VxRail: VxRail-klusterin sisäinen DNS ei voi välittää pyyntöä ylävirran DNS-palvelimeen
Summary: Kun VxRail-klusterille määritetään tuotantoketjun ylävirran DNS-palvelin API- tai VxRail-laajennuksen käyttöliittymässä ja klusteri käyttää VxRail Manageria sisäisenä DNS-palvelimena, DNS-kyselyjä ei välitetä määritetyyn ylävirran DNS-palvelimeen. ...
Symptoms
Kun käytät komentoa nslookup vCenterissä palvelin hylkäsi pyynnön sen jälkeen, kun ylävirran DNS-palvelin oli lisätty VxRail-klusteriin.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
VxRail-esimies, joka on sisäinen DNS-palvelin, ei välitä kyselyä ylempänä olevaan DNS-palvelimeen.
Cause
Turvallisuussyistä VxRail Manager määritetään 7.0.450- ja 8.0.000-julkaisuista alkaen hallitsevaksi DNS-palvelimeksi sisäisessä DNS-ympäristössä, minkä seurauksena ulkoisen toimialueen DNS-kyselyjä ei välitetä ylävirran DNS-palvelimeen.
Resolution
Lisää ylävirran DNS-palvelin manuaalisesti vCenteriin ja ESXi-isäntiin seuraavien ohjeiden mukaisesti:
-
Lisää ylävirran DNS-palvelin vCenteriin:
- Siirry
https://<vCenter_Server_Ip>:5480 - Valitse Verkko-valikostaMuokkaa
- Avattava Isäntänimi ja DNS kohdassa Muokkaa asetuksia.
- Anna ylävirran DNS-palvelin sisäisen DNS-palvelimen IP-osoitteen jälkeen erottamalla ne pilkuilla
- Valitse Next ja Finish, odota, kun DNS päivitetään.
- Muodosta SSH-yhteys vCenteriin
- Käyttö
nslookupvarmistaakseen, että ylävirran DNS-palvelimessa voidaan tehdä kyselyjä vCenterissä- Esimerkki:
nslookup google.com

- Esimerkki:
- Siirry
-
Lisää ylävirran DNS-palvelin ESXi-isäntiin, toista seuraavat vaiheet jokaisessa solmussa:
- Siirry vSphere Clientiin
- Valitse Isännät ja klusterit > VxRail-klusteri > Isäntä > Verkon > TCP/IP-määritysten määritys >
- Valitse Oletus ja napsauta Muokkaa
- Valitse DNS-määritys, syötä ylävirran DNS-palvelin vaihtoehtoiseen DNS-palvelimeen ja paina OK.
- SSH–ESXi-solmu
- ESXi-komentojen rajoituksen vuoksi varmista ping-komennolla, että ylävirran DNS-palvelin pystyy ratkaisemaan täydellisen toimialuenimen.
- Esimerkki:
ping www.google.com -c 1

- Esimerkki:
Additional Information
Kun klusteriin lisätään solmu, edellä mainitut muutokset on tehtävä juuri lisätyssä solmussa.