VPLEX: Kan niet communiceren met Cluster Witness Server. (Op te lossen door gebruiker)
Summary: VPLEX: Kan niet communiceren met Cluster Witness Server. (Op te lossen door gebruiker)
Symptoms
Cluster Witness Server heeft onbekende status
VPlexcli:/>ll /cluster-witness/** /cluster-witness: Kenmerken: Name Value ------------------ ------------- admin-state unknown private-ip-address 128.221.254.3 public-ip-address xx.xx.xx.65 Contexts: Naam Beschrijving ---------- -------------------------- componenten Cluster Witness Components /cluster-witness/components: Naam-ID Admin State Operational State Mgmt Connectivity ----------------- -- ----------- ----------------- ----------------- cluster-1 1 disabled - ok cluster-2 2 disabled - ok server - unknown - failed /cluster-witness/components/cluster-1: Name Value ----------------------- ------------------------------------------------------ admin-state disabled diagnostic INFO: Cluster Witness is niet ingeschakeld op cluster-1, dus is er geen diagnostische informatie beschikbaar ID 1 Management-Connectivity OK Operational-State - /cluster-witness/components/cluster-2: Name Value ----------------------- ------------------------------------------------------ admin-state disabled diagnostic INFO: Cluster Witness is niet ingeschakeld op cluster-2, dus er is geen diagnostische informatie beschikbaar ID 2 Management-Connectivity OK Operational-State - /cluster-Witness/Components/Server: Name Value ----------------------- ------------------------------------------------------ admin-state unknown diagnostic WARNING: Kan geen verbinding tot stand brengen met Cluster Witness Server om diagnostische informatie op te vragen. ID - Beheer - Connectiviteit mislukt - Operationele status -
cluster-witness inschakelen mislukt met foutmelding "Kan niet communiceren met Cluster Witness Server. Controleer de status van de Cluster Witness Server en de bijbehorende connectiviteit en probeer het opnieuw."
VPlexcli:/>cluster-witness enable cluster-witness enable: Evaluatie van inschakelen van <<cluster-witness>> is mislukt. Oorzaak: Kon Cluster Witness niet inschakelen. oorzaak: Cluster Witness kan niet worden ingeschakeld vanwege een mislukte voorcontrole. oorzaak: Kan niet communiceren met Cluster Witness Server. Controleer de status van de Cluster Witness Server en de bijbehorende connectiviteit en probeer het opnieuw.
De VPN-status toont de juiste informatie op het ene cluster, maar niet de CWS vpn-informatie op het andere cluster:
Cluster-1:
VPlexcli:/>vpn-status De VPN-status controleren tussen de beheerservers... IPSEC is UP Remote Management Server op IP-adres xx.xx.xx.140 is bereikbaar Adressen van externe interne gateway zijn bereikbaarDe VPN-status controleren tussen de beheerserver en de cluster witness server... IPSEC is UP Cluster Witness Server op IP-adres 128.221.254.3 is bereikbaar
Cluster-2:
VPlexcli:/>vpn-status De VPN-status controleren tussen de beheerservers... IPSEC is UP Remote Management Server op IP-adres xx.xx.xx.78 is bereikbaar Adressen externe interne gateway zijn bereikbaar
Geen informatie met betrekking tot CWS gerapporteerd.
Cause
De uitvoer van /etc/ipsec.conf op cluster-1 Management Server is:
service@cluster-1:/etc>cat /etc/ipsec.conf # Voeg hier verbindingen toe. # Stel een tunnel in tussen de beheerservers en hun netwerken # "left" betekent lokaal, "right" betekent remote. # Connection between Cluster Witness Server and Management Server conn net-witness type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.65 rightsubnet=128.221.254.3/32 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN CWS, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start # Verbinding tussen Management Server 1 en Management Server 2conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.140 rightsubnet=128.221.252.64/27,128.221.253.64/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxy, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
Terwijl de output van /etc/ipsec.conf in cluster-2 Management server is:
service@cluster-2:/etc>cat /etc/ipsec.conf# Voeg hier verbindingen toe. # Stel een tunnel in tussen de beheerservers en hun netwerken # "left" betekent lokaal, "right" betekent remote.conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.64/27,128.221.253.64/27 leftcert=hostCert.pem right=xx.xx.xx.78 rightsubnet=128.221.252.32/27,128.221.253.32/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxx, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
Er wordt geen informatie weergegeven met betrekking tot de VPN tussen CWS en cluster-2.
Resolution
VPlexcli:/>configuration cw-vpn-configure -i xx.xx.xx.65
Nadat je dit hebt gedaan, toont /ect/ipsec.conf de CWS VPN-informatie, de vpn-status toont deze ook en cluster-witness toont geen fouten en kan zonder problemen worden in- of uitgeschakeld.
VPlexcli:/> ll /cluster-witness/*/cluster-witness/components: Naam-ID Beheerdersstatus Operationele status Mgmt Connectiviteit ----------------- -- ----------- ------------------- ----------------- cluster-1 1 ingeschakeld In-Contact OK cluster-2 2 Enabled In-Contact OK Server - Ingeschakeld clusters-in-Contact ok