События 407 и 408 отображаются в журнале событий DNS-сервера.
В этой статье описывается решение проблемы, из-за которой не удается запросить DNS-сервер под управлением Windows 2000.
Применимо к: Windows 2000
Исходный номер базы знаний: 279678
Симптомы
Не удается запросить DNS-сервер под управлением Windows 2000, и в журнале событий приложений для DNS-сервера отображаются следующие ошибки:
Идентификатор события: 407
Источник: DNS
Описание. DNS-серверу не удалось привязать сокет UDP к IP_address. Данные являются ошибкой.
Идентификатор события: 408
Источник: DNS
Описание: DNS-серверу не удалось открыть сокет для адреса [IP_address]. Убедитесь, что это допустимый IP-адрес на этом компьютере. Если это недопустимо, используйте диалоговое окно Интерфейсы в разделе Свойства сервера в диспетчере DNS, чтобы удалить его из списка IP-интерфейсов. Затем остановите и перезапустите DNS-сервер. (Если это был единственный IP-интерфейс на этом компьютере и DNS-сервер, возможно, не был запущен в результате этой ошибки. В этом случае удалите значение DNS\Parmeters\ListenAddress в разделе служб реестра и перезапустите.) Если это допустимый IP-адрес для этого компьютера, убедитесь, что не запущено другое приложение (например, другой DNS-сервер), которое попыталось бы использовать ПОРТ DNS.
Причина
Эти ошибки могут возникать на компьютерах, на которых на одном сервере установлены обе следующие службы:
- Преобразование сетевых адресов (NAT)
- DNS-серверNAT имеет параметр прокси-сервера DNS, который позволяет dhcp-клиентам направлять ЗАПРОСы DNS на сервер NAT. Затем запросы DNS клиента перенаправляются на настроенный DNS-сервер NAT. Прокси-сервер DNS и служба DNS-сервера не могут сосуществовать на одном узле, если узел использует один и тот же интерфейс и IP-адрес с параметрами по умолчанию.
Разрешение
Чтобы устранить эту проблему, используйте любой из следующих методов:
Используйте другой сервер для DNS-сервера вместо установки NAT и DNS-сервера на одном узле.
Не используйте функции распределителя DHCP и прокси-сервера DNS в NAT (вместо этого используйте службу DHCP-сервера).
Настройте DNS-сервер так, чтобы он не прослушивал IP-адрес сетевого адаптера, работающего в качестве частного интерфейса для NAT. Для этого выполните следующие действия:
- Запустите оснастку DNS в консоли управления (MMC), щелкните правой кнопкой мыши DNS-сервер и выберите пункт Свойства.
- Перейдите на вкладку Интерфейсы, а затем в разделе Прослушивание выберите поле Только следующие IP-адреса проверка.
- Щелкните IP-адрес, который не требуется прослушивать сервером, и нажмите кнопку Удалить.
- Нажмите кнопку ОК и закройте оснастку DNS.
Примечание.
При удалении IP-адреса из списка Интерфейсы на DNS-сервере служба DNS-сервера не отвечает на запросы DNS, направленные на этот IP-адрес. DNS-запросы, которые должны быть разрешены DNS-сервером, должны направляться в другие интерфейсы, которые прослушивает DNS-сервер.
Состояние
Корпорация Майкрософт подтвердила, что это проблема в продуктах Майкрософт, перечисленных в начале этой статьи.
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по