VxRail: Внутрішній DNS кластера VxRail не може переслати запит на вихідний DNS-сервер
Summary: Під час налаштування висхідного DNS-сервера для кластера VxRail через інтерфейс API або плагіна VxRail, і кластер використовує менеджер VxRail як внутрішній DNS-сервер, DNS-запити не пересилаються на призначений висхідний DNS-сервер. ...
Symptoms
При використанні команди nslookup у vCenter після додавання вихідного DNS-сервера в кластері VxRail запит був відхилений сервером.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
Менеджер VxRail, який є внутрішнім DNS-сервером, не пересилає запит на вихідний DNS-сервер.
Cause
З міркувань безпеки, починаючи з релізів 7.0.450 і 8.0.000, менеджер VxRail налаштовується як авторитетний DNS-сервер у внутрішньому середовищі DNS, в результаті чого DNS-запити зовнішнього домену не пересилаються на вихідний DNS-сервер.
Resolution
Дотримуйтесь наведених нижче кроків, щоб вручну додати вихідний DNS-сервер на vCenter і хости ESXi:
-
Додайте вихідний DNS-сервер у vCenter:
- Іти до
https://<vCenter_Server_Ip>:5480 - Перейдіть до розділу «Мережа» та натисніть «Редагувати»
- Випадають ім'я хоста та DNS у меню Редагувати налаштування.
- Введіть вихідний DNS-сервер відповідно до внутрішньої IP-адреси DNS-сервера, розділяючи їх комами
- Натисніть «Далі » та «Готово», зачекайте, поки DNS оновиться.
- Від SSH до vCenter
- Використання
nslookupщоб гарантувати, що DNS-сервер може бути запитаний у vCenter- Приклад:
nslookup google.com

- Приклад:
- Іти до
-
Додайте вихідний DNS-сервер на ESXi Hosts, повторіть наведені нижче кроки на кожному вузлі:
- Перейти до vSphere Client
- Перейдіть до розділу Hosts and Clusters > VxRail-Cluster > вибраний Host > Configure > Networking > TCP/IP Configuration
- Виберіть За замовчуванням і натисніть Редагувати
- Виберіть конфігурацію DNS, введіть вихідний DNS-сервер на альтернативному DNS-сервері та натисніть OK.
- Вузол SSH до ESXi
- У зв'язку з обмеженням команд на ESXi, використовуйте ping, щоб гарантувати, що FQDN може бути вирішений основним DNS-сервером.
- Приклад:
ping www.google.com -c 1

- Приклад:
Additional Information
Коли вузол додається до кластера, вищезазначені зміни повинні бути завершені на щойно доданому вузлі.