質問

2015年08月31日 18時11分
  • DHCPで払い出されていた特定のIPアドレスで、セグメントを越えられなくなった

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

初めて投稿します。
以下のような現象について何か知っている方がいらっしゃいましたら、お知恵を
お借りしたく存じます。

環境は以下の通りです。

<プライマリADサーバー>
OS:Windows Server 2008 R2 Standard
機能:DHCP、DNS
IPアドレス:10.7.0.123
サブネットマスク:255.255.0.0

<セカンダリADサーバー>
OS:Windows Server 2008 R2 Standard
機能:DHCP、DNS
IPアドレス:10.7.0.124
サブネットマスク:255.255.0.0

<補足>
DHCPによるIPの払い出しはプライマリとセカンダリ両方から行っており、

今回現象が起きたIPはプライマリの方から払い出されていたものでした。

本日、あるユーザーさんから
「ドメインに参加しているWindows7のデスクトップPCで『現在ログオン要求を
サービスするログオン サーバーがありません』というエラーメッセージが出て、
ログオンできない」
という問合せを受けました。

ローカルアカウントでログオンしたところ、通知領域にあるネットワークの
アイコンには黄色い三角マークがついており、接続先はドメイン名ではなく
「ネットワーク 3」となっていました。

同じハブを使用している他のPCは問題なく外部へも接続できていたので、
ひとまずケーブルを変えてみたり、ハブのポートを変えてみたりしたのですが
現象は改善しませんでした。

そこで、ネットワークと共有センター>アダプターの設定の変更>ローカルエ
リア接続>プロパティ よりIPv4の設定を確認しましたが、他の端末同様DHCPで
IPを取得する設定になっておりました。
(この時点で、念のためIPv6のチェックは外しました。)

以下、コマンドプロンプトからipconfig /allの結果です。

イーサネット アダプター ローカル エリア接続:

接続固有の DNS サフィックス . . . :
説明. . . . . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
物理アドレス. . . . . . . . . . . : (割愛)
DHCP 有効 . . . . . . . . . . . . : はい
自動構成有効. . . . . . . . . . . : はい
IPv4 アドレス . . . . . . . . . . : 10.2.26.19(優先)
サブネット マスク . . . . . . . . : 255.255.0.0
リース取得. . . . . . . . . . . . : 2015年8月31日 11:45:21
リースの有効期限. . . . . . . . . : 2015年9月8日 11:45:21
デフォルト ゲートウェイ . . . . . : 10.2.9.254
DHCP サーバー . . . . . . . . . . : 10.7.0.123
DNS サーバー. . . . . . . . . . . : 10.7.0.123
10.7.0.124

NetBIOS over TCP/IP . . . . . . . : 有効

DHCPからIPを取得してきているように見えたのですが、pingを打ってみると
同セグメント内は通りましたが、デフォルトゲートウェイには通らず、当然
ですが、AD(DHCP)サーバーにもpingは通りませんでした。

ただ、DHCPのリース状況を調べていくうちに、同セグメント内の別のPCが、
10.2.26.19のアドレスを使用しているようでした。
そちらのPCは長らく起動していなかったようだったので、起動したところ、
問題のIPアドレスとは別のものを取得し、セグメント外・社外へと接続できて
いました。

そこで再度、問い合わせのあったPCの方の接続を確認してみましたが、やはり
pingはデフォルトゲートウェイまで通らず…。
ipconfig /renewなども試してみましたが、「DHCPサーバーまで到達できない」
という理由でIPの取得し直しは出来ませんでした。

最終的に、適当な固定IPを設定してみたところ接続できるようになりましたが、
試しに別のPCへ10.2.26.19というIPを固定で設定してみたところ、こちらも
デフォルトゲートウェイまでpingが通らない状態となりました。

現在は10.2.26.19のIPアドレスは、DHCP範囲から除外して対応していますが、
こういった現象に遭遇したことのある方がいらっしゃいましたら、何が起因
しているのか、お考えをご教示願えますでしょうか。

以上、長々と失礼致しました。よろしくお願い申し上げます。

1件の回答があります

回答

もう一台IPアドレスが重複しているホストがあるのではないでしょうか?
PCからパケットキャプチャを取ってgratuitous arpを見るか、ルータ上でshow arp等のコマンドで件のPCとは異なるMACアドレスがないかどうかチェックしてはいかがでしょうか。

プライマリとセカンダリのADサーバでは割り当てるIPのレンジが重複していないでしょうか?通常DHCPの冗長化では複数存在するDHCPサーバのIPレンジは重複しないよう分割するのがセオリーです。

2015年08月31日 21時47分
csp

あなたもコメントしましょう!