PowerFlex: CloudLink: SVM-statusanslutning visar båda Cloudlink-noderna som otillgängliga
Oversigt: Om du kör kommandot svm status connection visas båda CloudLink-noderna som otillgängliga på grund av blockerad port UDP 1194.
Symptomer
När du kör kommandot svm status visas tillståndet som anslutet.
svm status
Men när du kör kommandot svm status connection visas båda CloudLink-noderna som otillgängliga.
svm status connection
I CloudLink webUI AGENTS-datorer > > visas agenternas status som Ansluten.

Årsag
Försök att starta om CloudLink-agenten på SDS-noden för att uppdatera anslutningen genom att starta om svmd Service (ej påverkansbar):
systemctl restart svmd
Om CloudLink-noderna visas som otillgängliga när svm-statusanslutning körs kan det tyda på att UDP-port 1194 blockeras av en brandvägg.
CloudLink-agenterna som är installerade på SDS-noderna måste kunna nå CloudLink via port 1194 för både TCP och UDP.
Om TCP-port 1194 är blockerad står det Tillstånd: frånkopplad när svm-status körs, vilket skulle ha stor inverkan eftersom SDS-noderna inte skulle kunna låsa upp sina diskar efter en omstart.
Om UDP-port 1194 är blockerad kommer Cloudlink-noderna att säga Otillgänglig när svm-statusanslutning körs, men detta skulle inte ha någon inverkan eftersom SDS-noderna fortfarande bör kunna låsa upp sina diskar efter en omstart.
Som en försiktighetsåtgärd ska du INTE starta om några SDS-noder om du misstänker anslutningsproblem relaterade till Cloudlink. Detta bör fixas ASAP.
Løsning
Kör något av följande kommandon på SDS-noderna för att kontrollera anslutningen för TCP-port 1194:
nc -zv cloudlink.ip 1194
curl -v telnet://cloudlink.ip:1194
Det finns flera verktyg för att kontrollera UDP-portar som inte är tillförlitliga:
nmap -sU -p 1194 cloudlink.ip
nc -zvu cloudlink.ip 1194
Vi har till exempel lagt till alternativet -u i den här netcat för att kontrollera UDP-port 1194 men den är inte tillförlitlig. Om du inte får något svar kan du anta att UDP-port 1194 blockeras av en brandvägg.

Det kan dock hända att du får svaret "Anslutningen lyckades!" även om porten blockeras.

tcpdump är ett mer tillförlitligt sätt att kontrollera UDP-trafik. Vi sprang tcpdump på CloudLink-enheten och såg inga UDP-paket från SDS-noderna, så det är troligt att UDP-port 1194 blockerades. Kunden arbetade med sitt brandväggsteam för att öppna UDP-port 1194. Källan är SDS-noder och målet är CloudLink-enheter. CloudLink Engineering måste anlitas för att få åtkomst till CloudLink-konsolen eftersom den är låst.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host sdsnode1.ip or host sdsnode2.ip)'

Det här är vad vi förväntar oss om UDP-port 1194 är öppen.

Eftersom CloudLink-konsolen är låst kan du istället köra tcpdump på SDS-noderna.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host cloudlink1.ip or host cloudlink2.ip)'
Om UDP-port 1194 blockeras ser vi bara UDP-paket som går från SDSnode.xxxxx (källa) till Cloudlink.1194 (mål).
Om UDP-port 1194 är öppen kommer vi också att se UDP-svarspaket som går från Cloudlink.1194 (destination) till SDSnode.xxxxx (källa)