VxRail: Intern DNS för VxRail-kluster kan inte vidarebefordra begäran till den överordnade DNS-servern
Summary: När du konfigurerar en DNS-server uppströms för ett VxRail-kluster via API:t eller användargränssnittet för VxRail-insticksprogrammet, och klustret använder VxRail Manager som intern DNS-server, vidarebefordras inte DNS-frågorna till den överordnade DNS-servern. ...
Symptoms
När du använder kommandot nslookup i vCenter När du har lagt till den överordnade DNS-servern i VxRail-klustret nekades begäran av servern.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
VxRail-hanteraren, som är den interna DNS-servern, vidarebefordrar inte frågan till den överordnade DNS-servern.
Cause
Från och med version 7.0.450 och 8.0.000 är VxRail Manager av säkerhetsskäl konfigurerad som auktoritativ DNS-server i en intern DNS-miljö, vilket innebär att DNS-frågor för externa domäner inte vidarebefordras till den överordnade DNS-servern.
Resolution
Följ stegen nedan för att manuellt lägga till den överordnade DNS-servern på vCenter och ESXi-värdarna:
-
Lägg till en DNS-server uppströms i vCenter:
- Gå till
https://<vCenter_Server_Ip>:5480 - Gå till Nätverk och klicka på Edit
- Rulla ner inställningarna för värdnamn och DNS på Redigera.
- Ange uppströms DNS-servern efter den interna DNS-serverns IP-adress och separera dem med kommatecken
- Klicka på Nästa och Slutför, vänta på att DNS uppdateras.
- SSH till vCenter
- Använd
nslookupför att säkerställa att DNS-servern uppströms kan efterfrågas i vCenter- Exempel:
nslookup google.com

- Exempel:
- Gå till
-
Lägg till en DNS-server uppströms på ESXi-värdar och upprepa stegen nedan på varje nod:
- Gå till vSphere-klienten
- Gå till Värdar och kluster > VxRail-kluster > valt Värdkonfigurera > TCP/IP-konfiguration för nätverk >>
- Välj Standard och klicka på Redigera
- Välj DNS-konfiguration, ange uppströms DNS-servern på Alternativ DNS-server och tryck på OK.
- SSH till ESXi-nod
- På grund av kommandobegränsning i ESXi använder du ping för att säkerställa att FQDN kan matchas av den överordnade DNS-servern.
- Exempel:
ping www.google.com -c 1

- Exempel:
Additional Information
När en nod läggs till i klustret måste ovanstående ändringar slutföras på den nyligen tillagda noden.