Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Thắc mắc về VLAN và DNS

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Thắc mắc về VLAN và DNS

    Chào Thầy và các bạn,
    Mình có 1 vài thắc mắc mà không thể tìm được giải pháp nên post bài lên đây nhờ mọi người giúp đỡ.

    Hệ thống mạng cty mình gồm nhiều switch L3: Cisco Catalyst 3750. (file đính kèm mô hình mạng (đơn giản).

    Hệ thống mạng đã chia VLAN, enable ip routing, các host thuộc các VLAN khác nhau có thể ping và truy cập được lẫn nhau (bằng IP). Vấn đề mà mình bị vướng là các servers (Domain Controller, DNS Server, File Server và clients trước khi chia VLAN đều thuộc cùng VLAN 101( ảnh đính kèm). Nhưng sau khi switch port access vlan cho các client thuộc các VLAN tương ứng thì các clients ko thể ping, truy cập share, hay nslookup đến các servers được. Hệ thống mạng bên mình gán IP tĩnh, và em ko muốn thay đổi IP của các server. Thầy và các bạn hướng dẫn mình cách làm để các clients có thể truy cập servers(shared files, printer) theo tên bình thường, tức là DNS server và clients có thể thấy nhau.

    Xin cám ơn!
    Attached Files

  • #2
    - Trường hợp của bạn là trước khi chia vlan thì các server và client đều chung 1 vlan 101 nên ko có vấn đề gì,
    - Khi bạn chia vlan và enable routing giữa các vlan,
    - Bạn phải tạo các ip interface cho 2 vlan 101 và vlan 10,
    - Client phải chỉ về gateway của các vlan này thì các máy của 2 vlan mới thấy nhau được,
    Hugo

    Comment


    • #3
      Mình có tạo interface vlan chứ, và trỏ gateway về đúng interface đó thì các clients mới ping nhau được chứ bạn.

      Vấn đề là giữa clients và servers, còn các clients vẫn ping, truy cập lẫn nhau bằng IP được.

      Comment


      • #4
        bạn có policy nào gán trên interface vlan hay cổng vật lý nối với Server ko? bạn đứng từ server traceroute thử xem gói tin đi thế nào, nếu server chưa đặt default-gateway thì cấu hình nha
        Nguyễn Quốc Lễ, CCNP CCSP
        Email: nguyenquocle@wimaxpro.org

        Viet Professionals Co. Ltd. VnPro ®
        ---------------------------------------
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel: (08) 35124257
        Fax: (08) 5124314
        Support Forum : http://www. vnpro.org
        Live Chat http://vnpro.org/forum/image.php?u=2...ine=1233770177 : http://www.vnpro.vn/support
        Blog VnPro : http://www.vnpro.org/blog
        Cộng Đồng Mạng Không Dây Việt Nam

        Comment


        • #5
          IP của mấy client từ đâu cấp? Từ Windows Server hay từ router? Từ đâu đi nữa thi ban phải có option báo cho client biết DNS ở IP nào.

          Mình hay set up là IP đựoc cấp từ windows servers. Khi đó phải có Helper IP address ở switches hay router.

          Trừong hợp nửa là access list của bạn chặn mất cái DNS lookup request rồi. Lâu ngày mình cũng quên mất DNS look up request là port số mấy rồi. Có ban nào nhớ không?

          Mới kiếm thấy:
          Proxy and Network Address Translation (NAT) devices can restrict access to ports. DNS uses UDP port 53 and TCP port 53. The DNS Service Management console also uses RCP. RCP uses port 135. These are potential issues that may occur when you configure DNS and firewalls.
          Last edited by HieuDallas; 29-08-2009, 10:05 AM.

          Comment

          Working...
          X