提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】DNS代理中dns服务器频繁离线

|

问题描述

客户AD网关模式部署在网络出口,同时启用了DNS代理功能,但巡检服务日志发现移动线路的dns离线打印非常频繁。

告警信息

离线告警日志如下:

处理过程

1、核实检查设备DNS代理功能,配置如下截图,通过监控www.baidu.com域名的解析结果来判断local dns的可用性。

2、在WebConsole抓取移动dns检测的数据包,发现设备发包检测域名的频繁有时超过几十秒才发包检测。

3、上述延迟发包,一般只有一种可能性就是设备学不到网关的mac地址,导致数据包无法正常封装发送出去。查看设备arp表,确实发现经常学不到网关的mac地址

根因

移动线路不稳定,经常学不到网关的mac地址,导致数据包无法正常封装发送出去,包括dns探测的数据。

解决方案

方法一、运营商线路不稳定,可以拿此证据找运营商彻底解决!
方法二、运营商实在无法解决,在网关mac地址不变的环境下,可以在AD上静态绑定网关的mac,操作如下:

我要分享
文档编号: 54820
作者: sangfor_2134
更新时间: 2018-09-30 16:50
适用版本: