NSlookup статического IP показывает имя компьютера из диапазона DHCP
Я являюсь частью сети с 60 или более устройств. Просто подсеть класса C, где xxx1-100 - это статически адресуемое оборудование. 101-150 также являются статически назначаемыми адресами для thinclients и "киосков". 151+ - это линейка DHCP для офисных ноутбуков.
Я пытаюсь "сопоставить" компьютеры удаленно, а не проверять каждый IP на полу. Я сделал broadcast ping
а также arp -a
в надежде захватить все подключенные устройства и начал nslookup список, чтобы сопоставить имена компьютеров с IP-адресами.
ЭТА ПРОБЛЕМА: nslookup x.x.x.114
вернул имя компьютера, которое должно быть в диапазоне DHCP (151+). Когда я проверил адрес этого компьютера, он показал xxx161, где он должен быть. Я сделал /flushdns
а также /registerdns
без изменений. Изменить: я видел неправильные / конфликтующие nslookups в сети, прежде чем где nslookup 'address'
возвращает имя и nslookup 'name'
возвращает другой адрес. Я знаю, что NS может делать странные вещи, но я не ожидал увидеть эту специфическую статическую против динамической.
TLDR: Почему nslookup xxx114 отображает имя компьютера в диапазоне DHCP, когда указанный компьютер всегда назначается через DHCP другому диапазону?
Редактировать больше информации: Не уверен, что у этого вопроса будет ответ, но вот другое открытие. 113 возвращает "Windows-телефон" с nslookup и расширенным IP-сканером.114 все еще показывает компьютер DHCP. Я нашел компьютеры со 113 и 114, и они были по тем адресам по крайней мере 6 месяцев.
1 ответ
Вы видите устаревшие записи PTR в DNS - это все. Что-то не работает с обычными механизмами очистки на DHCP-сервере, которые удаляют эти записи после истечения срока аренды. В общем, поиск записей PTR не является надежным для поиска имен устройств в любом случае.
Это также может быть случай, когда (1) динамический диапазон DHCP включал эти IP-адреса и был впоследствии перенастроен, (2) MAC-адрес был определен в резервировании с этими старыми IP-адресами, или (3) кто-то статически настроил те IP-адреса на клиентах, к которым был подключен домен AD. (Вы не сказали, была ли это среда Microsoft или нет.) Если IP-адрес не проверяется, вы почти наверняка можете просто удалить устаревшие записи. Если конфигурация DHCP-сервера сейчас хорошая, записи PTR будут снова заполнены, когда машина все равно вернется с этого IP-адреса.