VxRail: Il DNS interno al cluster VxRail non riesce a inoltrare la richiesta al server DNS upstream
Summary: Quando si configura un server DNS upstream per un cluster VxRail tramite l'API o l'interfaccia utente del plug-in VxRail e il cluster utilizza VxRail Manager come server DNS interno, le query DNS non vengono inoltrate al server DNS upstream designato. ...
Symptoms
Quando si utilizza il comando nslookup in vCenter, dopo aver aggiunto il server DNS upstream nel cluster VxRail, la richiesta è stata rifiutata dal server.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
VxRail Manager, che è il server DNS interno, non inoltra la query al server DNS upstream.
Cause
Per motivi di sicurezza, a partire dalle release 7.0.450 e 8.0.000, VxRail Manager è configurato come server DNS autorevole in un'ambiente DNS interno, pertanto le query DNS del dominio esterno non vengono inoltrate al server DNS upstream.
Resolution
Seguire la procedura descritta di seguito per aggiungere manualmente il server DNS upstream su vCenter e sugli host ESXi:
-
Aggiungere un server DNS upstream su vCenter:
- Accedere al
https://<vCenter_Server_Ip>:5480 - Accedere a Networking e cliccare su Edit
- Aprire le opzioni Hostname e DNS in Edit settings.
- Inserire il server DNS upstream seguendo l'IP del server DNS interno, separandoli con virgole
- Cliccare su Next e Finish, attendere che il DNS venga aggiornato.
- Accedere tramite SSH a vCenter
- Utilizzare
nslookupper garantire che sia possibile eseguire query sul server DNS upstream su vCenter- Esempio:
nslookup google.com

- Esempio:
- Accedere al
-
Aggiungere un server DNS upstream sugli host ESXi, ripetere i passaggi seguenti su ciascun nodo:
- Vai a vSphere Client
- Vai a Host e cluster > VxRail-Cluster > selezionato Configurazione host > Configurazione > TCP/IP di rete >
- Selezionare l'impostazione predefinita e cliccare su Edit.
- Selezionare DNS configuration, inserire il server DNS upstream in Alternate DNS server e premere OK.
- Da SSH a nodo ESXi
- A causa della limitazione dei comandi su ESXi, utilizzare il ping per assicurarsi che l'FQDN possa essere risolto dal server DNS upstream.
- Esempio:
ping www.google.com -c 1

- Esempio:
Additional Information
Quando un nodo viene aggiunto al cluster, le modifiche di cui sopra devono essere completate sul nodo appena aggiunto.