VxRail: Intern DNS i VxRail-klynge kan ikke videresende forespørselen til oppstrøms DNS-server
Summary: Når du konfigurerer en oppstrøms DNS-server for en VxRail-klynge via API eller VxRail-plugin-brukergrensesnittet, og klyngen bruker VxRail Manager som intern DNS-server, videresendes ikke DNS-spørringer til den angitte oppstrøms DNS-serveren. ...
Symptoms
Når du bruker kommandoen nslookup i vCenter etter at den oppstrøms DNS-serveren ble lagt til i VxRail-klyngen, ble forespørselen avslått av serveren.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
VxRail manager, som er den interne DNS-serveren, videresender ikke spørringen til oppstrøms DNS-server.
Cause
Av sikkerhetsgrunner er VxRail Manager fra og med 7.0.450- og 8.0.000-versjonene konfigurert som den autoritative DNS-serveren i et internt DNS-miljø. Dette fører til at DNS-spørringer for det eksterne domenet ikke videresendes til DNS-serveren oppstrøms.
Resolution
Følg trinnene nedenfor for å legge til oppstrøms DNS-server manuelt på vCenter- og ESXi-vertene:
-
Legge til en oppstrøms DNS-server på vCenter:
- Gå til
https://<vCenter_Server_Ip>:5480 - Gå til Nettverk, og klikk på Rediger
- Slipp ned vertsnavnet og DNS på Rediger innstillinger.
- Skriv inn oppstrøms DNS-serveren etter den interne DNS-server-IP-en, og skill dem med komma
- Klikk Neste og Fullfør, vent enheten DNS er oppdatert.
- SSH til vCenter
- Bruk
nslookupfor å sikre at oppstrøms DNS-server kan spørres på vCenter- Eksempel:
nslookup google.com

- Eksempel:
- Gå til
-
Legg til en oppstrøms DNS-server i ESXi-verter, og gjenta trinnene nedenfor på hver node:
- Gå til vSphere-klient
- Gå til verter og klynger > VxRail-klynge > valgt Vert > Konfigurere > TCP/IP-konfigurasjon for > nettverk
- Velg Standard og klikk på Rediger
- Velg DNS-konfigurasjon, skriv inn oppstrøms DNS-serveren på Alternativ DNS-server og trykk OK.
- SSH til ESXi-node
- På grunn av kommandobegrensning på ESXi, bruk ping for å sikre at FQDN kan løses av oppstrøms DNS-serveren.
- Eksempel:
ping www.google.com -c 1

- Eksempel:
Additional Information
Når en node legges til i klyngen, må endringene ovenfor fullføres på noden som nylig er lagt til.