Dell CloudLink: SVM-Statusverbindung zeigt beide CloudLink-Nodes als "nicht zugänglich" an
Zusammenfassung: Beim Ausführen des Befehls svm status wird für die Verbindung beide CloudLink-Nodes aufgrund des blockierten Ports UDP 1194 als nicht zugänglich angezeigt.
Symptome
Beim Ausführen des Befehls svm status wird der Status als Verbunden angezeigt.
svm status
Beim Ausführen des Befehls svm status connection werden jedoch beide CloudLink-Nodes als "Unaccessible" angezeigt.
svm status connection
In der CloudLink-WebUI > AGENTS > Machines wird als Status der Agents Connected angezeigt.
Ursache
Versuchen Sie, den CloudLink-Agent neu zu starten, um die Verbindung zu aktualisieren, indem Sie die svmd des NMC-Servers herunter:
systemctl restart svmd
Wenn die CloudLink-Nodes beim Ausführen einer SVM-Statusverbindung immer noch als "Unaccessible" angezeigt werden, könnte dies darauf hindeuten, dass UDP-Port 1194 von einer Firewall blockiert wird. Die auf den SDS-Nodes installierten CloudLink-Agents müssen CloudLink über Port 1194 für TCP und UDP erreichen können. Wenn TCP-Port 1194 blockiert ist, hat dies Auswirkungen und die SDS-Nodes können ihre Festplatten nach einem Neustart nicht entsperren. Wenn der UDP-Port 1194 blockiert ist, hat dies keine Auswirkungen und die SDS-Nodes sollten in der Lage sein, ihre Festplatten nach einem Neustart zu entsperren.
Lösung
Selbst wenn die Firewall den UDP-Port 1194 blockiert, wird angezeigt, dass die Verbindung erfolgreich war, wenn der folgende Befehl ausgeführt wird:
nc -zvu cloudlink.ip 1194
Netcat ist keine zuverlässige Methode zur Überprüfung des UDP-Datenverkehrs. Wenn die Firewall so konfiguriert ist, dass die Pakete zurückgewiesen werden, erhalten Sie keine Antwort. Wenn die Firewall jedoch so konfiguriert ist, dass die Pakete verworfen werden, wird der Port weiterhin als offen angezeigt.

Wir haben eine tcpdump Auf der CloudLink-Appliance wurden keine UDP-Pakete von den SDS-Nodes empfangen, sodass UDP-Port 1194 wahrscheinlich blockiert wird. Der Kunde arbeitete mit seinem Firewallteam zusammen, um UDP-Port 1194 zu öffnen. Quelle sind SDS-Nodes und das Ziel sind CloudLink-Appliances. CloudLink Engineering muss eingebunden werden, um Zugriff auf die CloudLink-Konsole zu erhalten, da diese gesperrt ist.
/usr/sbin/tcpdump host sdsnode1.ip or sdsnode2.ip or sdsnode3.ip and port 1194 -i any
Dies ist das, was wir erwarten würden, wenn sowohl TCP- als auch UDP-Port 1194 geöffnet sind.

Da die CloudLink-Konsole gesperrt ist, können Sie stattdessen Folgendes ausführen: tcpdump auf den SDS-Nodes. Wenn der UDP-Port 1194 blockiert ist, werden nur UDP-Pakete angezeigt, die "Out" sagen.
/usr/sbin/tcpdump host cloudlink1.ip or cloudlink2.ip and port 1194 -i any
Wenn der UDP-Port 1194 geöffnet ist, sollten UDP-Pakete angezeigt werden, die "In" und "Out" sagen.