跳到主要内容

SVM 配置 DNS 服务

创建 NFS 或 CIFS 服务器之前,必须为 SVM 配置 DNS 服务。DNS 名称服务器通常是 NFS 或 CIFS 服务器将加入的域的集成了 Active Directory 的 DNS 服务器。

关于本任务

集成了 Active Directory 的 DNS 服务器中包含域 LDAP 和域控制器服务器的服务位置记录(SRV)。如果 SVM 找不到 Active Directory LDAP 服务器和域控制器,设置 NFS 或 CIFS 服务器将失败。

在查找有关主机的信息时,SVM 使用 hosts 名称服务 ns-switch 数据库确定要使用哪些名称服务和哪种顺序。主机数据库支持的两种名称服务为 files dns

创建 CIFS 服务器之前,必须确保 dns 是源之一。

要查看 mgwd 进程和 SecD 进程的 DNS 名称服务的统计信息,请使用 Statistics UI。
  1. 确定哪项当前配置针对 hosts 名称服务数据库。

    示例

    在本示例中, hosts 名称服务数据库使用默认设置。

    vserver services name-service ns-switch show -vserver vs1 -database hosts
                         Vserver: vs1
    Name Service Switch Database: hosts
    Name Service Source Order: files, dns

  2. 如果需要,执行以下操作。
    1. 按照所需顺序向 hosts 名称服务数据库添加 DNS 名称服务,或为源重新排序。

      示例

      在本示例中, hosts 数据库配置为按照该顺序使用 DNS 和本地文件。

      vserver services name-service ns-switch modify -vserver vs1 -database hosts -sources dns,files
    2. 验证名称服务配置是否正确。

      示例

      vserver services name-service ns-switch show -vserver vs1 -database hosts
                           Vserver: vs1
      Name Service Switch Database: hosts
      Name Service Source Order: dns, files

  3. 配置 DNS 服务。

    示例

    vserver services name-service dns create -vserver vs1 -domains example.com,example2.com -name-servers 10.0.0.50,10.0.0.51

    从 ONTAP 9.4 开始,vserver services name-service dns create 命令执行自动配置验证,并在 ONTAP 无法联系名称服务器时报告错误消息。
  4. 验证 DNS 配置是否正确,是否启用了该服务。

    示例

                    Vserver: vs1
    Domains: example.com, example2.com
    Name Servers: 10.0.0.50, 10.0.0.51
    Enable/Disable DNS: enabled
    Timeout (secs): 2
    Maximum Attempts: 1

  5. 验证名称服务器的状态。

    示例

    cluster-1::> vserver services name-service dns check -vserver vs1
    Vserver    Name Server     Status       Status Details
    -------- ------------- ---------- --------------------------
    vs1 10.0.0.50 up Response time (msec): 2
    vs1 10.0.0.51 up Response time (msec): 2

    从 ONTAP 9.4 开始可使用 name service check 命令。