PowerFlex: CloudLink: Stavové připojení SVM zobrazuje oba uzly Cloudlink jako nedostupné
Oversigt: Po spuštění příkazu svm status connection se oba uzly CloudLink zobrazují jako nedostupné kvůli zablokovanému portu UDP 1194.
Symptomer
Při spuštění příkazu svm status se zobrazí stav Connected.
svm status
Při spuštění příkazu svm status connection se ale oba uzly CloudLink zobrazují jako nepřístupné.
svm status connection
Ve webovém uživatelském rozhraní > CloudLink AGENTS > Machines se stav agentů zobrazuje jako Connected.

Årsag
Zkuste restartovat agenta CloudLink na uzlu SDS a obnovte připojení restartováním svmd Služba (bez dopadu):
systemctl restart svmd
Pokud se uzly CloudLink při spuštění stavového připojení svm zobrazují jako nepřístupné, může to znamenat, že port UDP 1194 je blokován bránou firewall.
Agenti CloudLink nainstalovaní na uzlech SDS musí být schopni kontaktovat řešení CloudLink přes port 1194 pro protokoly TCP i UDP.
Pokud je port TCP 1194 zablokován, zobrazí se při spuštění stavu svm stav "State: Disconnected", což by mělo dopad, protože uzly SDS by po restartování nemohly odemknout své disky.
Pokud je port UDP 1194 zablokován, uzly Cloudlink při spuštění připojení stavu svm zobrazí zprávu Nepřístupné, ale to nebude mít vliv, protože uzly SDS by měly být stále schopny odemknout své disky po restartování.
Pokud máte podezření na problémy s připojením související s Cloudlink, z preventivních důvodů NERESTARTUJTE žádné uzly SDS. To by mělo být opraveno co nejdříve.
Løsning
Spuštěním jednoho z následujících příkazů na uzlech SDS zkontrolujte připojení pro port TCP 1194:
nc -zv cloudlink.ip 1194
curl -v telnet://cloudlink.ip:1194
Existuje několik nástrojů pro kontrolu portů UDP, které nejsou spolehlivé:
nmap -sU -p 1194 cloudlink.ip
nc -zvu cloudlink.ip 1194
Například jsme do toho přidali možnost -u netcat příkaz ke kontrole portu UDP 1194, ale není spolehlivý. Pokud nedostanete odpověď, můžete předpokládat, že port UDP 1194 je blokován bránou firewall.

Odpověď Připojení bylo úspěšné! se však může zobrazit i v případě, že je port zablokován.

tcpdump je spolehlivější způsob kontroly provozu UDP. Běželi jsme tcpdump na zařízení CloudLink a nezaznamenal žádné pakety UDP z uzlů SDS, takže je pravděpodobné, že došlo k zablokování portu UDP 1194. Zákazník ve spolupráci s týmem brány firewall otevřel port UDP 1194. Zdrojem jsou uzly SDS a cílem jsou zařízení CloudLink. Aby bylo možné získat přístup ke konzoli CloudLink, je nutné zapojit technické oddělení společnosti CloudLink, protože konzole je uzamčena.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host sdsnode1.ip or host sdsnode2.ip)'

To bychom očekávali, pokud je otevřený port UDP 1194.

Vzhledem k tomu, že konzole CloudLink je uzamčená, můžete místo toho spustit příkaz tcpdump na uzlech SDS.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host cloudlink1.ip or host cloudlink2.ip)'
Pokud je port UDP 1194 blokován, vidíme pouze pakety UDP z SDSnode.xxxxx(zdroj) do Cloudlink.1194(cíl).
Pokud je port UDP 1194 otevřený, uvidíme také pakety odpovědí UDP z Cloudlink.1194 (cíl) do SDSnode.xxxxx (zdroj)