VPLEX: Kunne ikke kommunikere med klyngevidneserveren. (Kan rettes af brugeren)
Summary: VPLEX: Kunne ikke kommunikere med klyngevidneserveren. (Kan rettes af brugeren)
Symptoms
Klyngevidneserveren er i ukendt tilstand
VPlexcli:/>ll /cluster-witness/** /cluster-witness: Attributter: Navneværdi ------------------ ------------- admin-tilstand ukendt privat-ip-adresse 128.221.254.3 offentlig-ip-adresse xx.xx.xx.65 Kontekster: Navn Beskrivelse ---------- -------------------------- komponenter Klyngevidnekomponenter /klyngevidne/komponenter: Navn ID Administratortilstand Driftstilstand Mgmt-tilslutning ----------------- -- ----------- ----------------- ----------------- klynge-1 1 deaktiveret - ok klynge-2 2 deaktiveret - ok server - ukendt - mislykkedes /klynge-vidne/komponenter/klynge-1: Navneværdi ----------------------- ------------------------------------------------------ admin-tilstand deaktiveret diagnostisk INFO: Klyngevidne er ikke aktiveret på klynge 1, så der er ingen tilgængelige diagnosticeringsoplysninger id 1 administrationsforbindelse OK driftstilstand - /klyngevidne/komponenter/klynge-2: Navneværdi ----------------------- ------------------------------------------------------ admin-tilstand deaktiveret diagnostisk INFO: Klyngevidne er ikke aktiveret på klynge 2, så der er ingen tilgængelige diagnosticeringsoplysninger id 2 administrationsforbindelse OK driftstilstand - /klyngevidne/komponenter/server: Navn Værdi ----------------------- ------------------------------------------------------ admin-tilstand ukendt diagnostisk ADVARSEL: Kan ikke oprette forbindelse til klyngevidneserveren for at forespørge på diagnosticeringsoplysninger. ID – administrationstilslutning mislykkedes driftstilstand –
cluster-witness enable mislykkes med fejlen "Kan ikke kommunikere med Cluster Witness Server. Kontroller tilstanden for klyngevidneserveren og dens forbindelse, og prøv igen."
VPlexcli:/>cluster-witness enable cluster-witness enable: Evaluering af aktivering>> af <<klyngevidne mislykkedes. Årsag: Kunne ikke aktivere Klyngevidne. årsag: Klyngevidne kan ikke aktiveres, fordi en forhåndskontrol ikke er udført. årsag: Kunne ikke kommunikere med klyngevidneserveren. Kontroller tilstanden for klyngevidneserveren og dens forbindelse, og prøv igen.
vpn-status viser de korrekte oplysninger om den ene klynge, men viser ikke CWS vpn-oplysningerne om den anden:
Klynge-1:
VPlexcli:/>vpn-status Bekræftelse af VPN-status mellem administrationsserverne... IPSEC er UP Fjernadministrationsserver på IP-adresse xx.xx.xx.140 er tilgængelig Eksterne interne gateway-adresser er tilgængeligeBekræftelse af VPN-status mellem administrationsserveren og klyngevidneserveren... IPSEC er UP Klyngevidneserver på IP-adresse 128.221.254.3 er tilgængelig
Klynge-2:
VPlexcli:/>vpn-status Bekræftelse af VPN-status mellem administrationsserverne... IPSEC er UP Remote Management Server på IP-adresse xx.xx.xx.78 kan nås Eksterne interne gateway-adresser kan nås
Ingen oplysninger relateret til CWS rapporteret.
Cause
Resultatet af /etc/ipsec.conf på klynge-1 Management Server er:
service@cluster-1:/etc>cat /etc/ipsec.conf # Tilføj forbindelser her. # Opsæt en tunnel mellem administrationsserverne og deres netværk # "venstre" betyder lokal, "højre" betyder fjernbetjening. # Forbindelse mellem klyngevidneserver og administrationsserver conn net-witness type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.65 rightsubnet=128.221.254.3/32 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN CWS, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start # Forbindelse mellem Management Server 1 og Management Server 2conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.140 rightsubnet=128.221.252.64/27,128.221.253.64/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxy, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
Mens outputtet af /etc/ipsec.conf i klynge-2-administrationsserveren er:
service@cluster-2:/etc>cat /etc/ipsec.conf# Tilføj forbindelser her. # Opsæt en tunnel mellem administrationsserverne og deres netværk # "venstre" betyder lokal, "højre" betyder fjernbetjening.conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.64/27,128.221.253.64/27 leftcert=hostCert.pem right=xx.xx.xx.78 rightsubnet=128.221.252.32/27,128.221.253.32/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxx, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
Det viser ingen oplysninger relateret til VPN mellem CWS og cluster-2.
Resolution
VPlexcli:/>konfiguration cw-vpn-configure -i xx.xx.xx.65
Efter at have gjort det, viser /ect/ipsec.conf CWS VPN-oplysningerne, VPN-status viser dem også, og klyngevidnet viser ingen fejl og kan aktiveres/deaktiveres uden problemer.
VPlexcli:/> ll /cluster-witness/*/cluster-witness/components: Navn ID Administratortilstand Driftstilstand Mgmt-tilslutning ----------------- -- ----------- ------------------- ----------------- klynge-1 1 Aktiveret Kontakt OK klynge-2 2 Aktiveret Kontakt OK-server – Aktiverede klynger i kontakt OK