You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows Server 2016与两台客户端互ping失败及域加入故障求助

Windows Server 2016与特定客户端互访故障排查方案

问题核心信息

  • 服务器:Windows Server 2016(静态IP 192.168.0.20),承担数据库、DNS、域控制器(DC)、DHCP角色
  • 故障表现:
    • 服务器可正常与交换机(192.168.0.3)及多数客户端通信,但无法与同子网内IP为192.168.0.10、192.168.0.183的两台客户端互ping
    • 192.168.0.183通过该服务器DHCP获取IP,但通信异常;客户端ping服务器主机名时仅返回IPv6地址
    • 初始ping返回Destination Host Unreachable,在服务器和客户端静态添加MAC表后变为Request timed out
    • 客户端加入域时提示DNS SRV记录不存在(实际记录已配置)
    • 已尝试操作:配置静态路由、关闭防火墙,均未解决问题
  • 网络拓扑:Server <----> Switch <----> Client Devices

分步排查方案

1. 消除IPv6解析优先级干扰

客户端ping主机名返回IPv6地址,说明IPv6优先级高于IPv4,可能导致IPv4通信链路失效:

  • 在服务器和故障客户端执行以下命令,调整IPv4映射地址优先级高于原生IPv6:
    netsh interface ipv6 set global prefixpolicy ::ffff:0:0/96 46 4
    
  • 测试验证:执行ping -4 <服务器主机名>,确认是否正常解析到192.168.0.20;也可临时禁用网卡的IPv6协议(取消勾选Internet Protocol Version 6 (TCP/IPv6)),直接验证IPv4通信是否恢复

2. 二层网络(MAC/交换机)排查

静态添加MAC表后仍超时,需确认二层转发是否正常:

  • 在交换机上查询MAC地址表(以Cisco交换机为例),验证服务器和故障客户端的MAC地址是否绑定到正确端口,是否存在MAC漂移:
    show mac address-table | include <服务器MAC地址/客户端MAC地址>
    
  • 物理层验证:为故障客户端更换网线、切换交换机端口,排除硬件或端口故障

3. DNS与域服务有效性验证

提示DNS SRV记录不存在但实际存在,需验证解析链路和DC健康状态:

  • 在故障客户端直接指定服务器DNS进行SRV记录查询:
    nslookup -type=SRV _ldap._tcp.dc._msdcs.<你的域名> 192.168.0.20
    
    确认是否能正常返回SRV记录
  • 检查服务器DNS日志(事件查看器 > 应用程序和服务日志 > Microsoft > Windows > DNS Server),排查解析失败的具体报错
  • 运行DC健康诊断命令,验证DNS与DC的同步状态:
    dcdiag /test:dns
    

4. 重置TCP/IP协议栈

网络协议栈异常可能导致通信失败,在服务器和故障客户端执行:

netsh int ip reset resetlog.txt

执行完成后重启网络服务或设备,再测试通信

5. DHCP配置验证(针对192.168.0.183客户端)

  • 检查服务器DHCP池配置,确认分配给.183的DNS服务器地址为192.168.0.20,网关配置正确
  • 在.183客户端执行ipconfig /all,验证获取的DNS服务器地址是否正确,是否存在多DNS服务器导致解析冲突

内容的提问来源于stack exchange,提问作者David Klatt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 01:45:02