Dell-automaatioalusta: NativeEdge-virtuaalikone ei saa DHCP-IP-osoitetta verkkosillalta
Summary: Dell Automation Platform 1.2, Virtual Machines (VM) -virtuaalikoneet eivät saa IP-osoitetta DHCP:n avulla, kun ne on yhdistetty virtuaaliverkkosegmenttiin (VNS), jonka tukena on heterogeeninen sidosliittymä (Ethernetistä ja Wi-Fistä koostuva sidos). Tämä toiminta on seurausta harkitusta arkkitehtonisesta suunnitteluvalinnasta, jolla varmistetaan laaja yhteensopivuus langattomien verkkojen kanssa. ...
Symptoms
Tilanteen kohtaamisessa nähdään seuraavat havainnot:
- Virtuaalikone otetaan käyttöön ja yhdistetään sillattuun virtuaaliverkkosegmenttiin käyttämällä heterogeenistä sidosliittymää (esimerkki: Aktiivinen tai varajoukkovelkakirja, jossa käytetään
wlp6s0Wi-Fi- jaenp3s0Ethernetille) - Virtuaalikone ei saa IP-osoitetta DHCP:n avulla.
- VM-käyttöjärjestelmässä liitäntälinkin tila on UP (
ethtoolnäyttää Linkki havaittu: Joo) - Virtuaalikoneen NetworkManager-lokit (käyttämällä
journalctl -u NetworkManager -f) paljastaa DHCPDISCOVERpaketteja lähetetään, mutta ei DHCP:täOFFERtaiACKViestejä vastaanotetaan aina. - Staattisen IP-osoitteen manuaalinen määrittäminen virtuaalikoneeseen toimii onnistuneesti, mikä mahdollistaa ulkoiset ping-kutsut ja yhdyskäytäväyhteydet.
- NAT-virtuaaliverkkosegmentin käyttäminen siltasegmentin sijaan määrittää virtuaalikoneelle sisäisen/NAT-IP-osoitteen DHCP:n avulla.
Cause
Engineering on vahvistanut, että heterogeeniset sidossovittimet tukevat vain NAT-virtuaaliverkkosegmenttien luomista. Heterogeenisen sidoksen muodostavia sillattuja virtuaaliverkkosegmenttejä ei tueta.
Tämä on tietoinen suunnitteluvalinta, jolla varmistetaan, että NativeEdge-päätepiste muodostaa onnistuneen ja luotettavan yhteyden mahdollisimman monenlaisiin kolmannen osapuolen Wi-Fi-tukiasemiin (AP). Ongelma johtuu perustavanlaatuisista eroista siinä, miten tavalliset Ethernet- ja 802.11 (Wi-Fi) -verkot käsittelevät Layer-2-liikennettä:
- Wi-Fi-silloitusrajoitus: 802.11-standardi edellyttää, että tukiasema todentaa yksittäisen tietyn MAC-osoitteen asiakasyhteyttä kohden. Todellinen verkon silloitus mahdollistaa useiden MAC-osoitteiden kulkemisen yhden käyttöliittymän läpi, minkä Wi-Fi-tukiasemat yleensä hylkäävät turvallisuussyistä.
- Miksi DHCP epäonnistuu: Virtuaalikoneella, joka pyytää IP-osoitetta DHCP:n kautta, ei ole vielä reititettävää IP-osoitetta. Se lähettää DHCP: tä
DISCOVERpaketti tiedonsiirtokerroksessa (kerros 2) käyttämällä omaa yksilöllistä virtuaalista MAC-osoitettaan. Kun ulkoinen DHCP-palvelin vastaa DHCP:lläOFFER, se kohdistuu kyseiseen virtuaaliseen MAC: iin. Koska toissijaista MAC:ia ei ole todennettu Wi-Fi-tukiasemalla, tukiasema (tai isännän edelleenlähetyspalomuurisäännöt) katkaisee todentamattoman paluuliikenteen ja rikkoo DHCP-kättelyn. - Miksi staattinen IP toimii: Kun kiinteä IP-osoite määritetään, virtuaalikone ohittaa Layer-2 DHCP -lähetyksen tarpeen. Hypervisorin verkkopino käyttää välityspalvelinta ARP (MAC-NAT) ja tavallista Layer-3-reititystä. Isäntä sieppaa virtuaalikoneen lähtevän liikenteen, reitittää sen virtuaalikoneen puolesta ja peittää isännän ensisijaisen, todennetun MAC-osoitteen takana olevan liikenteen. Koska liikenne reititetään oikein tasolla 3 eikä sillalla tasolla 2, verkkoliikenne kulkee.
Tästä rajoituksesta ei ole merkintää nykyisessä dokumentaatiossa, mutta se lisätään julkaisutietoihin tulevassa versiossa.
Resolution
Voit ratkaista tai kiertää ongelman jollakin seuraavista tavoista:
- Käytä NAT-verkkosegmenttiä: Jos käytät heterogeenistä sidossovitinta (Wi-Fi- ja Ethernet-yhdistelmä), määritä virtuaaliverkkosegmentti käyttämään NAT:ia Bridgen sijaan.
- Määritä kiinteä IP-osoite: Jos heterogeenisessä sidoksessa tarvitaan ehdottomasti sillattua verkkoyhteyttä, määritä virtuaalikoneelle staattinen IP-osoite manuaalisesti. Staattiset IP-määritykset ohittavat DHCP-rajoituksen ja sallivat normaalin liikenteen.