戴尔自动化平台:NativeEdge 虚拟机无法从网桥获取 DHCP IP

Summary: Dell Automation Platform 1.2 的虚拟机 (VM) 在连接到由异构绑定接口(由以太网和 Wi-Fi 组成的绑定)支持的网桥虚拟网络段 (VNS) 时,无法使用 DHCP 获取 IP 地址。此行为是经过深思熟虑的体系结构设计选择的结果,以确保与无线网络的广泛兼容性。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

遇到这种情况时,会看到以下观察结果:

  • 使用异构绑定接口(例如:活动/备份绑定使用 wlp6s0 用于 Wi-Fi 和 enp3s0 对于以太网)
  • 虚拟机无法使用 DHCP 获取 IP 地址。
  • 在虚拟机操作系统内部,接口链路状态为“已启动”(ethtool 显示 检测到链接:是的
  • 虚拟机的 NetworkManager 日志(使用 journalctl -u NetworkManager -f) 显示 DHCP DISCOVER 正在发送数据包,但没有 DHCP OFFERACK 消息将被接收。
  • 手动为虚拟机分配静态 IP 地址可成功工作,允许外部 ping 和网关连接。
  • 使用 NAT 虚拟网络段而不是桥接段,可使用 DHCP 成功将内部/NAT IP 地址分配给虚拟机。

Cause

工程部门已确认,异构绑定适配器仅支持创建 NAT 虚拟网络分段。不支持基于异构绑定的桥接虚拟网络分段。

 

这是经过深思熟虑的设计选择,旨在确保 NativeEdge 端点成功可靠地连接到尽可能广泛的第三方 Wi-Fi 接入点 (AP)。此问题源于标准以太网和 802.11 (Wi-Fi) 网络处理第 2 层流量的方式的根本差异:

 
  • Wi-Fi 桥接限制:802.11 标准要求接入点对每个客户端连接的单个特定 MAC 地址进行身份验证。真正的网络桥接允许多个 MAC 地址通过单个接口,Wi-Fi AP 通常出于安全原因拒绝该接口。
  • DHCP失败的原因:使用 DHCP 请求 IP 的虚拟机还没有可路由的 IP 地址。它广播 DHCP DISCOVER 数据包在数据链路层(第 2 层)使用其自己的唯一虚拟 MAC 地址。当外部 DHCP 服务器使用 DHCP 进行回复时 OFFER,它以该虚拟 MAC 为目标。由于辅助 MAC 未通过 Wi-Fi AP 进行身份验证,因此 AP(或主机的转发防火墙规则)会丢弃未经身份验证的返回流量,从而中断 DHCP 握手。
  • 为什么静态 IP 有效:分配静态 IP 时,虚拟机会绕过第 2 层 DHCP 广播的需求。虚拟机管理程序的网络堆栈使用代理 ARP (MAC-NAT) 和标准第 3 层路由。主机拦截虚拟机的出站流量,代表虚拟机路由它,屏蔽主机经过身份验证的主要 MAC 地址后面的流量。由于流量在第 3 层正确路由,而不是在第 2 层桥接,因此网络通信流动。
 

当前文档中没有关于此限制的记录,但会在即将发布的版本中添加到发行说明中。

Resolution

若要解决或变通解决此问题,请使用下列方法之一:

 
  1. 使用 NAT 网段:如果使用异构绑定适配器(混合 Wi-Fi 和以太网),请将虚拟网络段配置为使用 NAT 而不是网桥。
  2. 分配静态 IP:如果异构绑定上严格要求桥接网络连接,请手动为虚拟机分配静态 IP 地址。静态 IP 配置绕过 DHCP 限制并允许正常流量流。

Affected Products

Dell Automation Platform, Dell Distributed Private Cloud, Dell Automation Platform Components, NativeEdge
Article Properties
Article Number: 000443576
Article Type: Solution
Last Modified: 07 شوال 1447
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.