プロが教える店舗&オフィスのセキュリティ対策術

セグメントを新しく追加した際に、ファイルサーバへのアクセスが出来なくなります。

【環境】
これまで172.16.0.0/16で運用していたところへ、新しく172.30.1.0/24を追加。

【問題点】
新しいセグメントへ変わった端末も、以前は172.16.0.0/16で使用していた端末ですが、その時に作成したファイルサーバへのショートカットなどが一切使えなくなりました。
nslookupでホスト名からの名前解決を試すもNG。フルパス(FQDN)でやれば名前解決出来ます。しかし、個人個人で以前のショートカットなどをFQDNの書き方に修正するのは難しく、DNSサーバの設定でどうにかならないか教えてください。

ゾーンの設定をすることで、解決するかもしれないようです。
実際、172.16.0.0/16のゾーン?があるようです。
これに、172.30.1.0/24のゾーン?を新しく追加することを試したいのですが、何をどうやってやればいいのか分かりません。
「新しいゾーン作成」ウィザードでやると、いろいろ選択肢がありますが、172.16.0.0/16のゾーン?の内容などを見て、同じように追加してあげればいいのでしょうか?

ゾーンの意味もよく分かってない状態ですが、ズバッと解決する方法誰か知ってたら教えてください。よろしくお願いします。

A 回答 (2件)

>新しいセグメントへ変わった端末も、以前は172.16.0.0/16で使用していた端末ですが、その時に作成したファイルサーバへのショートカットなどが一切使えなくなりました。


>nslookupでホスト名からの名前解決を試すもNG。フルパス(FQDN)でやれば名前解決出来ます。しかし、個人個人で以前のショートカットなどをFQDNの書き方に修正するのは難しく、DNSサーバの設定でどうにかならないか教えてください。

この内容から推測すると、DNSサフィックスの問題のように思います。
以前の環境は、同一セグメント上にあったため、最終的にNetBIOS名前解決により名前を引くことが出来たため、問題が表面化しなかったのだと思います。
(別セグメントのPCのNetBIOS名前解決が出来ないため)

FQDNではDNSによる名前解決が出来るので、クライアントのDNSサフィックスを確認して下さい。
ipconfig /all
コマンドにて「プライマリDNSサフィックス」と「DNSサフィックスの検索一覧」の項目を確認して下さい。
(OSによっては項目が英語になる場合があります)
ここに、FQDNでの指定したDNSサフィクスがなければ、ホスト名のみの名前解決はできません。

無い場合、どのように設定するのがいいかは現在の状況によって異なりますが、
・プライマリDNSサフィックスを追加する
・DHCP等で接続固有のDNSサフィックスを設定する
・ローカルエリア接続のTCP/IP詳細設定で、以下のDNSサフィックスを順に追加する
などが考えられます。

DNSゾーンを追加するなどの対応もありますが、いずれにしても現在のクライアントのDNSサフィックスの設定がわからないと正確なアドバイスができません。
DNSサフィックスの提示が出来ましたらお願いします。
    • good
    • 0

>これまで172.16.0.0/16で運用していたところへ、新しく172.30.1.0/24を追加。


ネットワークアドレスが違うので、172.16.0.0/16と172.30.1.0/24の間にはルータが必要です。
同じネットワーク内ですか?建物やフロア、部屋が同じならセグメントを分ける必要性がないと思うけど。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!