的而且沒LOST

即是我想信CLIENT是成功經JUNIPER連線INTERNET了

但ping www.yahoo.com.hk 就失敗了, 當然NSLOOKUP也是失敗的

這是CLIENT的NETWORK SETTING:

http://ithelp.ithome.com.tw/upload/images/20170721/20102031RTO3hBvmbV.jpg

現在我希望:

  1. Client 打網址就能上網
  2. Cleint 的 NETWORK SETTING 上我希望DNS顯示的是192.168.1.1(juniper的IP), 而不是像上圖ISP的DNS IP, 因為這樣我INTRANET的HOST就不能互相LOOKUP了

第一次接觸JUNIPER的產品, 有點摸不著方向, 請各位多多指教

2 個回答

1
jasonlin268
iT邦新手 2 級 ‧ 2017-07-24 11:07:47

因為您Client端是使用這部5GT當作DHCP伺服器(192.168.1.1),
所以Client端的DNS IP設定也是在5GT的DHCP項目裡設定,
請檢查5GT --> Network --> DHCP項下的設定。

剛剛再看了一下您提問的問題與設定的畫面感到有些疑問:
DHCP IP的租期似乎有點太長了吧...136年,對設備來說幾乎是海枯石爛的時間,可能是勾選到Unlimited,不過如果是家用環境或許不會用到太多IP時就沒差了。

  1. Client 打網址就能上網

這點有點奇怪,除非您原本設定的218.xxx.xxx.xxx和205.xxx.xxx.xxx這兩部DNS都無法提供正常的名稱解譯服務,否則應該還是可以ping出 www.yahoo.com.hk 的網址IP,或是您防火牆有設定阻擋對外做DNS的查詢?

  1. Cleint 的 NETWORK SETTING 上我希望DNS顯示的是192.168.1.1(juniper的IP),而不是像上圖ISP的DNS IP, 因為這樣我INTRANET的HOST就不能互相LOOKUP了

不太懂您"因為這樣我INTRANET的HOST就不能互相LOOKUP了"的意思?或許您要的不是DNS設定而是WINS的設定,不過這2項設定也都還是在DHCP Server的設定選項裡。

0
nanhung
iT邦新手 4 級 ‧ 2017-07-26 18:22:28

建議Juniper如果要自己手動設定,需要很熟架構,如Interface,routing,Zone to Zone,Policy,nat,都要自己設好才會通. 如果不行請Reset用wizard,方式設定.
Google 手冊很多 https://www.juniper.net/documentation/hardware/netscreen-appliances/netscreen-appliances50/gs_5GT-ADSL.pdf

我要發表回答

立即登入回答