PowerFlex: CloudLink: la connessione di stato SVM mostra entrambi i nodi CloudLink come inaccessibili
Oversigt: L'esecuzione del comando svm status connection mostra entrambi i nodi CloudLink come Inaccessibili a causa del blocco della porta UDP 1194.
Symptomer
Quando si esegue il comando svm status , viene visualizzato lo stato come Connected.
svm status
Tuttavia, quando si esegue il comando svm status connection , entrambi i nodi CloudLink vengono visualizzati come Inaccessibili.
svm status connection
Nei computer degli AGENT > dell'interfaccia utente > web di CloudLink, lo stato degli agenti mostra Connected.

Årsag
Provare a riavviare l'agent CloudLink sul nodo SDS per aggiornare la connessione riavviando svmd Servizio (senza impatto):
systemctl restart svmd
Se i nodi CloudLink vengono visualizzati come Inaccessibili durante l'esecuzione della connessione di stato della svm, ciò potrebbe indicare che la porta UDP 1194 è bloccata da un firewall.
Gli agent CloudLink installati sui nodi SDS devono essere in grado di raggiungere CloudLink sulla porta 1194 sia per TCP che per UDP.
Se la porta TCP 1194 è bloccata, verrà visualizzato State : Disconnected durante l'esecuzione dello stato di svm e questo sarebbe influitivo in quanto i nodi SDS non sarebbero in grado di sbloccare i dischi dopo un riavvio.
Se la porta UDP 1194 è bloccata, i nodi CloudLink indicheranno Inaccessible quando si esegue la connessione dello stato SVM , ma questo non avrebbe alcun impatto in quanto i nodi SDS dovrebbero comunque essere in grado di sbloccare i dischi dopo un riavvio.
Per precauzione, NON riavviare alcun nodo SDS se si sospettano problemi di connettività relativi a Cloudlink. Questo problema dovrebbe essere risolto al più presto.
Løsning
Eseguire uno dei seguenti comandi sui nodi SDS per verificare la connettività per la porta TCP 1194:
nc -zv cloudlink.ip 1194
curl -v telnet://cloudlink.ip:1194
Esistono diversi strumenti per controllare le porte UDP che non sono affidabili:
nmap -sU -p 1194 cloudlink.ip
nc -zvu cloudlink.ip 1194
Ad esempio, abbiamo aggiunto l'opzione -u a questo netcat per controllare la porta UDP 1194 ma non è affidabile. Se non si riceve una risposta, si può presumere che la porta UDP 1194 sia bloccata da un firewall.

Tuttavia, è possibile che venga visualizzata una risposta Connessione riuscita! anche se la porta viene bloccata.

tcpdump è un modo più affidabile per controllare il traffico UDP. Abbiamo corso tcpdump sull'appliance CloudLink e non ha visto alcun pacchetto UDP dai nodi SDS, quindi è probabile che la porta UDP 1194 fosse bloccata. Il cliente ha collaborato con il team firewall per aprire la porta UDP 1194. L'origine sono i nodi SDS e la destinazione sono gli appliance CloudLink. CloudLink Engineering deve essere coinvolto per ottenere l'accesso alla console CloudLink poiché è bloccata.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host sdsnode1.ip or host sdsnode2.ip)'

Questo è ciò che ci aspetteremmo di vedere se la porta UDP 1194 è aperta.

Poiché la console CloudLink è bloccata, è possibile eseguire tcpdump sui nodi SDS.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host cloudlink1.ip or host cloudlink2.ip)'
Se la porta UDP 1194 è bloccata, vengono visualizzati solo i pacchetti UDP che vanno da SDSnode.xxxxx(origine) a Cloudlink.1194(destinazione).
Se la porta UDP 1194 è aperta, verranno visualizzati anche i pacchetti di risposta UDP da Cloudlink.1194 (destinazione) a SDSnode.xxxxx (origine)