События 407 и 408 отображаются в журнале событий DNS-сервера.

В этой статье описывается решение проблемы, из-за которой не удается запросить DNS-сервер под управлением Windows 2000.

Применимо к: Windows 2000
Исходный номер базы знаний: 279678

Симптомы

Не удается запросить DNS-сервер под управлением Windows 2000, и в журнале событий приложений для DNS-сервера отображаются следующие ошибки:

Идентификатор события: 407
Источник: DNS
Описание. DNS-серверу не удалось привязать сокет UDP к IP_address. Данные являются ошибкой.

Идентификатор события: 408
Источник: DNS
Описание: DNS-серверу не удалось открыть сокет для адреса [IP_address]. Убедитесь, что это допустимый IP-адрес на этом компьютере. Если это недопустимо, используйте диалоговое окно Интерфейсы в разделе Свойства сервера в диспетчере DNS, чтобы удалить его из списка IP-интерфейсов. Затем остановите и перезапустите DNS-сервер. (Если это был единственный IP-интерфейс на этом компьютере и DNS-сервер, возможно, не был запущен в результате этой ошибки. В этом случае удалите значение DNS\Parmeters\ListenAddress в разделе служб реестра и перезапустите.) Если это допустимый IP-адрес для этого компьютера, убедитесь, что не запущено другое приложение (например, другой DNS-сервер), которое попыталось бы использовать ПОРТ DNS.

Причина

Эти ошибки могут возникать на компьютерах, на которых на одном сервере установлены обе следующие службы:

  • Преобразование сетевых адресов (NAT)
  • DNS-серверNAT имеет параметр прокси-сервера DNS, который позволяет dhcp-клиентам направлять ЗАПРОСы DNS на сервер NAT. Затем запросы DNS клиента перенаправляются на настроенный DNS-сервер NAT. Прокси-сервер DNS и служба DNS-сервера не могут сосуществовать на одном узле, если узел использует один и тот же интерфейс и IP-адрес с параметрами по умолчанию.

Разрешение

Чтобы устранить эту проблему, используйте любой из следующих методов:

  • Используйте другой сервер для DNS-сервера вместо установки NAT и DNS-сервера на одном узле.

  • Не используйте функции распределителя DHCP и прокси-сервера DNS в NAT (вместо этого используйте службу DHCP-сервера).

  • Настройте DNS-сервер так, чтобы он не прослушивал IP-адрес сетевого адаптера, работающего в качестве частного интерфейса для NAT. Для этого выполните следующие действия:

    1. Запустите оснастку DNS в консоли управления (MMC), щелкните правой кнопкой мыши DNS-сервер и выберите пункт Свойства.
    2. Перейдите на вкладку Интерфейсы, а затем в разделе Прослушивание выберите поле Только следующие IP-адреса проверка.
    3. Щелкните IP-адрес, который не требуется прослушивать сервером, и нажмите кнопку Удалить.
    4. Нажмите кнопку ОК и закройте оснастку DNS.

Примечание.

При удалении IP-адреса из списка Интерфейсы на DNS-сервере служба DNS-сервера не отвечает на запросы DNS, направленные на этот IP-адрес. DNS-запросы, которые должны быть разрешены DNS-сервером, должны направляться в другие интерфейсы, которые прослушивает DNS-сервер.

Состояние

Корпорация Майкрософт подтвердила, что это проблема в продуктах Майкрософт, перечисленных в начале этой статьи.