VxRail. Внутренний DNS кластера VxRail не может переадресовать запрос на вышестоящий DNS-сервер
Summary: Если вышестоящий DNS-сервер настроен для кластера VxRail с помощью API или пользовательского интерфейса подключаемого модуля VxRail, а кластер использует VxRail Manager в качестве внутреннего DNS-сервера, запросы DNS не переадресовываются на указанный вышестоящий DNS-сервер. ...
Symptoms
При использовании команды nslookup в vCenter после добавления вышестоящего DNS-сервера в кластер VxRail запрос был отклонен сервером.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
Диспетчер VxRail, который является внутренним DNS-сервером, не пересылает запрос на вышестоящий DNS-сервер.
Cause
В целях безопасности, начиная с выпусков 7.0.450 и 8.0.000, VxRail Manager настроен в качестве полномочного DNS-сервера во внутренней среде DNS, в результате чего запросы DNS внешнего домена не перенаправляются на вышестоящий DNS-сервер.
Resolution
Выполните указанные ниже действия, чтобы вручную добавить вышестоящий DNS-сервер в vCenter и хосты ESXi.
-
Добавьте вышестоящий DNS-сервер в vCenter:
- Перейдите на страницу
https://<vCenter_Server_Ip>:5480 - Перейдите в раздел Сеть и нажмите Изменить
- В разделе Edit settings откройте поля Hostname и DNS.
- Введите вышестоящий DNS-сервер после IP-адреса внутреннего DNS-сервера, разделяя их запятыми
- Нажмите «Далее» и «Готово» и дождитесь обновления DNS.
- Подключение по SSH к vCenter
- Применение
nslookupчтобы в vCenter можно было запросить вышестоящий DNS-сервер- Пример.
nslookup google.com

- Пример.
- Перейдите на страницу
-
Добавьте вышестоящий DNS-сервер на хосты ESXi и повторите следующие действия на каждом узле.
- Перейти к клиенту vSphere
- Перейдите в раздел «Hosts and Clusters > » VxRail-Cluster > выбран Host > Configure > Networking > TCP/IP Configuration
- Выберите Default и нажмите Edit.
- Выберите Конфигурация DNS, введите вышестоящий DNS-сервер на Альтернативный DNS-сервер и нажмите ОК.
- Подключитесь через SSH к узлу ESXi.
- Из-за ограничений команд в ESXi используйте команду ping, чтобы убедиться, что полностью определенное доменное имя может быть разрешено вышестоящим DNS-сервером.
- Пример.
ping www.google.com -c 1

- Пример.
Additional Information
При добавлении узла в кластер указанные выше изменения должны быть выполнены на новом добавленном узле.