PowerFlex: CloudLink: SVM-statusforbindelse viser begge Cloudlink-noder som utilgængelige
Oversigt: Kørsel af kommandoen svm-statusforbindelse viser begge CloudLink-noder som utilgængelige på grund af blokeret port UDP 1194.
Symptomer
Når kommandoen "svm" køres, vises staten som Tilsluttet.
svm status
Når du kører kommandoen svm-statusforbindelse , vises begge CloudLink-noder imidlertid som utilgængelige.
svm status connection
I CLOUDLINK WEBUI > AGENTS > Machines viser status for agenterne Tilsluttet.

Årsag
Prøv at genstarte CloudLink-agenten på SDS-noden for at opdatere forbindelsen ved at genstarte svmd Service (ikke-påvirkende):
systemctl restart svmd
Hvis CloudLink-noderne vises som Utilgængelige , når der køres svm-statusforbindelse, kan det tyde på, at UDP-port 1194 blokeres af en firewall.
CloudLink-agenterne, der er installeret på SDS-noderne, skal kunne nå CloudLink via port 1194 for både TCP og UDP.
Hvis TCP-port 1194 er blokeret, vil der stå State: Disconnected when running svm status , og dette ville have indflydelse, da SDS-noderne ikke ville være i stand til at låse deres diske op efter en genstart.
Hvis UDP-port 1194 er blokeret, vil Cloudlink-noderne sige Utilgængelig , når der køres svm-statusforbindelse , men dette ville ikke have indflydelse, da SDS-noderne stadig skulle være i stand til at låse deres diske op efter en genstart.
Som en sikkerhedsforanstaltning må du IKKE genstarte nogen SDS-noder, hvis du har mistanke om forbindelsesproblemer relateret til Cloudlink. Dette bør blive rettet ASAP.
Løsning
Kør en af følgende kommandoer på SDS-noderne for at kontrollere forbindelsen til TCP-port 1194:
nc -zv cloudlink.ip 1194
curl -v telnet://cloudlink.ip:1194
Der er flere værktøjer til kontrol af UDP-porte, der ikke er pålidelige:
nmap -sU -p 1194 cloudlink.ip
nc -zvu cloudlink.ip 1194
For eksempel har vi tilføjet indstillingen -u til dette netcat kommando til at kontrollere UDP-port 1194, men den er ikke pålidelig. Hvis du ikke får et svar, kan du antage, at UDP-port 1194 bliver blokeret af en firewall.

Du kan dog få svaret "Forbindelsen lykkedes!", selvom porten bliver blokeret.

tcpdump er en mere pålidelig måde at kontrollere UDP-trafik på. Vi løb tcpdump på CloudLink-apparatet og så ingen UDP-pakker fra SDS-noderne, så det er sandsynligt, at UDP-port 1194 blev blokeret. Kunden arbejdede sammen med sit firewallteam om at åbne UDP-port 1194. Kilden er SDS-noder, og destinationen er CloudLink-enheder. CloudLink Engineering skal være aktiveret for at få adgang til CloudLink-konsollen, da den er låst.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host sdsnode1.ip or host sdsnode2.ip)'

Dette er, hvad vi ville forvente at se, hvis UDP-port 1194 er åben.

Da CloudLink-konsollen er låst, kan du i stedet køre tcpdump på SDS-noderne.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host cloudlink1.ip or host cloudlink2.ip)'
Hvis UDP-port 1194 blokeres, ser vi kun UDP-pakker, der går fra SDSnode.xxxxx (kilde) til Cloudlink.1194 (destination).
Hvis UDP-port 1194 er åben, vil vi også se UDP-svarpakker gå fra Cloudlink.1194 (destination) til SDSnode.xxxxx (kilde)