如何處理DHCP服務(wù)器問題
如果碰到一些DHCP服務(wù)器的問題,我們應(yīng)該如何處理呢?相信很多人都覺得比較苦惱。不同的管理方式以及網(wǎng)絡(luò)結(jié)構(gòu)都是會讓故障發(fā)生一些改變,從而排除和處理方法也不盡相同。今日上班,突然發(fā)現(xiàn)無法通過DHCP服務(wù)器自動獲取IP了,于是遠程登入DHCP服務(wù)器進行排錯。
首先打開控制臺,添加DHCP的組件,看了看服務(wù)器,提示未授權(quán),好詭異,明明一直沒有問題,突然的這是怎么了?遠程桌面登入,查看系統(tǒng)日志發(fā)現(xiàn)除了DHCP Server錯誤外還出現(xiàn)錯誤號為1030的錯誤。
這里需要說明一下公司的網(wǎng)絡(luò)環(huán)境:
有1臺域控制器,一臺文件服務(wù)器,一臺網(wǎng)關(guān)服務(wù)器(安裝路由和遠程訪問服務(wù)的計算機);其中文件服務(wù)器、網(wǎng)關(guān)服務(wù)器使用雙網(wǎng)卡,為兩個網(wǎng)段提供服務(wù),文件服務(wù)器2塊網(wǎng)卡IP:網(wǎng)卡01-172.20.2.8,網(wǎng)卡02-172.20.5.8;網(wǎng)關(guān)服務(wù)器IP,網(wǎng)卡03-172.20.2.10,網(wǎng)卡04-172.20.5.10。
首先懷疑DNS出現(xiàn)問題,于是重新設(shè)置DNS,并用FQDN進行Ping測試,測試通過,Ping各個服務(wù)器都可以Ping通,但重新授權(quán)后啟動DHCP服務(wù)器還是無法正常工作,暫時將DNS的問題拋到一邊。
重新設(shè)置IP,遠程桌面連接中斷,等待2分鐘后還是無法連接,使用Ping命令無法Ping通新設(shè)置的IP,原來的IP也不通,心中開始竊喜,感覺是網(wǎng)卡出現(xiàn)問題,可能是網(wǎng)卡死或驅(qū)動程序不太穩(wěn)定,趕到服務(wù)器旁登陸,重啟、卸載網(wǎng)卡讓系統(tǒng)重新檢測、更新驅(qū)動后,DHCP服務(wù)器還是無法正常授權(quán),失落了一陣,于是打開日志提供的鏈接進行查看,提示測試域是否正常,是否可以與域控制器進行通訊,在DHCP服務(wù)器上使用域控制器的FQDN(Fully Qualified Domain Name:完全合格域名) 進行Ping測試,可以解析出正確的IP,并能夠通過ICMP數(shù)據(jù)包,訪問也正常,又測試了\\my domain\,也能正常訪問,難道我的權(quán)限不夠,授權(quán)不能正常完成?
在域控制器上查看了自己帳戶的隸屬關(guān)系,是企業(yè)管理員呀,是不是域控制器未正確處理請求呢,于是重啟域控制器,又重啟了DHCP服務(wù)器,再次授權(quán),還是不能成功。
正在準備放棄并使用前幾天的System State備份進行還原的時候,突然想到以前在某臺客戶機進行排錯的時候出現(xiàn)了一個奇怪的現(xiàn)象,Ping “My Domain”的時候,解析到一個公網(wǎng)IP,于是目光再次聚焦到DNS服務(wù)器(域控制器)上,查看日志,沒有任何錯誤呀,在DHCP服務(wù)器上“IPconfig /flushdns”,在“IPconfig /registerdns”,再重啟DNS服務(wù)器,故障依舊。
真的準備放棄了,打著試一下的態(tài)度,在域控制器上Ping了一下“My Domain”,竟然提示無法解析,于是打開DNS控制臺,查看其中AD的各角色SRV資源記錄,都正常,再次停止DNS,Ping了一下“My Domain”,竟然是一個公網(wǎng)IP,失落感瞬間從80%下降到5%,建立了一條指向“My Domain”的主機記錄(使其指向域控制器)[作用是正確的解析域名,不要把域控制器的IP錯誤的解析為其他IP,致使組策略無法應(yīng)用,或一些需要向域控制器發(fā)送請求的操作無法完成],并重新啟動了DNS服務(wù)器,在域控制器再次Ping “My Domain”,終于解析成功,抱著試試看的態(tài)度重新在DHCP服務(wù)器上釋放并重新注冊DNS,打著死馬當(dāng)活馬醫(yī)的心情授權(quán)DHCP服務(wù)器,刷新一下,令人激動的時刻來臨了,紅色向下的箭頭變成了綠色向上的箭頭!DHCP服務(wù)器授權(quán)成功了。
總結(jié):之前在網(wǎng)上看過一些說法,說什么DHCP服務(wù)器建議采用單網(wǎng)卡,實在需要雙網(wǎng)卡的話,采用相同型號的,并安裝相同的驅(qū)動程序,都是空談。我這里是雙網(wǎng)卡,不僅型號不同,連傳輸速率都不相同,不是照樣可以使用!
以上排錯經(jīng)驗只是提示大家,在一臺服務(wù)器上無法成功解決的時候,可以把目光放得稍微的廣一點,嘗試看看和它有關(guān)的上級服務(wù)器,或者說相關(guān)聯(lián)的服務(wù)器,也許問題就會變得簡單。