Automatizační platforma Dell: Virtuálnímu počítači NativeEdge se nedaří získat IP adresu DHCP ze síťového mostu.
Summary: Dell Automation Platform 1.2, virtuálním počítačům se nedaří získat IP adresu pomocí protokolu DHCP, pokud jsou připojeny k přemostěnému segmentu virtuální sítě (VNS) zajištěnému heterogenním rozhraním vazby (vazba skládající se z Ethernetu a Wi-Fi). Toto chování je výsledkem záměrné volby návrhu architektury, aby byla zajištěna široká kompatibilita s bezdrátovými sítěmi. ...
Symptoms
Při setkání s touto situací jsou vidět následující postřehy:
- Virtuální počítač se nasadí a připojí k přemostěnému segmentu Virtual Network pomocí rozhraní heterogenního vazby (příklad: Aktivní/záložní vazba pomocí
wlp6s0pro Wi-Fi aenp3s0pro Ethernet) - Virtuálnímu počítači se nedaří získat IP adresu pomocí protokolu DHCP.
- V operačním systému virtuálního počítače je stav připojení rozhraní UP (
ethtoolZobrazuje Link Detected: Ano) - Protokoly NetworkManageru virtuálního počítače (pomocí
journalctl -u NetworkManager -f) odhalit DHCPDISCOVERodesílají se pakety, ale ne DHCPOFFERneboACKzprávy jsou vždy přijaty. - Ruční přiřazení statické IP adresy virtuálnímu počítači funguje úspěšně, což umožňuje externí příkazy ping a připojení brány.
- Použití segmentu virtuální sítě NAT namísto segmentu Bridge úspěšně přiřadí interní/NAT IP adresu virtuálnímu počítači pomocí DHCP.
Cause
Technický tým potvrdil, že adaptéry s heterogenním spojením podporují pouze vytváření segmentů virtuální sítě NAT. Přemostěné Virtual Network segmenty přes heterogenní vazbu se nepodporují.
Jedná se o záměrnou konstrukční volbu, jejímž cílem je zajistit úspěšné a spolehlivé připojení koncového bodu NativeEdge k co nejširší škále přístupových bodů Wi-Fi (AP) třetích stran. Problém vyplývá ze zásadních rozdílů v tom, jak standardní sítě Ethernet a sítě 802.11 (Wi-Fi) zpracovávají provoz vrstvy 2:
- Omezení přemostění Wi-Fi: Standard 802.11 vyžaduje, aby přístupový bod ověřil jednu konkrétní adresu MAC pro každé připojení klienta. Skutečné přemostění sítě umožňuje, aby více MAC adres procházelo jedním rozhraním, což přístupové body Wi-Fi obvykle z bezpečnostních důvodů odmítají.
- Proč DHCP selhává: Virtuální počítač, který požaduje IP adresu pomocí protokolu DHCP, ještě nemá směrovatelnou IP adresu. Vysílá DHCP
DISCOVERpaket na linkové vrstvě (vrstva 2) pomocí vlastní jedinečné virtuální MAC adresy. Když externí server DHCP odpoví pomocí DHCPOFFER, cílí na tuto virtuální MAC. Vzhledem k tomu, že sekundární adresa MAC není ověřena přístupovým bodem Wi-Fi, přístupový bod (nebo pravidla brány firewall pro předávání hostitele) zahodí neověřený zpětný provoz, čímž přeruší metodu handshake DHCP. - Proč statická IP adresa funguje: Při přiřazování statické IP adresy virtuální počítač obchází potřebu všesměrového vysílání DHCP vrstvy 2. Síťový zásobník hypervisoru používá Proxy ARP (MAC-NAT) a standardní směrování Layer-3. Hostitel zachytí odchozí provoz virtuálního počítače, směruje jej jménem virtuálního počítače a zamaskuje provoz za primární ověřenou adresou MAC hostitele. Vzhledem k tomu, že provoz je správně směrován ve vrstvě 3, nikoli přemostěn ve vrstvě 2, síťová komunikace proudí.
V aktuální dokumentaci není o tomto omezení žádný záznam, ale bude přidáno do poznámek k verzi v nadcházející verzi.
Resolution
Chcete-li tento problém vyřešit nebo jej vyřešit, použijte jednu z následujících metod:
- Použijte segment sítě NAT: Pokud používáte adaptér heterogenního spojení (smíšené připojení Wi-Fi a Ethernet), nakonfigurujte segment virtuální sítě tak, aby místo mostu používal překlad adres (NAT).
- Přiřaďte statickou IP adresu: Pokud se v heterogenním spojení vyžaduje výhradně přemostěné síťové připojení, přiřaďte virtuálnímu počítači statickou IP adresu ručně. Konfigurace statické IP adresy obcházejí omezení DHCP a umožňují normální tok provozu.