PowerFlex: CloudLink: SVM-statustilkobling viser begge Cloudlink-nodene som utilgjengelige
Oversigt: Running command svm status connection viser begge CloudLink-noder som utilgjengelige på grunn av blokkert port UDP 1194.
Symptomer
Når du kjører kommandoen svm status , viser den tilstanden som tilkoblet.
svm status
Når du kjører kommandoen svm status connection , viser den imidlertid begge CloudLink-nodene som utilgjengelige.
svm status connection
I CloudLink webUI > AGENTS > Machines viser statusen til agentene Connected.

Årsag
Prøv å starte CloudLink-agenten på nytt på SDS-noden for å oppdatere tilkoblingen ved å starte på nytt svmd Service (non-impactful):
systemctl restart svmd
Hvis CloudLink-nodene vises som utilgjengelige når du kjører svm-statustilkobling, kan dette indikere at UDP-port 1194 blir blokkert av en brannmur.
CloudLink-agentene som er installert på SDS-nodene, må kunne nå CloudLink via port 1194 for både TCP og UDP.
Hvis TCP-port 1194 er blokkert, står det Tilstand: Frakoblet når du kjører svm-status , og dette vil ha innvirkning ettersom SDS-nodene ikke vil kunne låse opp diskene etter en omstart.
Hvis UDP-port 1194 er blokkert, vil Cloudlink-nodene si Utilgjengelig når du kjører svm-statustilkobling , men dette vil ikke ha innvirkning da SDS-nodene fortsatt skal kunne låse opp diskene sine etter en omstart.
Som en forholdsregel må du IKKE starte noen SDS-noder på nytt hvis du mistenker tilkoblingsproblemer relatert til Cloudlink. Dette bør bli fikset ASAP.
Løsning
Kjør én av følgende kommandoer på SDS-nodene for å kontrollere tilkoblingen for TCP-port 1194:
nc -zv cloudlink.ip 1194
curl -v telnet://cloudlink.ip:1194
Det finnes flere verktøy for å sjekke UDP-porter som ikke er pålitelige:
nmap -sU -p 1194 cloudlink.ip
nc -zvu cloudlink.ip 1194
Vi har for eksempel lagt til -u-alternativet i denne netcat kommando for å sjekke UDP-port 1194, men den er ikke pålitelig. Hvis du ikke får svar, kan du anta at UDP-port 1194 blir blokkert av en brannmur.

Det kan imidlertid hende at tilkoblingen lykkes! selv om porten blir blokkert.

tcpdump er en mer pålitelig måte å kontrollere UDP-trafikk på. Vi løp tcpdump på CloudLink-apparatet og så ingen UDP-pakker fra SDS-nodene, så det er sannsynlig at UDP-port 1194 ble blokkert. Kunden samarbeidet med brannmurteamet for å åpne UDP-port 1194. Kilden er SDS-noder, og målet er CloudLink-apparater. CloudLink Engineering må være engasjert for å få tilgang til CloudLink-konsollen siden den er låst.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host sdsnode1.ip or host sdsnode2.ip)'

Dette er hva vi forventer å se om UDP-port 1194 er åpen.

Siden CloudLink-konsollen er låst, kan du i stedet kjøre tcpdump på SDS-nodene.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host cloudlink1.ip or host cloudlink2.ip)'
Hvis UDP-port 1194 blir blokkert, ser vi bare UDP-pakker som går fra SDSnode.xxxxx(kilde) til Cloudlink.1194(mål).
Hvis UDP-port 1194 er åpen, vil vi også se UDP-svarpakker som går fra Cloudlink.1194 (destinasjon) til SDSnode.xxxxx (kilde)