F5 GTM人为错误添加域名导致智能解析失效

一、问题现象

    用户使用了F5 GTM,版本是V11.5.4 HF2,用户有个内网双活的业务,test.f5.com,pool中有两个成员,一个是位于佛山DC,一个位于香港DC;

    添加了一个比如test.f5.com.的域名,然后通过ping测试test.f5.com发现域名解析时出现2个IP,而不是就近topology智能解析!

    目前测试在V11.5.3/V11.6.1版本里面没有此问题,因为不能创建此FQDN域名!会报错


二、问题原因

    主要是由于用户错误配置了test.f5.com.带.后缀的域名,问题是F5并没有报错!而用户以为配置正确,测试时发现同时解析了2个地址,智能解析失效

    删除后,添加test.f5.com的wideips后,智能解析正常;

    所以为什么会失效,而且解析了2个地址呢?应该是Ping域名测试时,F5接收到了DNS request请求,但是由于不匹配wide-ips而落到BIND进行解析,但由于wideips与BIND匹配机制不同而且之前在wideips创建的错误域名在BIND中会省略掉后面的.,跟正常的BIND纪录一样,这样BIND当然是有此域名A记录的,那BIND自然是将所有域名记录都返回给客户端了,可以通过Dig进行确认,如果能够解析到NS这类的记录,证明此DNS response是由BIND回复的!


三、解决方案

    删除错误域名,添加正确域名即可解决

    开通case,确认此问题是一个未知的BUG导致(目前最新的HF并无此问题fix说明)

    后续审核是否通过升级fix此问题


本文转自 Bruce_F5 51CTO博客,原文链接:http://blog.51cto.com/zenfei/2051354

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值