案例剖析之DHCP服務(wù)器的故障問題
對(duì)于DHCP服務(wù)器的故障問題,雖然網(wǎng)絡(luò)上有很多內(nèi)容,但是并不是每一個(gè)人的故障都能依據(jù)其內(nèi)容而得到解決。不同的管理方式以及網(wǎng)絡(luò)結(jié)構(gòu)都是會(huì)讓故障發(fā)生一些改變,從而排除和處理方法也不盡相同。今日上班,突然發(fā)現(xiàn)無法通過DHCP服務(wù)器自動(dòng)獲取IP了,于是遠(yuǎn)程登入DHCP服務(wù)器進(jìn)行排錯(cuò)。
首先打開控制臺(tái),添加DHCP的組件,看了看服務(wù)器,提示未授權(quán),好詭異,明明一直沒有問題,突然的這是怎么了?遠(yuǎn)程桌面登入,查看系統(tǒng)日志發(fā)現(xiàn)除了DHCP Server錯(cuò)誤外還出現(xiàn)錯(cuò)誤號(hào)為1030的錯(cuò)誤。
這里需要說明一下公司的網(wǎng)絡(luò)環(huán)境:
有1臺(tái)域控制器,一臺(tái)文件服務(wù)器,一臺(tái)網(wǎng)關(guān)服務(wù)器(安裝路由和遠(yuǎn)程訪問服務(wù)的計(jì)算機(jī));其中文件服務(wù)器、網(wǎng)關(guān)服務(wù)器使用雙網(wǎng)卡,為兩個(gè)網(wǎng)段提供服務(wù),文件服務(wù)器2塊網(wǎng)卡IP:網(wǎng)卡01-172.20.2.8,網(wǎng)卡02-172.20.5.8;網(wǎng)關(guān)服務(wù)器IP,網(wǎng)卡03-172.20.2.10,網(wǎng)卡04-172.20.5.10。
如圖:
首先懷疑DNS出現(xiàn)問題,于是重新設(shè)置DNS,并用FQDN進(jìn)行Ping測(cè)試,測(cè)試通過,Ping各個(gè)服務(wù)器都可以Ping通,但重新授權(quán)后啟動(dòng)DHCP服務(wù)器還是無法正常工作,暫時(shí)將DNS的問題拋到一邊。
重新設(shè)置IP,遠(yuǎn)程桌面連接中斷,等待2分鐘后還是無法連接,使用Ping命令無法Ping通新設(shè)置的IP,原來的IP也不通,心中開始竊喜,感覺是網(wǎng)卡出現(xiàn)問題,可能是網(wǎng)卡死或驅(qū)動(dòng)程序不太穩(wěn)定,趕到服務(wù)器旁登陸,重啟、卸載網(wǎng)卡讓系統(tǒng)重新檢測(cè)、更新驅(qū)動(dòng)后,DHCP服務(wù)器還是無法正常授權(quán),失落了一陣,于是打開日志提供的鏈接進(jìn)行查看,提示測(cè)試域是否正常,是否可以與域控制器進(jìn)行通訊,在DHCP服務(wù)器上使用域控制器的FQDN(Fully Qualified Domain Name:完全合格域名) 進(jìn)行Ping測(cè)試,可以解析出正確的IP,并能夠通過ICMP數(shù)據(jù)包,訪問也正常,又測(cè)試了\\my domain\,也能正常訪問,難道我的權(quán)限不夠,授權(quán)不能正常完成?
在域控制器上查看了自己帳戶的隸屬關(guān)系,是企業(yè)管理員呀,是不是域控制器未正確處理請(qǐng)求呢,于是重啟域控制器,又重啟了DHCP服務(wù)器,再次授權(quán),還是不能成功。
正在準(zhǔn)備放棄并使用前幾天的System State備份進(jìn)行還原的時(shí)候,突然想到以前在某臺(tái)客戶機(jī)進(jìn)行排錯(cuò)的時(shí)候出現(xiàn)了一個(gè)奇怪的現(xiàn)象,Ping “My Domain”的時(shí)候,解析到一個(gè)公網(wǎng)IP,于是目光再次聚焦到DNS服務(wù)器(域控制器)上,查看日志,沒有任何錯(cuò)誤呀,在DHCP服務(wù)器上“IPconfig /flushdns”,在“IPconfig /registerdns”,再重啟DNS服務(wù)器,故障依舊。
真的準(zhǔn)備放棄了,打著試一下的態(tài)度,在域控制器上Ping了一下“My Domain”,竟然提示無法解析,于是打開DNS控制臺(tái),查看其中AD的各角色SRV資源記錄,都正常,再次停止DNS,Ping了一下“My Domain”,竟然是一個(gè)公網(wǎng)IP,失落感瞬間從80%下降到5%,建立了一條指向“My Domain”的主機(jī)記錄(使其指向域控制器)[作用是正確的解析域名,不要把域控制器的IP錯(cuò)誤的解析為其他IP,致使組策略無法應(yīng)用,或一些需要向域控制器發(fā)送請(qǐng)求的操作無法完成],并重新啟動(dòng)了DNS服務(wù)器,在域控制器再次Ping “My Domain”,終于解析成功,抱著試試看的態(tài)度重新在DHCP服務(wù)器上釋放并重新注冊(cè)DNS,打著死馬當(dāng)活馬醫(yī)的心情授權(quán)DHCP服務(wù)器,刷新一下,令人激動(dòng)的時(shí)刻來臨了,紅色向下的箭頭變成了綠色向上的箭頭!DHCP服務(wù)器授權(quán)成功了。
總結(jié):之前在網(wǎng)上看過一些說法,說什么DHCP服務(wù)器建議采用單網(wǎng)卡,實(shí)在需要雙網(wǎng)卡的話,采用相同型號(hào)的,并安裝相同的驅(qū)動(dòng)程序,都是空談。我這里是雙網(wǎng)卡,不僅型號(hào)不同,連傳輸速率都不相同,不是照樣可以使用!
以上排錯(cuò)經(jīng)驗(yàn)只是提示大家,在一臺(tái)服務(wù)器上無法成功解決的時(shí)候,可以把目光放得稍微的廣一點(diǎn),嘗試看看和它有關(guān)的上級(jí)服務(wù)器,或者說相關(guān)聯(lián)的服務(wù)器,也許問題就會(huì)變得簡單。