簡介
本檔案介紹在Cisco Umbrella中設定虛擬裝置(VA)時,如何解析「Not All DNS ok」(非所有DNS正常)。
必要條件
需求
本文件沒有特定需求。
採用元件
本檔案中的資訊是根據Cisco Umbrella。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
問題
您已成功設定虛擬裝置,並安排了本地DNS解析程式,所有操作看起來都正常。但是,您會注意到虛擬裝置控制檯中顯示的黃色的「Not All DNS ok」(並非所有DNS正常)或紅色的「All DNS Fail」(所有DNS失敗)警報:
360002644046
解決方案
1.檢查四個傘狀解析器中的哪一個未到達。檢查您的防火牆,檢視是否允許該IP地址。
2.檢查虛擬裝置前提條件,並確保這些先決條件都得到滿足。
如果您檢查了Umbrella文檔中列出的所有必要條件,新增了缺失的IP地址(如果有),並且您仍然看到此問題,請在有問題的VA上開啟按需支援隧道,並聯絡Umbrella支援。
原因
「並非所有DNS正常」通常由阻止從VA到Umbrella的通訊的某些原因引起。此阻止通常是由防火牆或安全裝置阻止埠53上的DNS查詢訪問Umbrella解析程式所需的四個IP地址之一造成的:
- 208.67.220.220
- 208.67.222.222
- 208.67.220.222
- 208.67.222.220
要檢視其中哪個被阻止,請跳到錯誤消息上。這將開啟包含其他詳細資訊的擴展郵件:
360002644066
在這種情況下,埠53上的UDP查詢無法連線到208.67.220.222和208.67.222.220。