VxRail: Intern VxRail-klynge-DNS kan ikke videresende anmodningen til opstrøms DNS-serveren
Summary: Når du konfigurerer en opstrøms DNS-server til en VxRail-klynge via API eller brugergrænsefladen i VxRail-tilføjelsesprogrammet, og klyngen bruger VxRail Manager som sin interne DNS-server, videresendes DNS-forespørgslerne ikke til den angivne opstrøms DNS-server. ...
Symptoms
Når du bruger kommandoen nslookup i vCenter efter tilføjelse af opstrøms DNS-serveren i VxRail-klyngen, blev anmodningen afvist af serveren.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
VxRail Manager, som er den interne DNS-server, videresender ikke forespørgslen til opstrøms DNS-serveren.
Cause
Af sikkerhedsmæssige årsager er VxRail Manager fra og med versionerne 7.0.450 og 8.0.000 konfigureret som den autoritative DNS-server i et internt DNS-miljø, hvilket betyder, at de eksterne domæne-DNS-forespørgsler ikke videresendes til opstrøms DNS-serveren.
Resolution
Følg nedenstående trin for manuelt at tilføje opstrøms DNS-serveren på vCenter og ESXi-værterne:
-
Tilføj en opstrøms DNS-server i vCenter:
- Gå til
https://<vCenter_Server_Ip>:5480 - Gå til Netværk, og klik på Rediger
- Drop down Hostname og DNS på Rediger indstillinger.
- Indtast opstrøms DNS-serveren efter den interne DNS-server-IP, og adskil dem med kommaer
- Klik på Næste og Udfør, vent enhed, DNS opdateres.
- SSH til vCenter
- Brug
nslookupfor at sikre, at der kunne forespørges på opstrøms DNS-serveren på vCenter- Eksempel:
nslookup google.com

- Eksempel:
- Gå til
-
Tilføj en opstrøms DNS-server på ESXi-værter. Gentag nedenstående trin på hver node:
- Gå til vSphere Client
- Gå til Værter og klynger > VxRail-klynge > valgt vært > Konfigurer > TCP/IP-konfiguration af netværk >
- Vælg Standard , og klik på Rediger
- Vælg DNS-konfiguration, indtast opstrøms DNS-serveren på Alternativ DNS-server , og tryk på OK.
- SSH til ESXi-node
- På grund af kommandobegrænsning på ESXi skal du bruge ping til at sikre, at FQDN kan løses af opstrøms DNS-serveren.
- Eksempel:
ping www.google.com -c 1

- Eksempel:
Additional Information
Når der føjes en node til klyngen, skal ovenstående ændringer fuldføres på den nyligt tilføjede node.