Dell Otomasyon Platformu: NativeEdge VM, ağ köprüsünden DHCP IP'si alamıyor
Summary: Dell Automation Platform 1.2, Sanal Makineler (VM'ler), heterojen bir bağ arabirimiyle (Ethernet ve Wi-Fi'den oluşan bir bağ) desteklenen bir köprü Sanal Ağ Segmentine (VNS) bağlandığında DHCP kullanarak IP adresi alamaz. Bu davranış, kablosuz ağlarla geniş uyumluluk sağlamak için bilinçli bir mimari tasarım seçiminin sonucudur. ...
Symptoms
Durumla karşılaşıldığında aşağıdaki gözlemler görülür:
- Bir VM dağıtılır ve heterojen bir bağ arabirimi kullanılarak köprülü bir Sanal Ağ Segmentine bağlanır (örnek: Aktif/Yedek bağ kullanarak
wlp6s0Wi-Fi için veenp3s0Ethernet için) - VM, DHCP kullanarak bir IP adresi alamaz.
- VM işletim sisteminin içinde, arayüz bağlantı durumu UP (
ethtoolBağlantı algılandığını gösterir: Evet) - VM'nin NetworkManager günlükleri (
journalctl -u NetworkManager -f) DHCP'yi gösterDISCOVERpaketler gönderiliyor ancak DHCP yokOFFERveyaACKmesajlar hiç alınmadı. - VM'ye manuel olarak statik IP adresi atamak başarıyla çalışır ve harici ping'lere ve ağ geçidi bağlantısına izin verir.
- Köprü segmenti yerine NAT sanal ağ segmenti kullanmak, DHCP kullanarak VM'ye bir dahili/NAT IP adresini başarıyla atar.
Cause
Mühendislik ekibi, heterojen bağ bağdaştırıcılarının yalnızca NAT Sanal Ağ Segmentlerinin oluşturulmasını desteklediğini doğruladı. Heterojen bir bağ üzerinden köprülenmiş Sanal Ağ Segmentleri desteklenmez.
Bu, NativeEdge uç noktasının mümkün olan en geniş çeşitlilikteki üçüncü taraf Wi-Fi Erişim Noktalarına (AP'ler) başarılı ve güvenilir bir şekilde bağlanmasını sağlamak için bilinçli bir tasarım seçimidir. Sorun, standart Ethernet ve 802.11 (Wi-Fi) ağlarının Katman-2 trafiğini işleme biçimindeki temel farklılıklardan kaynaklanmaktadır:
- Wi-Fi Köprüleme Sınırlaması: 802.11 standardı, istemci bağlantısı başına tek ve belirli bir MAC adresinin kimliğini doğrulamak için bir Erişim Noktası gerektirir. Gerçek ağ köprüleme, Wi-Fi AP'lerin genellikle güvenlik nedenleriyle reddettiği birden fazla MAC adresinin tek bir arabirimden geçmesine izin verir.
- DHCP Neden Başarısız Oluyor: DHCP kullanarak IP talep eden bir VM henüz yönlendirilebilir bir IP adresine sahip değildir. Bir DHCP yayınlar
DISCOVERkendi benzersiz sanal MAC adresini kullanarak Veri Bağlantı Katmanında (Katman 2) paket. Dış DHCP sunucusu bir DHCP ile yanıt verdiğindeOFFER, bu sanal MAC'i hedefler. İkincil MAC'in kimliği Wi-Fi AP ile doğrulanmadığından, AP (veya ana bilgisayarın iletme güvenlik duvarı kuralları) kimliği doğrulanmamış dönüş trafiğini bırakarak DHCP tokalaşmasını bozar. - Statik IP Neden Çalışır: VM, Statik IP atarken Katman-2 DHCP yayını gereksinimini atlar. Hipervizörün ağ yığını, Proxy ARP (MAC-NAT) ve standart Katman-3 yönlendirmesini kullanır. Ana bilgisayar, VM'nin giden trafiğini keser, VM adına yönlendirir ve ana bilgisayarın birincil, kimliği doğrulanmış MAC adresinin arkasındaki trafiği maskeler. Trafik, Katman 2'de köprülenmek yerine Katman 3'te düzgün bir şekilde yönlendirildiğinden, ağ iletişimi akar.
Mevcut belgelerde bu sınırlamanın kaydı yoktur, ancak sonraki sürümde Sürüm Notlarına eklenmiştir.
Resolution
Bu sorunu çözmek veya geçici olarak çözmek için aşağıdaki yöntemlerden birini kullanabilirsiniz:
- Bir NAT ağ segmenti kullanın: Heterojen bir bağ bağdaştırıcısı (karma Wi-Fi ve Ethernet) kullanıyorsanız, sanal ağ segmentini Bridge yerine NAT kullanacak şekilde yapılandırın.
- Statik IP atama: Heterojen bağda köprülü bir ağ bağlantısı kesinlikle gerekliyse, VM'ye manuel olarak statik bir IP adresi atayın. Statik IP yapılandırmaları DHCP sınırlamasını atlar ve normal trafik akışına izin verir.