2018年12月17日月曜日

NetScalerのTraffic DomainとDNSでハマったところ

Traffic DomainをつけたIFの先のDNSサーバをNetScaler本体のDNSとして設定する話

あまりなくもないシーン、でしょうか。あるのかな。

環境
・Network周り
  ・NetScaler: Network-S (VLAN 100)※, Network-M (VLAN 20)
     ※NW-SをNetScaler本体のroute tableから独立させたい諸事情あり
  ・DNSサーバ: Network-S (VLAN 100)

・その他
  ・NetScaler VPX 11.1.58

問題点
・DNSサーバをNetScaler本体のDNSとしてこのままでは登録できません※
   ※DNSの登録時にDNSサーバと疎通できないことがGUIからワカリます。
  ・NetScaler本体のroute tableにNetwork-SのDirectルートは生成されていません。Network-SのrouteがTraffic Domainで括りだされているためです。

解決方法
DNSサーバをServicesとして登録したLoad Balancing Virtual ServerをNetScaler内部に持たせると、NetScaler本体のDNSとしてVirtual Serverを登録できるため、NS本体でDNSを引けるようになります。

・LBVSにはTraffic Domainを指定しません
  ・LBVSにTDをつけないとNetScalerは内部のDNS-LBVSにアクセスできます

・ServicesにDNSサーバを登録する際にTraffic Domainを指定します
  ・ServicesにTDをつけると、LBVSはTraffic Domainの先のServices (DNSサーバ)にアクセスできます

結果確認
今度載せます、いつか。
sshでNetScalerに入ってdigでなんやかんや引けるようになっていますよ!

ぼやき?
絵は準備中・・。
お絵かきソフトの準備中・・。
選択範囲でイメージ書き出しできないKeynoteより、Libre Office vanillaを使いたいな〜と思いますが・・
せっかくならApp Storeから入れたい→高価ですねぇ

0 件のコメント:

コメントを投稿