史上最闹心的WDS部署问题解决方案

背景:
公司网络架构升级,上了一套锐捷的网络设备(含核心交换机和二三层交换机),同时启用了网络接入认证(Portal认证),需要用AD账号才能接入,非认证机器无法访问内外网网络,只能在同网段进行通信(跟没网有什么区别)

核心交换机:192.168.0.10
DHCP和AD:192.168.0.5
WDS服务器:192.168.6.250(前期);192.168.0.6(后期)
客户端:192.168.6.0/24

问题:
1. 先在6段搭建了wds服务器,然后在6段接入一台客户端,进行测试,发现ok,服务器正常。
2. 然后在0段,起了一个wds服务器(0.6),发现不能识别0段的wds服务器,客户端还是直接连接到了6段wds服务器,然后就把6段的服务器给停用了,发现客户端还是无法识别到0.6这台WDS服务器。
3. 为了验证0.6这台WDS服务器的服务是否正常,于是把客户端拿到0段网络,连接测试OK,可以正常使用wds服务。
4. 此时基本可以确定是网络问题,通过上网查询,说是需要配置DHCP中继和DHCP服务器上配置Option66 67选项,分别指出wds部署服务文件下载地址和wds服务器地址。

此处参考文档:点击打开,文档很详细的说明了在什么情况下配置66、67,也讲解了这两种选项的功能。

5.. 测试发现添加Option 66 、67也不行,这时猜想是否是网络本身的问题,于是采取以下测试:
5.1 拿了一个锐捷的三层交换机,配置一个核心段、配置一个客户端段、配置一个WDS服务器端
5.2 在交换机上开启DHCP服务,在DHCP上配置Option 66、 67和一个至关重要的命令:NextServer(用于指明Wds服务器地址)。
5.3 配置好后,发现WDS服务正常, 说明WDS服务器和跨网络传输没有问题。
6. 重新在正式环境中进行测试发现还是不行(正式环境下不需要配置NextServer命令,因为正式环境中配置有DHCP中继),客户端和WDS服务器进行通信时,一到获取FTP传输时,就报错,此时没有思路。
7. 针对以上问题,思考前后发现没有什么能够调试的了,只能采取刨根问题模式了,开始在测试环境下抓一个完整的客户端和WDS通信的包,再在正式环境下抓一个报错的包,最后交给锐捷的工程师进行包分析。
8. 三天后,给出的反馈是

当核心交换机接收到,非核心网段的DHCP-Request请求时,核心交换机的Snooping不记录MAC地址和Vlan标签,直接在核心丢弃。

这就导致了WDS和客户端在进行通讯时,就会在这个环境终端。
9. 针对此问题,最后在核心交换机配置了no ip dhcp snooping vlan x(x为核心网段的vlan号),配置此配置后,发现已经认证过的机器,进行WDS装机时,可以使用。
10. 新的问题又出现了,我们在使用WDS服务时,更多的使用时新机器或者是离职退出认证的机器,这时发现机器不认证没法进行WDS装机。首先想到的方法是放行需要进行通信的服务器(含DHCP、WDS),这样任何一台客户端都不需要进行认证就可以和WDS服务器进行认证,可以使用服务,但是实际操作时,发现还是到FTP下载时,又中断连接。
11. 针对这个新的让人头疼的问题,直接进行抓包,让锐捷的工程师进行数据包分析。
12. 三天后给出的结果是因为WDS服务会用到4011端口,这个端口在锐捷的核心交换机中,认为这是一个不常用的端口,所以不做snooping记录,这样的结果就和上边的问题一样了。但是这次不能把每个段的snooping个no掉,所以只能把这个Bug交给他们的研发进行解决。
13. 三天后给了一个解决方案,
一:客户端在服务器同一个网段
二:放弃portal认证
三:等待核心交换机的补丁
看到这三个方案,前两个不扯淡呢,只能选择第三个方案。
14. 一个星期过去了,说是补丁出来了,进行补丁更新,可以解决以上的问题。只能进行补丁更新了,目前还在测试中。

  • 4
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
您好!对于部署Windows Deployment Services(WDS)在Windows Server 2019上的问题,我可以为您提供一些指导。 首先,Windows Deployment Services(WDS)是一项Windows Server功能,用于部署和管理操作系统映像、驱动程序和其他部署相关文件。以下是在Windows Server 2019上部署WDS的一般步骤: 1. 安装WDS角色:打开“服务器管理器”,选择“角色”和“功能”,然后选择“添加角色和功能”。在“添加角色和功能向导”中,选择“角色基于或功能基于安装”并选择适当的服务器。在“服务器角色”中,选择“Windows Deployment Services”并完成向导。 2. 配置WDS服务器:打开“服务器管理器”,选择“工具”和“Windows Deployment Services”。在“Windows Deployment Services”窗口中,右键单击服务器名称,选择“配置服务器”。按照向导的指示进行配置,包括指定WDS服务器位置、设置映像存储位置和DHCP设置等。 3. 添加映像:在WDS管理界面中,右键单击“引导映像”并选择“添加映像”。选择合适的映像文件(如Windows操作系统的安装映像)并导入到WDS服务器。 4. 配置引导设置:在WDS管理界面中,右键单击服务器名称,选择“属性”。在“引导”选项卡中,配置引导设置,包括设置默认引导映像、PXE引导设置和多播传输设置等。 5. 配置客户端:确保客户端计算机具备PXE(Preboot Execution Environment)启动功能,并将其配置为从网络启动。这样,客户端计算机才能通过WDS服务器进行网络引导和部署。 请注意,上述步骤仅提供了一般指导。具体步骤可能会因您的特定需求和网络环境而有所不同。在部署WDS之前,请确保详细阅读Windows Server 2019文档,并遵循最佳实践。 希望这对您有所帮助!如果您有任何进一步的问题,请随时提问。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Young文人

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值