VxRail: Interne DNS VxRail-cluster kan de aanvraag niet doorsturen naar de upstream DNS-server
Summary: Bij het configureren van een upstream DNS-server voor een VxRail-cluster via API of VxRail plugin-UI, en het cluster VxRail Manager gebruikt als interne DNS-server, worden de DNS-query's niet doorgestuurd naar de aangewezen upstream DNS-server. ...
Symptoms
Wanneer u de opdracht nslookup in vCenter na het toevoegen van de upstream DNS-server in het VxRail-cluster, werd de aanvraag geweigerd door de server.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
De VxRail Manager, de interne DNS-server, stuurt de query niet door naar de upstream DNS-server.
Cause
Om veiligheidsredenen wordt VxRail Manager vanaf release 7.0.450 en 8.0.000 geconfigureerd als de bindende DNS-server in een interne DNS-omgeving, waardoor de DNS-query's van het externe domein niet worden doorgestuurd naar de upstream DNS-server.
Resolution
Volg de onderstaande stappen om de upstream DNS-server handmatig toe te voegen op vCenter en de ESXi-hosts:
-
Een upstream DNS-server toevoegen aan vCenter:
- Ga naar:
https://<vCenter_Server_Ip>:5480 - Ga naar Networking en klik op Bewerken
- Zet de hostnaam en DNS neer bij Instellingen bewerken.
- Voer de upstream DNS-server in die het IP-adres van de interne DNS-server volgt en scheid deze met komma's
- Klik op Volgende en Voltooien, wacht tot de DNS is bijgewerkt.
- SSH naar vCenter
- Gebruik
nslookupom ervoor te zorgen dat er query's op de upstream DNS-server kunnen worden uitgevoerd op vCenter- Voorbeeld:
nslookup google.com

- Voorbeeld:
- Ga naar:
-
Voeg een upstream DNS-server toe aan ESXi-hosts en herhaal de onderstaande stappen op elk knooppunt:
- Ga naar vSphere Client
- Ga naar Hosts en clusters > VxRail-cluster > geselecteerd Hostconfiguratie >> configureren TCP > /IP-netwerk
- Selecteer Standaard en klik op Bewerken
- Selecteer DNS-configuratie, voer de upstream DNS-server in op Alternatieve DNS-server en druk op OK.
- SSH naar ESXi knooppunt
- Vanwege opdrachtbeperking op ESXi gebruikt u ping om ervoor te zorgen dat de FQDN kan worden opgelost door de upstream DNS-server.
- Voorbeeld:
ping www.google.com -c 1

- Voorbeeld:
Additional Information
Wanneer een knooppunt wordt toegevoegd aan het cluster, moeten de bovenstaande wijzigingen worden voltooid op het nieuw toegevoegde knooppunt.