Windows EC2实例无法Ping通Route 53中部分A记录的问题求助
问题排查与解决建议
我在Route 53中配置了以下A记录(虚构隐私信息):
ad.company.dev.local - a.a.a.a dc1.company.dev.local - a.a.a.a dc2.company.dev.local - b.b.b.b
在Windows EC2实例中能正常ping通ad.company.dev.local,但pingdc1.company.dev.local时提示:
Ping request could not find host dc1.company.dev.local. Please check the name and try again.
已执行ipconfig /flushdns但问题依旧,以下是几个常规排查方向:
确认Route53记录生效状态
检查dc1、dc2的A记录在Route53控制台中的状态是否为INSYNC,新添加或修改的DNS记录需要一定时间完成全球同步,尤其是首次配置的域名,可能需要等待几分钟再测试。用nslookup验证解析结果
在Windows EC2上执行nslookup dc1.company.dev.local命令:- 如果返回
Non-existent domain,说明EC2使用的DNS服务器未获取到该记录,检查EC2的DNS配置是否指向托管该域的Route53托管区对应的DNS服务器;如果是私有托管区,还要确认EC2所在VPC已关联到该托管区。 - 如果能正确返回
a.a.a.a,则问题出在本地系统层面,尝试重启Windows的DNS Client服务,或者检查本地hosts文件是否存在冲突条目。
- 如果返回
检查托管区归属一致性
确认三个域名是否属于同一个Route53托管区:如果ad在私有托管区,而dc1/dc2误配置到公有托管区(或反之),且EC2的网络仅能访问其中一种托管区的解析服务,就会出现部分解析失败的情况。排查DNS后缀搜索配置
打开EC2的网络连接属性 -> IPv4属性 -> 高级 -> DNS,检查DNS后缀搜索列表是否包含company.dev.local。若ad是通过自动补全后缀解析的,而dc1/dc2的完整域名未被正确匹配,也可能导致解析失败。
内容的提问来源于stack exchange,提问作者GodAtum
相关产品推荐
相关产品推荐

