PowerFlex: Standardizace označování datových sítí VLAN po upgradu PFxM a konverzi operačního systému
Summary: Tento článek vysvětluje, jak standardizovat označování datových sítí VLAN po upgradu PFxM a konverzi operačního systému.
Symptoms
Během převodu operačního systému z CentOS na SLES bylo zjištěno, že žádný uzel původně vytvořený v nástroji PowerFlex Manager (PFxM) 3.x pomocí sítě v1 – kde byly sítě Data1 a Data2 neoznačené a připojené k přístupovým portům přepínače VLAN – nepřešel čistě na síťový model PFxM 4.x. Tyto starší uzly nadále spoléhaly na neoznačená rozhraní pro datové sítě, zatímco novější uzly přidané v rámci PFxM 4.x byly nasazeny s rozhraními používajícími značky VLAN pro datové sítě.
Během převodu nástroj PFxM 4.x aktualizoval síťová rozhraní dat na těchto starších uzlech na rozhraní SLES označená sítí VLAN, ale přidružené porty přepínače zůstaly nakonfigurovány jako přístupové porty. Tento stav způsobil, že uzel v převodu byl izolován od datových sítí, což zabránilo dokončení procesu převodu.
Tento postup poskytuje jasnou, opakovatelnou metodu připravenou pro práci v terénu pro standardizaci všech uzlů – zejména těch, které byly původně vytvořeny v síti 3.x v1 – na design se značkami sítě VLAN PFxM 4.x, aby byl zajištěn konzistentní a spolehlivý provoz datové sítě.
- Cluster PowerFlex původně nasazený v rámci PFxM 3.x s neoznačenými sítěmi Data1/Data2 (přístupové sítě VLAN).
- Cluster byl později upgradován na verzi PFxM 4.x, která očekává datové sítě označené VLAN.
- V nástroji PFxM 4.x byly přidány další uzly s datovými sítěmi označenými VLAN na hlavních portech přepínače.
- Převod operačního systému z CentOS na SLES nezachoval neoznačenou konfiguraci na uzlech, když stále používal přístupové porty přepínače VLAN.
Cluster obsahuje kombinaci uzlů využívajících neoznačené datové sítě a uzlů využívajících datové sítě označené sítí VLAN. Při upgradu uzlů nasazených s rozhraními, která nepoužívají značky VLAN, bylo nastavení rozhraní převedeno tak, aby používalo značky VLAN. Konfigurace rozhraní portu přepínače nebyla převedena z režimu přístupu do režimu Trunk. Došlo tak k nesprávnému mapování datových sítí VLAN mezi rozhraním uzlu a portem přepínače. To způsobilo izolaci dotčených uzlů od datových sítí. Prostředí nyní vyžaduje řízenou nápravu po jednotlivých uzlech, aby bylo možné standardizovat chování sítě VLAN.
Cause
Proces převodu operačního systému aktualizuje označení síťové karty hostitele, ale neaktualizuje ani neověřuje režim switchportu, což vede k nesouladu mezi konfiguracemi VLAN hostitele a očekáváním sítě VLAN přepínače.
Resolution
Pro každý ovlivněný uzel proveďte následující kroky. Opravujte vždy pouze jeden uzel, abyste zachovali redundanci clusteru a předešli zbytečným opětovným sestavením.
Předběžné kontroly
- Ověřte, zda je cluster v pořádku (neprobíhá žádné opětovné vytvoření, všechny SDS jsou online).
- Identifikujte uzly, které stále používají neoznačené datové sítě (například: IP adresy nakonfigurované přímo na p2p2/em2 bez. Přípona VLAN)
- Poznamenejte si IP adresu uzlu Data1 a IP adresu Data2.
- Zálohujte konfigurační soubory hostitelské sítě (například: /etc/sysconfig/network scripts/ifcfg-*).
- Zaznamenejte aktuální konfiguraci portu přepínače pro porty Data1 a Data2 uzlu pro případné vrácení zpět.
- Potvrďte ID VLAN použitá pro Data1 a Data2 (například: Data1 = 152, Data2 = 160)
Změny sítě a hostitele:
Přepnutí uzlu do režimu údržby
Pomocí nástroje PowerFlex Manager umístěte uzel do režimu údržby.
Ověřte, zda je na disku SDS na tomto uzlu prováděna údržba a že nebyly zahájeny žádné operace opětovného vytvoření.
Aktualizujte přístup portů přepínače na kmen.
Na přepínači aktualizujte porty Data1 a Data2 pro tento uzel.
Převedení portů přepínače Data1 a Data2 z režimu přístupu do režimu Trunk.
- Ujistěte se, že datové sítě VLAN (například 152 a 160) jsou zahrnuty do seznamu povolených přenosových sítí VLAN.
- Zkontrolujte, zda je identifikován správný port přepínače (například rozhraní uzlu P2P2 se připojuje k portu přepínače Ethernet 1/1).
- Ověřte, zda je jednotka MTU na přepínači nastavena na hodnotu 9216 (nebo standard prostředí).
- Povolení kmene hrany protokolu Spanning-tree, bpduguard a kořenového adresáře ochrany podle návrhu.
Příklad pro data 1(před):
Show running-config interface Ethernet 1/1
switchport
switchport access vlan 152
spanning-tree port type edge
mtu 9216
Příklad pro data1 (za):
Show running-config interface Ethernet 1/1
switchport
switchport mode trunk
switchport trunk allowed vlan 152
spanning-tree port type edge trunk
spanning-tree bpduguard enable
spanning-tree guard root
mtu 9216
Ukázkový spouštěcí skript pro změnu nastavení portu přepínače.
configuration terminal
interface ethernet 1/1
switchport mode trunk
switchport trunk allowed vlan 152
no switchport access vlan 152
spanning-tree port type edge trunk
spanning-tree bpduguard enable
spanning-tree guard root
end
copy running-config startup-config
Aktualizace konfigurace sítě hostitelského operačního systému
- Zálohujte aktuální síťový files.cd /etc/sysconfig/network-scripts/
- Upravte a přejmenujte soubory síťového rozhraní.
- Restartujte síť.
- Ověřte cesty datové sítě.
- Přihlaste se k prvnímu uzlu SDS.
- Zkontrolujte používané rozhraní:
- Zobrazení aktuálních rozhraní a IP adresy:
ip address
- Zkontrolujte statické trasy a zaznamenejte je.
- Změňte umístění do síťového adresáře se soubory:
cd /etc/sysconfig/network-scripts/
Zkontrolujte aktuální síťové soubory:
ls -ltr
Zálohování aktuálního síťového souboru
cp /etc/sysconfig/network-scripts/ifcfg-<devicename> /etc/sysconfig/network-scripts/ifcfg-<devicename>.bak
Přejmenovat aktuální síťový soubor.
mv /etc/sysconfig/network-scripts/ifcfg-<devicename> /etc/sysconfig/network-scripts/ifcfg-<devicename>.<vlan>
Příklad:
mv /etc/sysconfig/network-scripts/ifcfg-em2 /etc/sysconfig/network-scripts/ifcfg-em2.152
Upravte síťový soubor.
vi /etc/sysconfig/network-scripts/ifcfg-<devicename>.vlan
Příklad:
vi /etc/sysconfig/network-scripts/ifcfg-em2.152
Aktualizujte název zařízení pomocí <tečky>vlan id a vložte VLAN=yes.
DEVICE=em2.152
VLAN=yes
Ukončete a soubor uložte.
:wq!
Opakujte pro jinou datovou síť
Restartujte síť a ověřte
Restartujte síťovou službu na hostiteli nebo proveďte řízený restart.
Konfigurace statických tras
Přihlaste se pomocí SSH k uzlu SDS.
Zadejte následující příkaz:
ip route
Ujistěte se, že žádné trasy neodkazují na neoznačená rozhraní (např. em2, p2p2). Všechny trasy musí odkazovat na ekvivalenty se značkami VLAN.
Příklad
default via 172.18.133.1 dev bond0.1352
172.18.133.0/24 dev bond0.1352 proto kernel scope link src 172.18.133.100
192.168.152.0/21 dev p2p2.152 proto kernel scope link src 192.168.152.100
192.168.160.0/21 dev em2.160 proto kernel scope link src 192.168.160.100
Ověření sítě
Ověřte, zda jsou funkční rozhraní VLAN (například p2p2.152 a em2.160).
Příklad
ip address
Z hostitele odešlete příkaz ping na známého partnera nebo na každou síť VLAN pomocí příkazů ping ze zdroje rozhraní.
Příklad
ping -I p2p2.152 <peer>
Volitelné: Otestujte jednotku MTU typu jumbo-frame pomocí příkazu ping s velkou zátěží.
Příklad
ping -I p2p2.152 -s 8972 -M do <peer>
Ukončete režim údržby.
V nástroji PowerFlex Manager ověřte stav SDS a zařízení v uzlu.
Ukončete režim údržby uzlu.
Několik minut sledujte výstrahy, restartování SDS nebo klapky připojení.
Opakujte pro zbývající uzly
Tento postup opakujte pro každý zbývající uzel, který stále používá neoznačené datové sítě, dokud nebude celý cluster standardizován na datová rozhraní označená VLAN v souladu s návrhem PFxM 4.x.
Plán ověřovacích testů (souhrn)
- Ověření jednotky MTU: Ověřte, že rozhraní VLAN používají MTU 9000, a testy jumbo ping proběhnou úspěšně.
- Ověření bezpečnostního listu: Ujistěte se, že je služba SDS připojena, nedojde k žádnému restartování a že jsou cesty k zařízení vyrovnané.
- Síťová konektivita: Ověřte připojení východ-západ k více partnerům v obou datových sítích VLAN (ping z p2p2.152 a em2.160).
- Zabezpečení před selháním: Dočasně zakažte rozhraní Data1 a Data2 po jednom, abyste potvrdili, že SDS zůstane online pomocí zbývající cesty, a po opětovném povolení se obnoví redundance.
- SCR/PFxM: Spusťte kontroly stavu SCR a PowerFlex Manager a ověřte, že nedochází k žádným chybám VLAN/MTU/síti.
Dotčené platformy / verze
- Uzly PowerFlex 3.6.x/3.7.x / 3.8.x původně nasazené s sítěmi
VLAN v režimu přístupu – Konverze PowerFlex 4.x PFMP na SLES
– servery
Dell R640/R740 – přepínače Cisco Nexus, přepínače Dell OS10
Opraveno ve verzi
4.6.2.1