VPLEX: No se puede establecer comunicación con el servidor testigo del clúster. (Corregible por el usuario)
Summary: VPLEX: No se puede establecer comunicación con el servidor testigo del clúster. (Corregible por el usuario)
Symptoms
El servidor testigo del clúster está en un estado desconocido
VPlexcli:/>ll /cluster-witness/** /cluster-witness: Atributos: Nombre Valor ------------------ ------------- admin-state unknown private-ip-address 128.221.254.3 public-ip-address xx.xx.xx.65 Contextos: Nombre Descripción ---------- -------------------------- componentes Componentes del testigo de clúster /cluster-witness/components: Nombre ID Admin Estado operativo Estado administración Conectividad ----------------- -- ----------- ----------------- ----------------- clúster 1 1 deshabilitado - correcto clúster 2 deshabilitado - servidor correcto - desconocido - fallido /cluster-witness/components/cluster-1: Nombre Valor ----------------------- ------------------------------------------------------ admin-state disabled diagnostic INFO: El testigo de clúster no está habilitado en el clúster-1, por lo que no hay información de diagnóstico disponible ID 1: administración: conectividad, buen estado operativo - /cluster-witness/components/cluster-2: Nombre Valor ----------------------- ------------------------------------------------------ admin-state disabled diagnostic INFO: El testigo de clúster no está habilitado en el clúster-2, por lo que no hay información de diagnóstico disponible ID2: administración, conectividad, buen estado operativo - /cluster-witness/components/server: Nombre Valor ----------------------- ------------------------------------------------------ diagnóstico de estado de administrador desconocido PRECAUCIÓN: No se puede establecer la conectividad con el servidor de Cluster Witness para consultar la información de diagnóstico. ID - Conectividad de administración fallida - Estado operativo -
La habilitación del testigo del clúster falla con el error "No se puede comunicar con el servidor testigo del clúster. Compruebe el estado del servidor testigo de clúster y su conectividad y vuelva a intentarlo".
VPlexcli:/>cluster-witness enable cluster-witness enable: La evaluación de la habilitación>> del <<testigo del clúster falló. Causa: No se pudo habilitar el testigo de clúster. causa: El testigo de clúster no se puede habilitar debido a una falla de una comprobación previa. causa: No se puede establecer comunicación con el servidor testigo del clúster. Compruebe el estado del servidor testigo de clúster y su conectividad y vuelva a intentarlo.
El estado de VPN muestra la información correcta en un clúster, pero no muestra la información de VPN de CWS en el otro:
Clúster-1:
VPlexcli:/>vpn status Verificando el estado de VPN entre los servidores de administración... IPSEC está activo Se puede acceder al servidor de administración remota en la dirección IP xx.xx.xx.140 Se puede acceder a las direcciones de gateway interno remotoVerificando el estado de VPN entre el servidor de administración y el servidor testigo del clúster... IPSEC ACTIVA Se puede acceder al servidor testigo de clúster en la dirección IP 128.221.254.3
Clúster-2:
VPlexcli:/>vpn status Verificando el estado de VPN entre los servidores de administración... IPSEC activo Se puede acceder al servidor de administración remota en la dirección IP xx.xx.xx.78; se puede acceder a las direcciones de gateway interno remoto
No se comunicó información relacionada con CWS.
Cause
El resultado de /etc/ipsec.conf en el servidor de administración del clúster-1 es:
service@cluster-1:/etc>cat /etc/ipsec.conf # Añade conexiones aquí. # Configure un túnel entre los servidores de administración y sus redes # "left" significa local, "right" significa remoto. # Conexión entre el servidor testigo del clúster y el servidor de administración conn net-witness type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.65 rightsubnet=128.221.254.3/32 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN CWS, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start # Conexión entre el servidor de administración 1 y el servidor de administración 2conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.140 rightsubnet=128.221.252.64/27,128.221.253.64/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxy, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
Mientras que el resultado de /etc/ipsec.conf en el servidor de administración del clúster 2 es:
service@cluster-2:/etc>cat /etc/ipsec.conf# Añade conexiones aquí. # Configure un túnel entre los servidores de administración y sus redes # "left" significa local, "right" significa remoto.conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.64/27,128.221.253.64/27 leftcert=hostCert.pem right=xx.xx.xx.78 rightsubnet=128.221.252.32/27,128.221.253.32/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxx, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=inicio
No muestra información relacionada con la VPN entre CWS y el clúster-2.
Resolution
VPlexcli:/>configuration cw-vpn-configure -i xx.xx.xx.65
Después de hacerlo, /ect/ipsec.conf muestra la información de VPN de CWS, vpn status también la muestra y cluster-witness no muestra errores y se puede habilitar/deshabilitar sin problemas.
VPlexcli:/> ll /cluster-witness/*/cluster-witness/components: Nombre ID Admin Estado operativo Conectividad de administración ----------------- -- ----------- ------------------- ----------------- clúster 1 1 habilitado en contacto correcto clúster 2 2 habilitado en contacto correcto servidor - habilitado clústeres en contacto correcto correcto