來源:【服務器在線】
學習DHCP,肯定要學習DHCP服務其。那么對DHCP服務器,你有了解多少呢?雖然網絡上有很多內容,但是并不是每一個人的故障都能依據其內容而得到解決。不同的管理方式以及網絡結構都是會讓故障發生一些改變,從而排除和處理方法也不盡相同。今日上班,突然發現無法通過DHCP服務器自動獲取 IP了,于是遠程登入DHCP服務器進行排錯。
首先打開控制臺,添加DHCP的組件,看了看服務器,提示未授權,好詭異,明明一直沒有問題,突然的這是怎么了?遠程桌面登入,查看系統日志發現除了DHCP Server錯誤外還出現錯誤號為1030的錯誤。
這里需要說明一下公司的網絡環境:
有1臺域控制器,一臺文件服務器,一臺網關服務器(安裝路由和遠程訪問服務的計算機);其中文件服務器、網關服務器使用雙網卡,為兩個網段提供服務,文件服務器2塊網卡IP:網卡01-172.20.2.8,網卡02-172.20.5.8;網關服務器IP,網卡03-172.20.2.10,網卡04-172.20.5.10。
如圖:
首先懷疑DNS出現問題,于是重新設置DNS,并用FQDN進行Ping測試,測試通過,Ping各個服務器都可以Ping通,但重新授權后啟動DHCP服務器還是無法正常工作,暫時將DNS的問題拋到一邊。
重新設置IP,遠程桌面連接中斷,等待2分鐘后還是無法連接,使用Ping命令無法Ping通新設置的IP,原來的IP也不通,心中開始竊喜,感覺是網卡出現問題,可能是網卡死或驅動程序不太穩定,趕到服務器旁登陸,重啟、卸載網卡讓系統重新檢測、更新驅動后,DHCP服務器還是無法正常授權,失落了一陣,于是打開日志提供的鏈接進行查看,提示測試域是否正常,是否可以與域控制器進行通訊,在DHCP服務器上使用域控制器的FQDN(Fully Qualified Domain Name:完全合格域名) 進行Ping測試,可以解析出正確的IP,并能夠通過ICMP數據包,訪問也正常,又測試了\\my domain\,也能正常訪問,難道我的權限不夠,授權不能正常完成?
在域控制器上查看了自己帳戶的隸屬關系,是企業管理員呀,是不是域控制器未正確處理請求呢,于是重啟域控制器,又重啟了DHCP服務器,再次授權,還是不能成功。
正在準備放棄并使用前幾天的System State備份進行還原的時候,突然想到以前在某臺客戶機進行排錯的時候出現了一個奇怪的現象,Ping “My Domain”的時候,解析到一個公網IP,于是目光再次聚焦到DNS服務器(域控制器)上,查看日志,沒有任何錯誤呀,在DHCP服務器上 “IPconfig /flushdns”,在“IPconfig /registerdns”,再重啟DNS服務器,故障依舊。
真的準備放棄了,打著試一下的態度,在域控制器上Ping了一下“My Domain”,竟然提示無法解析,于是打開DNS控制臺,查看其中AD的各角色SRV資源記錄,都正常,再次停止DNS,Ping了一下“My Domain”,竟然是一個公網IP,失落感瞬間從80%下降到5%,建立了一條指向“My Domain”的主機記錄(使其指向域控制器)[作用是正確的解析域名,不要把域控制器的IP錯誤的解析為其他IP,致使組策略無法應用,或一些需要向域控制器發送請求的操作無法完成],并重新啟動了DNS服務器,在域控制器再次Ping “My Domain”,終于解析成功,抱著試試看的態度重新在DHCP服務器上釋放并重新注冊DNS,打著死馬當活馬醫的心情授權DHCP服務器,刷新一下,令人激動的時刻來臨了,紅色向下的箭頭變成了綠色向上的箭頭!DHCP服務器授權成功了。
總結:之前在網上看過一些說法,說什么DHCP服務器建議采用單網卡,實在需要雙網卡的話,采用相同型號的,并安裝相同的驅動程序,都是空談。我這里是雙網卡,不僅型號不同,連傳輸速率都不相同,不是照樣可以使用!
以上排錯經驗只是提示大家,在一臺服務器上無法成功解決的時候,可以把目光放得稍微的廣一點,嘗試看看和它有關的上級服務器,或者說相關聯的服務器,也許問題就會變得簡單。