DHCP-Server vergibt IP aus falschem Bereich
Der Windows Server 2003 R2 DHCp Server verwaltet zwei Netze, vergibt die IPs aber aus dem falschen Netz (eines = dynamische vergabe, eines = feste vergabe)
Hallo an alle,
wiedereinmal habe ich ein kleines Server/Netzwerkproblem, diesmal dreht es sich um den DHCP-Server. Ich hoffe ihr habt eine Idee oder einen Tipp für mich.
die Ausgangssituation:
ich habe einen Windows Server 2003 R2 und nutze den DHCP-Dienst.
Der Server verfügt über zwei Netzwerkkarten mit unterschiedlichen IP-Adressen (1x 192.168.0.1 und 1x 192.168.1.1)
Der Server verwaltet beide IP-Adressbereiche selbst als DHCP-Server (192.168.0.0/24 + 192.168.1.0/24)
Das Netzwerk verfügt über 200 Clients, welche alle mit der MAC Adresse eine IP durch den DHCP Server fest zugeordnet bekommen und im Bereich des Netzes 192.168.0.0 liegen.
Dazu habe ich die MAC Adressen aller Clients im DHCP-Server fest eingestragen.
Nun habe ich dem DHCP-Server verboten, aus dem Netz 192.168.0.0 IP-Adressen dynamsich zu vergeben, aus dem Netz 192.168.1.0 ist dynamisches vergeben jedoch erlaubt.
Das Ziel sollte sein, das alle dem Server bekannten Clients ihre fest zugeordnete IP aus dem Bereich 192.168.0.0/24 bekommen.
Alle dem Server fremde Clients sollen eine IP-Adresse aus dem Bereich 192.168.1.0/24 erhalten.
Das Problem:
Leider vergibt der DHCP-Server die IPs nicht ganz wie er soll. Gelegentlich vergibt er dem Client die IP, die ihm im DHCP fest zugeordnet ist, gelegentlich vergibt er aber auch IPs aus dem dynamisch verwaltbaren Bereich.
Womit kann das zusammenhängen und wie kann ich es beheben?
Hinweis:
Auch wenn es nicht sauber ist, aber ich habe auf Grund der gewachsenen Struktur, nichtmanagebare Switche und der unsauberen Verkabelung der gesamten Firma, keine Möglichkeit der Netztrennung in Form zweier physikalischer Netzwerke bzw. VLANs. Daher laufen beide IP-Adressbereiche 192.168.0.0/24 und 192.168.0.1/24 auf den gleichen Switchen/Leitungen. Die Clients finden aber ohne Router halt nur was in ihrem Netz ist. Der DHCP Server hängt mit seinen beiden Netzwerkkarten an einem Switch und kann über beide Netzwerkkarten kommunizieren und erreicht werden.
Frage:
Warum vergibt der DHCP Server manchmal den Clients aus dem festzugeordneten Netz doch eine dynamsiche IP?!
Liebe Grüße,
V..
Hallo an alle,
wiedereinmal habe ich ein kleines Server/Netzwerkproblem, diesmal dreht es sich um den DHCP-Server. Ich hoffe ihr habt eine Idee oder einen Tipp für mich.
die Ausgangssituation:
ich habe einen Windows Server 2003 R2 und nutze den DHCP-Dienst.
Der Server verfügt über zwei Netzwerkkarten mit unterschiedlichen IP-Adressen (1x 192.168.0.1 und 1x 192.168.1.1)
Der Server verwaltet beide IP-Adressbereiche selbst als DHCP-Server (192.168.0.0/24 + 192.168.1.0/24)
Das Netzwerk verfügt über 200 Clients, welche alle mit der MAC Adresse eine IP durch den DHCP Server fest zugeordnet bekommen und im Bereich des Netzes 192.168.0.0 liegen.
Dazu habe ich die MAC Adressen aller Clients im DHCP-Server fest eingestragen.
Nun habe ich dem DHCP-Server verboten, aus dem Netz 192.168.0.0 IP-Adressen dynamsich zu vergeben, aus dem Netz 192.168.1.0 ist dynamisches vergeben jedoch erlaubt.
Das Ziel sollte sein, das alle dem Server bekannten Clients ihre fest zugeordnete IP aus dem Bereich 192.168.0.0/24 bekommen.
Alle dem Server fremde Clients sollen eine IP-Adresse aus dem Bereich 192.168.1.0/24 erhalten.
Das Problem:
Leider vergibt der DHCP-Server die IPs nicht ganz wie er soll. Gelegentlich vergibt er dem Client die IP, die ihm im DHCP fest zugeordnet ist, gelegentlich vergibt er aber auch IPs aus dem dynamisch verwaltbaren Bereich.
Womit kann das zusammenhängen und wie kann ich es beheben?
Hinweis:
Auch wenn es nicht sauber ist, aber ich habe auf Grund der gewachsenen Struktur, nichtmanagebare Switche und der unsauberen Verkabelung der gesamten Firma, keine Möglichkeit der Netztrennung in Form zweier physikalischer Netzwerke bzw. VLANs. Daher laufen beide IP-Adressbereiche 192.168.0.0/24 und 192.168.0.1/24 auf den gleichen Switchen/Leitungen. Die Clients finden aber ohne Router halt nur was in ihrem Netz ist. Der DHCP Server hängt mit seinen beiden Netzwerkkarten an einem Switch und kann über beide Netzwerkkarten kommunizieren und erreicht werden.
Frage:
Warum vergibt der DHCP Server manchmal den Clients aus dem festzugeordneten Netz doch eine dynamsiche IP?!
Liebe Grüße,
V..
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 113164
Url: https://administrator.de/contentid/113164
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
4 Kommentare
Neuester Kommentar
Ich könnte mir vorstellen das die Lan Karten evtl nen Schuss haben wo das passiert -> mal deren Treiber aktualisieren..
Wenn windows ne neue Hardware erkennt stellt der Treiber sich auf Automatisch beziehen -> ein deinem Falle vom DHCP geregelt.
Wenn nun deine Karte regelmäßig n Ablfug macht werden die Treiber neu gefunden & neu installiert. Ergebniss: Deine IP Config is weg..
N Versuch wäre das Treiberupdate also Wert.
Wenn windows ne neue Hardware erkennt stellt der Treiber sich auf Automatisch beziehen -> ein deinem Falle vom DHCP geregelt.
Wenn nun deine Karte regelmäßig n Ablfug macht werden die Treiber neu gefunden & neu installiert. Ergebniss: Deine IP Config is weg..
N Versuch wäre das Treiberupdate also Wert.
Hy,
ok , so wie ich es verstehe, hast du ein IP-Adressreservierung im DHCP gemacht. Für mehr als 200 Clients ( respekt ;- )
Aber- du verweigerst die für den Bereich - 192.168.0.0/24 die DHCP Adressvergabe. ( ab jetzt Bereich A)
192.168.1.0/24 ist frei für die Vergabe. ( Bereich B )
Nun tritt also Symptom auf, das die MAC-Bindung nicht immer funktioniert und demnach der Bereich B mit seinen IP's genutzt wird.
Das die Clients sich dann eine IP aus dem Bereich B holen resultiert daraus, das ja nur dieser DHCP-Bereich Aktiv ist.
Ich denke mal, hier muss man etwas "frickeln und tricksen"
Du musst beide DHCP Bereiche aktiv setzen. Die Rechner die dynamisch aus Bereich B bekommen sollen bleiben für dein Vorhaben aus - kpl. aus !
Danach alle Rechner die für IP für Bereich A vorgesehen sind einschalten ( Bereich B deaktiviert lassen )
Nun sollten also alle Clients für die ein IP-MAC Bindung besteht sich ihre IP aus Bereich A holen.
Nun kontrolle ob alle Reservierungen aktiv sind. Dann ermitteln wieviele Clients sich eine IP geholt haben ( hoffentlich alle ) und die IP-Range auf die Anzahl der Clients einstellen.
Nun Bereich B aktivieren und die wirklich dynamischen IP Clients einschalten.
So, und nun kommt das kleine Manko: falls Fehler in der ganzen Struktur sind, so werden sicher einige User sich ab und an melden, das nichts geht ( was Netzwerk angeht ) , hier die IP Checken und schauen ob die APIPA erhalten haben.
Diese Clients würde ich dann einer genauen analyse unterziehen.
Im Endeffekt ist das aber eine Lösung, die viel Handarbeit erfordert.... wenn das Netzwerk wächst ist immer Handarbeit angesagt, auch wenn Recher oder NIC's getauscht werden.
Gruß,
Andy
ok , so wie ich es verstehe, hast du ein IP-Adressreservierung im DHCP gemacht. Für mehr als 200 Clients ( respekt ;- )
Aber- du verweigerst die für den Bereich - 192.168.0.0/24 die DHCP Adressvergabe. ( ab jetzt Bereich A)
192.168.1.0/24 ist frei für die Vergabe. ( Bereich B )
Nun tritt also Symptom auf, das die MAC-Bindung nicht immer funktioniert und demnach der Bereich B mit seinen IP's genutzt wird.
Das die Clients sich dann eine IP aus dem Bereich B holen resultiert daraus, das ja nur dieser DHCP-Bereich Aktiv ist.
Ich denke mal, hier muss man etwas "frickeln und tricksen"
Du musst beide DHCP Bereiche aktiv setzen. Die Rechner die dynamisch aus Bereich B bekommen sollen bleiben für dein Vorhaben aus - kpl. aus !
Danach alle Rechner die für IP für Bereich A vorgesehen sind einschalten ( Bereich B deaktiviert lassen )
Nun sollten also alle Clients für die ein IP-MAC Bindung besteht sich ihre IP aus Bereich A holen.
Nun kontrolle ob alle Reservierungen aktiv sind. Dann ermitteln wieviele Clients sich eine IP geholt haben ( hoffentlich alle ) und die IP-Range auf die Anzahl der Clients einstellen.
Nun Bereich B aktivieren und die wirklich dynamischen IP Clients einschalten.
So, und nun kommt das kleine Manko: falls Fehler in der ganzen Struktur sind, so werden sicher einige User sich ab und an melden, das nichts geht ( was Netzwerk angeht ) , hier die IP Checken und schauen ob die APIPA erhalten haben.
Diese Clients würde ich dann einer genauen analyse unterziehen.
Im Endeffekt ist das aber eine Lösung, die viel Handarbeit erfordert.... wenn das Netzwerk wächst ist immer Handarbeit angesagt, auch wenn Recher oder NIC's getauscht werden.
Gruß,
Andy