Platforma automatyzacji Dell: Maszyna wirtualna NativeEdge nie może uzyskać adresu IP DHCP z mostka sieciowego

Summary: Dell Automation Platform 1.2, maszyny wirtualne (VM) nie mogą uzyskać adresu IP przy użyciu protokołu DHCP po podłączeniu do segmentu sieci wirtualnej mostka (VNS) wspieranego przez heterogeniczny interfejs wiązania (połączenie składające się z sieci Ethernet i Wi-Fi). To zachowanie jest wynikiem przemyślanego wyboru architektury w celu zapewnienia szerokiej zgodności z sieciami bezprzewodowymi. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Podczas napotkania tej sytuacji można zaobserwować następujące obserwacje:

  • Maszyna wirtualna jest wdrażana i podłączana do mostkowanego segmentu sieci wirtualnej przy użyciu heterogenicznego interfejsu wiązania (przykład: Aktywne/zapasowe wiązanie za pomocą wlp6s0 dla Wi-Fi i enp3s0 dla Ethernetu)
  • Maszyna wirtualna nie może uzyskać adresu IP przy użyciu protokołu DHCP.
  • W systemie operacyjnym maszyny wirtualnej stan łącza interfejsu to UP (ethtool pokazuje Wykryto łącze: Tak)
  • Dzienniki usługi NetworkManager maszyny wirtualnej (przy użyciu journalctl -u NetworkManager -f) reveal DHCP DISCOVER pakiety są wysyłane, ale nie ma DHCP OFFER lub ACK wiadomości są kiedykolwiek odbierane.
  • Ręczne przypisanie statycznego adresu IP do maszyny wirtualnej działa pomyślnie, umożliwiając zewnętrzne polecenia ping i łączność bramy.
  • Użycie segmentu sieci wirtualnej translatora adresów sieciowych zamiast segmentu mostka powoduje pomyślne przypisanie wewnętrznego/translatora adresów sieciowych do maszyny wirtualnej przy użyciu protokołu DHCP.

Cause

Inżynierowie potwierdzili, że heterogeniczne adaptery wiązań obsługują tylko tworzenie segmentów sieci wirtualnej NAT. Zmostkowane segmenty sieci wirtualnej w powiązaniu heterogenicznym nie są obsługiwane.

 

Jest to przemyślany wybór projektowy, który ma zapewnić skuteczne i niezawodne łączenie punktów końcowych NativeEdge z możliwie najszerszą gamą punktów dostępu Wi-Fi (AP) innych firm. Problem wynika z fundamentalnych różnic w sposobie, w jaki standardowe sieci Ethernet i 802.11 (Wi-Fi) obsługują ruch warstwy 2:

 
  • Ograniczenie mostkowania Wi-Fi: Standard 802.11 wymaga, aby punkt dostępowy uwierzytelniał pojedynczy, określony adres MAC na połączenie klienta. Prawdziwe mostkowanie sieci umożliwia przechodzenie wielu adresów MAC przez jeden interfejs, który punkty dostępowe Wi-Fi zwykle odrzucają ze względów bezpieczeństwa.
  • Przyczyna niepowodzenia DHCP: Maszyna wirtualna żądająca adresu IP przy użyciu protokołu DHCP nie ma jeszcze routowalnego adresu IP. Rozgłasza protokół DHCP DISCOVER pakiet w warstwie łącza danych (warstwa 2) przy użyciu własnego, unikalnego wirtualnego adresu MAC. Gdy zewnętrzny serwer DHCP odpowie za pomocą protokołu DHCP OFFER, jest przeznaczony dla tego wirtualnego adresu MAC. Ponieważ ten dodatkowy adres MAC nie jest uwierzytelniony za pomocą punktu dostępowego Wi-Fi, punkt dostępowy (lub reguły zapory przekierowującej hosta) porzuca nieuwierzytelniony ruch powrotny, przerywając uzgadnianie DHCP.
  • Dlaczego statyczny adres IP działa: Podczas przypisywania statycznego adresu IP maszyna wirtualna pomija potrzebę emisji DHCP warstwy 2. Stos sieciowy monitora maszyny wirtualnej wykorzystuje Proxy ARP (MAC-NAT) i standardowy routing warstwy 3. Host przechwytuje ruch wychodzący maszyny wirtualnej, kieruje go w imieniu maszyny wirtualnej, maskując ruch za podstawowym, uwierzytelnionym adresem MAC hosta. Ponieważ ruch jest prawidłowo kierowany w warstwie 3, a nie mostkowany w warstwie 2, komunikacja sieciowa przepływa prawidłowo.
 

Nie ma zapisu o tym ograniczeniu w bieżącej dokumentacji, ale zostanie ono dodane do informacji o wersji w nadchodzącym wydaniu.

Resolution

Aby rozwiązać lub obejść ten problem, użyj jednej z następujących metod:

 
  1. Użyj segmentu sieci translatora adresów sieciowych: Jeśli używasz heterogenicznej karty wiązania (mieszana sieć Wi-Fi i Ethernet), skonfiguruj segment sieci wirtualnej tak, aby używał translatora adresów sieciowych zamiast mostka.
  2. Przypisz stały adres IP: Jeśli zmostkowane połączenie sieciowe jest ściśle wymagane w powiązaniu heterogenicznym, ręcznie przypisz statyczny adres IP do maszyny wirtualnej. Konfiguracje statycznych adresów IP pomijają ograniczenie DHCP i umożliwiają normalny przepływ ruchu.

Affected Products

Dell Automation Platform, Dell Distributed Private Cloud, Dell Automation Platform Components, NativeEdge
Article Properties
Article Number: 000443576
Article Type: Solution
Last Modified: 07 شوال 1447
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.