VxRail: Das interne DNS des VxRail-Clusters kann die Anforderung nicht an den Upstream-DNS-Server weiterleiten
Summary: Wenn Sie einen Upstream-DNS-Server für einen VxRail-Cluster über die API oder die Benutzeroberfläche des VxRail-Plug-ins konfigurieren und der Cluster VxRail Manager als internen DNS-Server verwendet, werden die DNS-Abfragen nicht an den designierten Upstream-DNS-Server weitergeleitet. ...
Symptoms
Bei Verwendung des Befehls nslookup In vCenter nach dem Hinzufügen des Upstream-DNS-Servers im VxRail-Cluster wurde die Anforderung vom Server abgelehnt.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
Der VxRail Manager, der der interne DNS-Server ist, leitet die Abfrage nicht an den Upstream-DNS-Server weiter.
Cause
Aus Sicherheitsgründen wird VxRail Manager ab den Versionen 7.0.450 und 8.0.000 als autorisierender DNS-Server in einer internen DNS-Umgebung konfiguriert. Daher werden die externen Domain-DNS-Abfragen nicht an den vorgelagerten DNS-Server weitergeleitet.
Resolution
Führen Sie die folgenden Schritte aus, um den Upstream-DNS-Server auf vCenter und den ESXi-Hosts manuell hinzuzufügen:
-
Fügen Sie einen Upstream-DNS-Server auf vCenter hinzu:
- Gehen Sie zu
https://<vCenter_Server_Ip>:5480 - Gehen Sie zu Netzwerke und klicken Sie auf Bearbeiten
- Geben Sie den Hostnamen und das DNS unter Einstellungen bearbeiten ein.
- Geben Sie den Upstream-DNS-Server nach der internen DNS-Server-IP ein und trennen Sie sie durch Kommas
- Klicken Sie auf Next und Finish. Warten Sie, bis die DNS-Aktualisierung abgeschlossen ist.
- SSH zu vCenter
- Verwenden Sie
nslookupum sicherzustellen, dass der Upstream-DNS-Server auf vCenter abgefragt werden konnte- Beispiel:
nslookup google.com

- Beispiel:
- Gehen Sie zu
-
Fügen Sie einen Upstream-DNS-Server auf ESXi-Hosts hinzu und wiederholen Sie die folgenden Schritte auf jedem Node:
- Navigieren Sie zu vSphere Client
- Navigieren Sie zu Hosts und Cluster > VxRail-Cluster > selected Host > Configure > Networking > TCP/IP Configuration
- Wählen Sie "Standard" aus und klicken Sie auf "Bearbeiten".
- Wählen Sie DNS-Konfiguration aus, geben Sie den Upstream-DNS-Server auf Alternate DNS server ein und drücken Sie OK.
- SSH zu ESXi-Node
- Verwenden Sie aufgrund von Befehlsbeschränkungen auf ESXi Ping, um sicherzustellen, dass der FQDN vom Upstream-DNS-Server aufgelöst werden kann.
- Beispiel:
ping www.google.com -c 1

- Beispiel:
Additional Information
Wenn ein Node zum Cluster hinzugefügt wird, müssen die oben genannten Änderungen auf dem neu hinzugefügten Node vorgenommen werden.