@topbanana

Cisco 871 — у клиентов периодически не резолвится dns. Как чинить?

Добрый день.
Столкнулся со странной работой dns на компьютерах сети (маленькая сеть, до 15 компьютеров).
Периодически перестают резолвиться dns, при этом часть ресурсов работает.
За месяц происходило несколько раз, но если начинаются проблемы, то это на весь день. То есть может неделю все работать, а может, как сегодня, раз в 15 минут повторяться. Лечится перезагрузкой 871, но не на долго. Конфигурацию cisco 871 за месяц не трогал.

Появилась проблема, имя не резолвится:
C:\Users\User>ping mail.google.com
При проверке связи не удалось обнаружить узел mail.google.com.
Проверьте имя узла и повторите попытку.


Ок, заходим по ssh на 871, пробуем оттуда:
router#ping mail.google.com

Translating "mail.google.com"...domain server (8.8.8.8) [OK]

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 173.194.113.213, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 24/24/28 ms


Теперь опять с компьютера:
C:\Users\User>ping mail.google.com

Обмен пакетами с googlemail.l.google.com [173.194.113.213] с 32 байтами данных:
Ответ от 173.194.113.213: число байт=32 время=19мс TTL=59
Ответ от 173.194.113.213: число байт=32 время=24мс TTL=59
Ответ от 173.194.113.213: число байт=32 время=26мс TTL=59
Ответ от 173.194.113.213: число байт=32 время=27мс TTL=59

Статистика Ping для 173.194.113.213:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 19мсек, Максимальное = 27 мсек, Среднее = 24 мсек


Что я не так настроил?
Конфигурация cisco
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
service internal
!
hostname router
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
clock timezone Moscow 3
clock summer-time Moscow recurring last Sun Mar 2:00 last Sun Oct 2:00
no ip gratuitous-arps
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 10.1.2.1 10.1.2.99
ip dhcp excluded-address 10.1.2.200
!
ip dhcp pool LAN
network 10.1.2.0 255.255.255.0
dns-server 10.1.2.1
default-router 10.1.2.1
!
!
ip domain name some.name
ip name-server 8.8.8.8
ip name-server 4.2.2.2
ip multicast-routing
ip ssh version 2
!
multilink bundle-name authenticated

!
archive
log config
logging enable
hidekeys
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
ip address dhcp client-id FastEthernet4
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
!
interface Vlan1
ip address 10.1.2.1 255.255.255.0
ip nat inside
ip nat enable
ip virtual-reassembly
!
ip local pool VPN 10.1.2.50 10.1.2.75
ip default-gateway 10.1.2.1
ip route 0.0.0.0 0.0.0.0 FastEthernet4 dhcp
!
!
no ip http server
no ip http secure-server
ip dns server
!
!
!
!
control-plane
!
!
line con 0
logging synchronous
no modem enable
line aux 0
line vty 0 4
login local
transport input ssh
!
scheduler max-task-time 5000
ntp clock-period 17175064
ntp master
ntp server 67.215.65.132
ntp server 91.236.251.12
end
  • Вопрос задан
  • 2716 просмотров
Пригласить эксперта
Ответы на вопрос 1
Смени днс с гугла на Яндекс 77.88.8.8 и второй с корневых серверов которые ближе к тебе
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы