我有一个问题,Windows Server 2003 需要大量 DHCP 地址,尽管该服务器中只有 1 个 NIC 并且 DHCP 已禁用(请参阅下面的信息)。
但是,如您所见,路由器上 DHCP 客户端表中的 MAC 地址与一台服务器 NIC 的地址不匹配。
这是一款启用了 DHCP 的 D-Link DWL-2000AP+ 廉价无线路由器。
DHCP 客户端表
navserver 192.168.0.248 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.242 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.247 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.246 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.243 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.240 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.239 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.244 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.245 52-41-53-20-00-13 Jan/03/1970 09:12:55
navserver 192.168.0.241 52-41-53-20-00-13 Jan/03/1970 09:12:55
C:\Documents and Settings\Administrator>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : navserver
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Broadcast
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : Yes
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : HP NC7761 Gigabit Server Adapter
Physical Address. . . . . . . . . : 00-13-21-1C-EB-50
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.90
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.100
DNS Servers . . . . . . . . . . . : 195.122.1.59
195.2.96.2
我不知道如何解决这个问题。请问你能帮帮我吗?
看起来,RRAS 服务已启用。但是我害怕禁用它。难道是传真机/调制解调器正在使用它?我不管理服务器,但不久前有人为该服务器设置了传真/调制解调器。不确定它是否有效,但他们希望它有效。
我看到很多这样的警告:
The user navserver connected from 192.168.0.90 but failed an authentication attempt due to the following reason: Authentication was not successful because an unknown user name or incorrect password was used.
和错误:
A Demand Dial connection to the remote interface Remote Router on port VPN4-4 was successfully initiated but failed to complete successfully because of the following error: Access was denied because the username and/or password was invalid on the domain.
与远程访问相关联。
这些问题能以某种方式联系起来吗?
或者也许我只是阻止了来自 dhcp 服务器的那个 mac 地址并从此过上幸福的生活?
谢谢你。
您是否在服务器上运行 RRAS(路由和远程访问服务)?也许这个论坛帖子可以提供帮助:Windows 2003 DHCP 发布 RAS 地址。
您看到 10 个 IP 地址的事实是由 RAS 默认获得 10 个 IP 地址以租用给客户端的事实造成的。如果使用了所有 10 个 IP 地址,RAS 会再获得 10 个。
并阅读这篇关于 DHCP 中继代理的文章和这篇Microsoft 支持文章。
更新:
如果调制解调器仅用于发送和接收传真,则不需要 RRAS。但是您应该检查/询问该服务器是否也用作网络路由器和/或用于从远程连接的帐户。
如果您希望在不卸载的情况下禁用 RRAS,您可以转到 Windows 服务面板并将“路由和远程访问服务”更改为禁用。
如果您确定不会使用 RRAS,请打开 RRAS 控制台,右键单击服务器名称并选择“禁用 RRAS”。如果您以后想要再次启用它,则必须重新配置 RRAS。
首先要做的是找出具有该 MAC 地址的设备。这不是服务器。
如果您有 50 台设备并且“大多数”已经有静态地址,您能否完全取消 DHCP 并仅使用静态地址?
我对 DLink 路由器不是很熟悉,但如果我身边有 Win2003 服务器,我会用它作为 DHCP 服务器而不是路由器。
如果您需要,这里有几个关于在 Windows 2003 上设置 DHCP 服务器的链接:
Microsoft Tecnhet:配置 DHCP 服务器
WindowsNetworking.com 设置 DHCP 服务器的逐步概述
只是一个偶然的想法。也许您在这个 2003 机器上运行 RRAS(路由和远程访问服务),同时从 DHCP 服务器获取地址。值得检查。
仅仅因为 DHCP 客户端表中的主机名与服务器的主机名匹配并不意味着它是同一台机器。我要做的第一件事是阻止 MAC 地址获取 DHCP 服务器上的所有这些 IP,以确定是什么机器在请求它们。
它可能是您网络上配置错误的机器或试图欺骗您的服务器的流氓机器。在任何情况下,它都需要修复。
还要修复 DHCP 服务器上的日期。
需要考虑的其他事项
根据 IEEE 的说法,您的 DHCP 服务器日志中列出的MAC 地址(假设您没有修改它)很可能是被欺骗的,因为它没有与之相关的真实制造商。但是,您服务器上的MAC 地址与 HP 相关联。
更换 DHCP 服务器不会解决问题。您需要找到请求地址的设备。基于这是一个无线路由器的事实,我会假设它是您的隔壁邻居,或者是停在您家门外的汽车后部带有大天线的那个人。
愚蠢的问题 - 有人没有在网络上的某个地方玩过 VPN,对吧?VPN 服务器会像这样抓取一个 DHCP 地址块。
当您尝试搜索分配的 IP 地址时,您可以尝试使用 arp ping 工具来查看响应。