F5 GTM人为错误添加域名导致智能解析失效

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了F5 GTM人为错误添加域名导致智能解析失效相关的知识,希望对你有一定的参考价值。

一、问题现象

    用户使用了F5 GTM,版本是V11.5.4 HF2,用户有个内网双活的业务,test.f5.com,pool中有两个成员,一个是位于佛山DC,一个位于香港DC;

    添加了一个比如test.f5.com.的域名,然后通过ping测试test.f5.com发现域名解析时出现2个IP,而不是就近topology智能解析!

    目前测试在V11.5.3/V11.6.1版本里面没有此问题,因为不能创建此FQDN域名!会报错


二、问题原因

    主要是由于用户错误配置了test.f5.com.带.后缀的域名,问题是F5并没有报错!而用户以为配置正确,测试时发现同时解析了2个地址,智能解析失效

    删除后,添加test.f5.com的wideips后,智能解析正常;

    所以为什么会失效,而且解析了2个地址呢?应该是Ping域名测试时,F5接收到了DNS request请求,但是由于不匹配wide-ips而落到BIND进行解析,但由于wideips与BIND匹配机制不同而且之前在wideips创建的错误域名在BIND中会省略掉后面的.,跟正常的BIND纪录一样,这样BIND当然是有此域名A记录的,那BIND自然是将所有域名记录都返回给客户端了,可以通过Dig进行确认,如果能够解析到NS这类的记录,证明此DNS response是由BIND回复的!


三、解决方案

    删除错误域名,添加正确域名即可解决

    开通case,确认此问题是一个未知的BUG导致(目前最新的HF并无此问题fix说明)

    后续审核是否通过升级fix此问题

以上是关于F5 GTM人为错误添加域名导致智能解析失效的主要内容,如果未能解决你的问题,请参考以下文章

F5 GTM DNS 知识点和实验 6 -智能DNS算法

F5 GTM的DNS智能解析在双活数据中心中的应用

F5 GTM的DNS智能解析在双活数据中心中的应用

F5 GTM DNS 知识点和实验 3 -加速dns解析

F5 GTM DNS 知识点和实验 5 -智能DNS的探针

F5内网大二层负载均衡业务访问故障解析(CISCO OTV+LISP-MTU问题导致)