PowerFlex: CloudLink: la conexión de estado de SVM muestra ambos nodos de CloudLink como inaccesibles
Oversigt: La ejecución del comando svm status connection muestra ambos nodos de CloudLink como inaccesibles debido al bloqueo del puerto UDP 1194.
Symptomer
Cuando se ejecuta el comando svm status , se muestra el estado como Connected.
svm status
Sin embargo, cuando se ejecuta el comando svm status connection , ambos nodos de CloudLink se muestran como inaccesibles.
svm status connection
En la interfaz de usuario web de CloudLink > AGENTS > Machines , el estado de los agentes se muestra como Connected.

Årsag
Intente reiniciar el agente de CloudLink en el nodo SDS para actualizar la conexión mediante el reinicio de svmd Servicio (sin impacto):
systemctl restart svmd
Si los nodos de CloudLink se muestran como Inaccesibles cuando se ejecuta la conexión de estado de SVM, esto podría indicar que un firewall bloquea el puerto UDP 1194.
Los agentes de CloudLink instalados en los nodos SDS deben poder comunicarse con CloudLink a través del puerto 1194 para TCP y UDP.
Si el puerto TCP 1194 está bloqueado, dirá State: Disconnected cuando se ejecuta el estado de svm y esto tendría un impacto, ya que los nodos de SDS no podrían desbloquear sus discos después de un reinicio.
Si el puerto UDP 1194 está bloqueado, los nodos de Cloudlink dirán Inaccesible cuando se ejecute la conexión de estado de SVM , pero esto no tendría ningún impacto, ya que los nodos SDS aún deberían poder desbloquear sus discos después de un reinicio.
Como medida de precaución, NO reinicie ningún nodo SDS si sospecha que hay algún problema de conectividad relacionado con Cloudlink. Esto debería solucionarse lo antes posible.
Løsning
Ejecute uno de los siguientes comandos en los nodos SDS para comprobar la conectividad del puerto TCP 1194:
nc -zv cloudlink.ip 1194
curl -v telnet://cloudlink.ip:1194
Existen varias herramientas para comprobar los puertos UDP que no son confiables:
nmap -sU -p 1194 cloudlink.ip
nc -zvu cloudlink.ip 1194
Por ejemplo, hemos agregado la opción -u a esto netcat comando para comprobar el puerto UDP 1194, pero no es confiable. Si no obtiene una respuesta, puede suponer que el puerto UDP 1194 está siendo bloqueado por un firewall.

Sin embargo, es posible que obtenga una respuesta de Connection succeeded! incluso si el puerto se bloquea.

tcpdump es una forma más fiable de comprobar el tráfico UDP. Corrimos tcpdump en el dispositivo CloudLink y no vio ningún paquete UDP de los nodos SDS, por lo que es probable que el puerto UDP 1194 se esté bloqueando. El cliente trabajó con su equipo de firewall para abrir el puerto UDP 1194. El origen son los nodos SDS y el destino son los dispositivos CloudLink. Se debe involucrar al equipo de ingeniería de CloudLink para obtener acceso a la consola de CloudLink, ya que está bloqueada.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host sdsnode1.ip or host sdsnode2.ip)'

Esto es lo que esperaríamos ver si el puerto UDP 1194 está abierto.

Dado que la consola de CloudLink está bloqueada, puede ejecutar tcpdump en los nodos de SDS.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host cloudlink1.ip or host cloudlink2.ip)'
Si se bloquea el puerto UDP 1194, solo vemos paquetes UDP que van de SDSnode.xxxxx (origen) a Cloudlink.1194 (destino).
Si el puerto UDP 1194 está abierto, también veremos los paquetes de respuesta UDP que van de Cloudlink.1194 (destino) a SDSnode.xxxxx (origen)