Dell CloudLink:SVM 状态连接将两个 CloudLink 节点都显示为不可访问
Oversigt: 由于端口 UDP 1194 被阻止,运行命令 svm 状态连接将两个 CloudLink 节点显示为不可访问。
Symptomer
运行 命令 svm status 时,它会将 State显示为 Connected。
svm status
但是,在运行 命令 svm status connection 时,它会将两个 CloudLink 节点显示为 Inaccessible。
svm status connection

在 CloudLink webUI > AGENTS > 计算机 中,代理程序的状态显示 为Connected。
Årsag
尝试重新启动 CloudLink 代理程序,以通过重新启动 svmd 服务:
systemctl restart svmd
如果在运行 svm 状态连接时 CloudLink 节点仍显示为不可访问,这可能表示防火墙阻止了 UDP 端口 1194。SDS 节点上安装的 CloudLink 代理程序必须能够通过 TCP 和 UDP 端口 1194 访问 CloudLink。如果 TCP 端口 1194 被阻止,这将产生影响,SDS 节点将无法在重新启动后解锁其磁盘。如果 UDP 端口 1194 被阻止,这不会造成影响,SDS 节点应该能够在重新启动后解锁其磁盘。
Løsning
即使防火墙阻止了 UDP 端口 1194,在运行命令时仍显示连接成功:
nc -zvu cloudlink.ip 1194
Netcat 不是检查 UDP 流量的可靠方法。如果防火墙配置为拒绝数据包,您将不会收到响应。但是,如果防火墙配置为丢弃数据包,它仍将端口显示为打开。

我们运行了 tcpdump 并且未看到来自 SDS 节点的任何 UDP 数据包,因此 UDP 端口 1194 可能被阻止。客户与其防火墙团队合作打开了 UDP 端口 1194。源为 SDS 节点,目标是 CloudLink 设备。必须联系 CloudLink 工程部门才能访问 CloudLink 控制台,因为它处于锁定状态。
/usr/sbin/tcpdump host sdsnode1.ip or sdsnode2.ip or sdsnode3.ip and port 1194 -i any

如果 TCP 和 UDP 端口 1194 都打开,这就是我们希望看到的内容。
由于 CloudLink 控制台已锁定,您可以改为运行 tcpdump 在 SDS 节点上。如果 UDP 端口 1194 被阻止,我们将只看到显示 Out 的 UDP 数据包。
/usr/sbin/tcpdump host cloudlink1.ip or cloudlink2.ip and port 1194 -i any

如果 UDP 端口 1194 处于打开状态,我们应该会看到显示 In 和 Out 的 UDP 数据包。