Dell CloudLink: połączenie stanu maszyny wirtualnej wyświetla oba węzły CloudLink jako niedostępne
Summary: Połączenie stanu svm z uruchomionym poleceniem pokazuje oba węzły CloudLink jako niedostępne z powodu zablokowanego portu UDP 1194.
Symptoms
Po uruchomieniu polecenia svm status wyświetlany jest stan jako Połączony.
svm status
Jednak podczas uruchamiania polecenia svm status connection oba węzły CloudLink są wyświetlane jako niedostępne.
svm status connection
W CloudLink webUI > AGENTS > Machines stan agentów jest wyświetlany jako Połączono.
Cause
Spróbuj ponownie uruchomić agenta CloudLink, aby odświeżyć połączenie, ponownie uruchamiając svmd NMC:
systemctl restart svmd
Jeśli węzły CloudLink nadal są wyświetlane jako niedostępne podczas wykonywania połączenia ze stanem svm, może to oznaczać, że port UDP 1194 jest blokowany przez zaporę. Agenci CloudLink zainstalowani w węzłach SDS muszą mieć możliwość połączenia się z CloudLink przez port 1194 zarówno dla protokołu TCP, jak i UDP. Jeśli port TCP 1194 jest zablokowany, może to mieć wpływ na odblokowanie dysków przez węzły SDS po ponownym uruchomieniu. Jeśli port UDP 1194 jest zablokowany, nie ma to wpływu, a węzły SDS powinny być w stanie odblokować swoje dyski po ponownym uruchomieniu.
Resolution
Nawet jeśli zapora blokuje port UDP 1194, nadal pokazuje, że połączenie powiodło się podczas uruchamiania polecenia:
nc -zvu cloudlink.ip 1194
Netcat nie jest niezawodnym sposobem sprawdzania ruchu UDP. Jeśli zapora sieciowa jest skonfigurowana tak, aby odrzucać pakiety, nie otrzymasz odpowiedzi. Jeśli jednak zapora sieciowa jest skonfigurowana do odrzucania pakietów, port nadal będzie wyświetlany jako otwarty.

Przeprowadziliśmy tcpdump na urządzeniu CloudLink i nie widziałem żadnych pakietów UDP z węzłów SDS, więc prawdopodobnie port UDP 1194 jest blokowany. Klient współpracował z zespołem zapory sieciowej w celu otwarcia portu UDP 1194. Źródłem są węzły SDS, a miejscem docelowym urządzenia CloudLink. Aby uzyskać dostęp do konsoli CloudLink, należy zaangażować dział inżynieryjny CloudLink, ponieważ jest ona zablokowana.
/usr/sbin/tcpdump host sdsnode1.ip or sdsnode2.ip or sdsnode3.ip and port 1194 -i any
Tego można się spodziewać, jeśli porty TCP i UDP 1194 są otwarte.

Ponieważ konsola CloudLink jest zablokowana, można zamiast tego uruchomić tcpdump na węzłach SDS. Jeśli port UDP 1194 jest blokowany, zobaczymy tylko pakiety UDP z napisem Out.
/usr/sbin/tcpdump host cloudlink1.ip or cloudlink2.ip and port 1194 -i any
Jeśli port UDP 1194 jest otwarty, powinniśmy zobaczyć pakiety UDP z napisem In i Out.