PowerFlex: CloudLink: SVM durum bağlantısı her iki Cloudlink düğümünü de erişilemez olarak gösteriyor
Oversigt: Komut çalıştırılıyor svm durum bağlantısı, engellenen bağlantı noktası UDP 1194 nedeniyle her iki CloudLink düğümünü de Erişilemez olarak gösteriyor.
Symptomer
svm status komutunu çalıştırırken Durum Connected olarak gösterilir.
svm status
Ancak, svm durum bağlantısı komutunu çalıştırırken her iki CloudLink düğümünü de Erişilemez olarak gösteriyor.
svm status connection
CloudLink webUI'de>, ARACILAR > Makineler, aracıların durumu Bağlandı olarak gösterilir.

Årsag
Ağı yeniden başlatarak SDS düğümündeki CloudLink aracısını yeniden başlatmayı deneyin. svmd Hizmet (Etkisiz):
systemctl restart svmd
svm durum bağlantısı çalıştırılırken CloudLink düğümleri Erişilemez olarak görünüyorsa bu, UDP bağlantı noktası 1194'ün bir güvenlik duvarı tarafından engellendiğini gösterebilir.
SDS düğümlerinde yüklü CloudLink aracıları, hem TCP hem de UDP için 1194 numaralı bağlantı noktası üzerinden CloudLink'e erişebilmelidir.
TCP bağlantı noktası 1194 engellenirse svm durumunu çalıştırırken State: Disconnected ifadesi görüntülenir ve SDS düğümleri yeniden başlatmanın ardından disklerinin kilidini açamayacağı için bu etkili olur.
UDP bağlantı noktası 1194 engellenirse Cloudlink düğümleri, svm durum bağlantısı çalıştırılırken Inaccessible mesajını verir ancak SDS düğümlerinin yeniden başlatmanın ardından disklerinin kilidini açabilmesi gerekirken bu durum etkili olmayacaktır.
Önlem olarak, Cloudlink ile ilgili herhangi bir bağlantı sorunundan şüpheleniyorsanız herhangi bir SDS düğümünü yeniden başlatmayın. Bu en kısa sürede düzeltilmelidir.
Løsning
1194 numaralı TCP bağlantı noktası bağlantısını kontrol etmek için SDS düğümlerinde aşağıdaki komutlardan birini çalıştırın:
nc -zv cloudlink.ip 1194
curl -v telnet://cloudlink.ip:1194
Güvenilir olmayan UDP bağlantı noktalarını kontrol etmek için birkaç araç vardır:
nmap -sU -p 1194 cloudlink.ip
nc -zvu cloudlink.ip 1194
Örneğin, buna -u seçeneğini ekledik netcat UDP bağlantı noktası 1194'ü kontrol etme komutu, ancak güvenilir değil. Yanıt almazsanız 1194 numaralı UDP bağlantı noktasının bir güvenlik duvarı tarafından engellendiğini varsayabilirsiniz.

Ancak, bağlantı noktası engelleniyor olsa bile Bağlantı başarılı oldu! yanıtını alabilirsiniz.

tcpdump , UDP trafiğini kontrol etmenin daha güvenilir bir yoludur. Koştuk tcpdump CloudLink cihazında ve SDS düğümlerinden herhangi bir UDP paketi görmedi, bu nedenle UDP bağlantı noktası 1194 engellenmiş olabilir. Müşteri, 1194 numaralı UDP bağlantı noktasını açmak için güvenlik duvarı ekibiyle birlikte çalıştı. Kaynak SDS düğümleri; hedef ise CloudLink cihazlarıdır. CloudLink konsolu kilitli olduğundan bu konsola erişim elde etmek için CloudLink Mühendislik ekibiyle iletişime geçilmelidir.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host sdsnode1.ip or host sdsnode2.ip)'

UDP bağlantı noktası 1194'ün açık olup olmadığını görmeyi beklediğimiz şey budur.

CloudLink konsolu kilitli olduğundan bunun yerine şu komutu çalıştırabilirsiniz: tcpdump SDS düğümlerinde.
/usr/sbin/tcpdump -i any -nn -v 'udp port 1194 and (host cloudlink1.ip or host cloudlink2.ip)'
1194 numaralı UDP bağlantı noktası engelleniyorsa yalnızca SDSnode.xxxxx(kaynak) seçeneğinden Cloudlink.1194(hedef) adresine giden UDP paketlerini görürüz.
UDP bağlantı noktası 1194 açıksa, Cloudlink.1194'ten (hedef) SDSnode.xxxxx e (kaynak) giden UDP yanıt paketlerini de göreceğiz