VxRail: Wewnętrzny serwer DNS klastra VxRail nie może przekazać żądania do nadrzędnego serwera DNS
Summary: Podczas konfigurowania nadrzędnego serwera DNS dla klastra VxRail za pośrednictwem interfejsu API lub wtyczki VxRail, gdy klaster używa programu VxRail Manager jako wewnętrznego serwera DNS, zapytania DNS nie są przekazywane do wyznaczonego nadrzędnego serwera DNS. ...
Symptoms
Korzystając z polecenia nslookup w vCenter po dodaniu serwera DNS upstream w klastrze VxRail żądanie zostało odrzucone przez serwer.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
VxRail Manager, który jest wewnętrznym serwerem DNS, nie przekazuje zapytania do nadrzędnego serwera DNS.
Cause
Ze względów bezpieczeństwa, począwszy od wersji 7.0.450 i 8.0.000, VxRail Manager jest skonfigurowany jako autorytatywny serwer DNS w wewnętrznym środowisku DNS, w związku z czym zapytania DNS domeny zewnętrznej nie są przekazywane do nadrzędnego serwera DNS.
Resolution
Wykonaj czynności opisane poniżej, aby ręcznie dodać serwer DNS upstream w vCenter i hostach ESXi:
-
Dodawanie nadrzędnego serwera DNS w vCenter:
- Przejdź do
https://<vCenter_Server_Ip>:5480 - Przejdź do sekcji Networking i kliknij przycisk Edit
- Rozwiń nazwę hosta i DNS w sekcji Edit settings.
- Wprowadź nadrzędny serwer DNS zgodnie z wewnętrznym adresem IP serwera DNS, oddzielając je przecinkami
- Kliknij Next i Finish, poczekaj na jednostkę aktualizacji DNS.
- Za pomocą protokołu SSH połącz się z vCenter
- Użyj
nslookupaby upewnić się, że serwer DNS upstream może być odpytywany w vCenter- Przykład:
nslookup google.com

- Przykład:
- Przejdź do
-
Dodaj nadrzędny serwer DNS na hostach ESXi, powtórz poniższe czynności dla każdego węzła:
- Przejdź do klienta vSphere Client
- Przejdź do opcji Hosts and Clusters > VxRail-Cluster > selected host > Configure > networking > TCP/IP
- Wybierz opcję Default i kliknij przycisk Edit
- Wybierz pozycję DNS configuration, wprowadź nadrzędny serwer DNS na alternatywnym serwerze DNS i naciśnij przycisk OK.
- Za pomocą protokołu SSH połącz się z węzłem ESXi
- Ze względu na ograniczenie poleceń w ESXi użyj polecenia ping, aby upewnić się, że nazwa FQDN może zostać rozpoznana przez serwer DNS upstream.
- Przykład:
ping www.google.com -c 1

- Przykład:
Additional Information
Po dodaniu węzła do klastra powyższe zmiany muszą zostać wykonane w nowo dodanym węźle.