VxRail: El DNS interno del clúster de VxRail no puede reenviar la solicitud al servidor DNS ascendente
Summary: Cuando se configura un servidor DNS ascendente para un clúster de VxRail a través de la API o la interfaz de usuario del plug-in de VxRail, y el clúster utiliza VxRail Manager como su servidor DNS interno, las consultas de DNS no se reenvían al servidor DNS ascendente designado. ...
Symptoms
Cuando se utiliza el comando nslookup en vCenter después de agregar el servidor DNS ascendente en el clúster de VxRail, el servidor rechazó la solicitud.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
VxRail Manager, que es el servidor DNS interno, no reenvía la consulta al servidor DNS ascendente.
Cause
Por motivos de seguridad, a partir de las versiones 7.0.450 y 8.0.000, VxRail Manager se configura como el servidor DNS autorizado en un entorno DNS interno y, como resultado, las consultas DNS de dominio externo no se reenvían al servidor DNS ascendente.
Resolution
Siga los pasos que se proporcionan a continuación para agregar manualmente el servidor DNS ascendente en vCenter y los hosts ESXi:
-
Agregue un servidor DNS ascendente en vCenter:
- Vete a
https://<vCenter_Server_Ip>:5480 - Vaya a Redes y haga clic en Editar
- Despliega el nombre de host y el DNS en Editar ajustes.
- Ingrese el servidor DNS ascendente después de la IP interna del servidor DNS, separándolas con comas
- Haga clic en Next y Finish, espere hasta que se actualice el DNS.
- Acceda mediante SSH a vCenter
- Uso
nslookuppara asegurarse de que el servidor DNS ascendente se pueda consultar en vCenter- Ejemplo:
nslookup google.com

- Ejemplo:
- Vete a
-
Agregue un servidor DNS ascendente en hosts ESXi y repita los pasos que se indican a continuación en cada nodo:
- Vaya a vSphere Client
- Vaya a Hosts y clústeres > VxRail: clúster > seleccionado Host > Configuración > Configuración de redes > TCP/IP
- Seleccione Predeterminado y haga clic en Editar
- Seleccione Configuración de DNS, ingrese el servidor DNS ascendente en Servidor DNS alternativo y presione Aceptar.
- Acceda mediante SSH al nodo ESXi
- Debido a la limitación de comandos en ESXi, utilice ping para asegurarse de que el servidor DNS ascendente pueda resolver el FQDN.
- Ejemplo:
ping www.google.com -c 1

- Ejemplo:
Additional Information
Cuando se agrega un nodo al clúster, los cambios anteriores se deben completar en el nodo recién agregado.