none
windows 2008 AD/DNS/WINS/DHCP双网卡问题 RRS feed

  • 问题

  • 环境如下:
    域服务器上同时安装DNS DHCP ,采用双网卡
    网卡A:IP地址192.168.1.2/24    网关:192.168.1.1     DNS:127.0.0.1   链接internet
    网卡B:192.168.100.1/24       网关:无              DNS:无                 链接LAN

    网卡A直接链接路由器,路由器分别有(inter光纤 和  专线)
    网卡B作为DHCP为内网用户分配IP地址(IP地址段:192.168.100.2-254  网关:192.168.100.1)。内网用户能得到IP地址,但是却无法PING通网卡A,同样也无法上网了,也无法加入到域里面。

    这样设计的原因是希望通过域服务器账号登陆,控制某些用户即可访问internet又可以访问专线,某些用户就只能访问internet。以及外来人员只能访问internet。 (这一块暂时还没有找到解决办法)

    2009年10月27日 8:25

答案

  • 您好!

    根据我的经验,我们不推荐在DC 上安装多块网卡,因为这会造成很多问题。多宿主的主机可能会导致DNS服务器上每隔五分钟生成ID4000错误事件、Windows 2000域中Active Directory通讯和复制间歇性地失败等问题。因此,我建议您禁用第二块网卡。

     

    希望我的回答对您有所帮助,如果您还有什么不清楚的,请继续发帖!

     

    Tom Zhang 张一平
    Tom Zhang – MSFT
    2009年10月27日 9:29
    版主
  • 建议你使用额外的ISA服务器来控制访问权限。


    因为我是笨笨的所以我是笨笨ONE,当然我的身边还有个可爱的笨笨TWO。
    2009年10月27日 11:02
    版主

全部回复

  • 您好!

    根据我的经验,我们不推荐在DC 上安装多块网卡,因为这会造成很多问题。多宿主的主机可能会导致DNS服务器上每隔五分钟生成ID4000错误事件、Windows 2000域中Active Directory通讯和复制间歇性地失败等问题。因此,我建议您禁用第二块网卡。

     

    希望我的回答对您有所帮助,如果您还有什么不清楚的,请继续发帖!

     

    Tom Zhang 张一平
    Tom Zhang – MSFT
    2009年10月27日 9:29
    版主
  • 您好!

    根据我的经验,我们不推荐在DC 上安装多块网卡,因为这会造成很多问题。多宿主的主机可能会导致DNS服务器上每隔五分钟生成ID4000错误事件、Windows 2000域中Active Directory通讯和复制间歇性地失败等问题。因此,我建议您禁用第二块网卡。

     

    希望我的回答对您有所帮助,如果您还有什么不清楚的,请继续发帖!

     

    Tom Zhang 张一平
    Tom Zhang – MSFT

    谢谢关注呀!

    请问下如果不采用双网卡,我想通过域来根据登陆账号,控制某些用户即可访问internet又可以访问专线,某些用户就只能访问internet。以及外来人员只能访问internet。 (这一块暂时还没有找到解决办法),应该怎么做呢??
    2009年10月27日 10:04
  • 建议你使用额外的ISA服务器来控制访问权限。


    因为我是笨笨的所以我是笨笨ONE,当然我的身边还有个可爱的笨笨TWO。
    2009年10月27日 11:02
    版主
  • 以前公司采用了ISA的,但是ISA不太稳定,差不多一周就是定期当机一次。

    目前考虑的使用办法是.单独弄台DHCP,为网内用户分配IP地址,在DHCP上做IP地址绑定,留出一个区域IP地址不绑定,最为给外来人员使用。然后在路由器上做MAC+IP绑定。和DHCP里的绑定一致。
    再在路由器上做访问显示,允许哪些IP访问专线,其余IP仅可以访问internet
    2009年10月28日 6:40
  • 这样做好像太复杂了吧,管理都不方便哟,还是建议你用ISA,调好了就稳定了,我们公司已经开机3年多了,没出过问题
    2009年10月28日 6:53