VPLEX: Det går inte att kommunicera med servern för klustervittne. (kan korrigeras av användaren)
Summary: VPLEX: Det går inte att kommunicera med servern för klustervittne. (kan korrigeras av användaren)
Symptoms
Servern för klustervittne är i okänt tillstånd
VPlexcli:/>ll /cluster-witness/** /cluster-witness: Attribut: Namnvärde ------------------ ------------- admin-state unknown private-ip-address 128.221.254.3 public-ip-address xx.xx.xx.65 Kontexter: Namn Beskrivning ---------- -------------------------- komponenter Klustervittneskomponenter /cluster-witness/components: Namn-ID Administratörstillstånd Hantering av drifttillstånd Anslutning ----------------- -- ----------- ----------------- ----------------- kluster-1 1 inaktiverat – ok kluster-2 2 inaktiverat – ok server – okänt – misslyckades /cluster-witness/components/cluster-1: Namnvärde ----------------------- ------------------------------------------------------ admin-tillstånd inaktiverat diagnostik INFO: Klustervittne är inte aktiverat på kluster-1, så ingen diagnostikinformation är tillgänglig ID 1 Hanteringsanslutning OK drifttillstånd – /cluster-witness/components/cluster-2: Namnvärde ----------------------- ------------------------------------------------------ admin-tillstånd inaktiverat diagnostik INFO: Klustervittne är inte aktiverat på kluster-2, så det finns ingen diagnostikinformation ID 2 Hanteringsanslutning OK drifttillstånd – /cluster-witness/components/server: Namnvärde ----------------------- ------------------------------------------------------ okänt diagnostiktillstånd VARNING! Det går inte att upprätta anslutning till servern för klustervittne för att fråga efter diagnostikinformation. ID – hanteringsanslutningen misslyckades med drifttillstånd –
Aktiveringen av klustervittne misslyckas med felet "Det går inte att kommunicera med servern för klustervittne. Kontrollera tillståndet för klustervittnesservern och dess anslutning och försök igen."
VPlexcli:/>cluster-witness aktivera klustervittne aktivera: Utvärderingen av aktivering>> av <<klustervittne misslyckades. Orsak: Det gick inte att aktivera klustervittne. orsak: Klustervittne kan inte aktiveras på grund av att en förkontroll misslyckas. orsak: Det går inte att kommunicera med servern för klustervittne. Kontrollera tillståndet för servern för klustervittne och dess anslutning och försök igen.
VPN-status visar rätt information för ett kluster men visar inte CWS VPN-information för det andra:
Kluster-1:
VPlexcli:/>vpn-status Verifiera VPN-status mellan hanteringsservrarna... IPSEC är UPP Remote Management Server på IP-adress xx.xx.xx.140 kan nås Fjärranslutna interna gatewayadresser kan nås VerifieraVPN-status mellan hanteringsservern och klustervittnesservern ... IPSEC är UP-klustervittnesserver på IP-adress 128.221.254.3 kan nås
Kluster-2:
VPlexcli:/>vpn-status Verifiera VPN-status mellan hanteringsservrarna... IPSEC är UPP Remote Management Server på IP-adress xx.xx.xx.78 kan nås Adresser för intern fjärrgateway kan nås
Ingen information relaterad till CWS rapporterad.
Cause
Utdata från /etc/ipsec.conf på kluster-1-hanteringsservern är:
service@cluster-1:/etc>cat /etc/ipsec.conf # Lägg till anslutningar här. # Skapa en tunnel mellan hanteringsservrarna och deras nätverk # "left" betyder lokal, "right" betyder remote. # Anslutning mellan klustervittnesserver och hanteringsserver conn net-witness type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.65 rightsubnet=128.221.254.3/32 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN CWS, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start # Anslutning mellan Management Server 1 och Management Server 2conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.140 rightsubnet=128.221.252.64/27,128.221.253.64/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxy, E=support@emc.com" ike = 3des-sha256-modp2048 esp = aes256-sha256 auto = start
Medan utdata från /etc/ipsec.conf i kluster-2-hanteringsservern är:
service@cluster-2:/etc>cat /etc/ipsec.conf# Lägg till anslutningar här. # Skapa en tunnel mellan hanteringsservrarna och deras nätverk # "left" betyder lokal, "right" betyder remote.conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.64/27,128.221.253.64/27 leftcert=hostCert.pem right=xx.xx.xx.78 rightsubnet=128.221.252.32/27,128.221.253.32/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxx, E=support@emc.com" ike = 3des-sha256-modp2048 esp = aes256-sha256 auto = start
Den visar ingen information relaterad till VPN mellan CWS och kluster-2.
Resolution
VPlexcli:/>configuration cw-vpn-configure -i xx.xx.xx.65
När du har gjort det visar /ect/ipsec.conf CWS VPN-information, vpn-status visar den också och cluster-witness visar inga fel och kan aktiveras/inaktiveras utan problem.
VPlexcli:/> ll /cluster-witness/*/cluster-witness/components: Namn-ID, administratörstillstånd, hantering av driftläge, anslutningsmöjligheter ----------------- -- ----------- ------------------- ----------------- kluster-1 1 aktiverat OK-kluster-2 aktiverat, OK-kluster-2 aktiverat: OK-server – aktiverat kluster-in-contact ok