VPLEX: Kan ikke kommunisere med Cluster Witness Server. (Kan rettes opp av bruker)
Summary: VPLEX: Kan ikke kommunisere med Cluster Witness Server. (Kan rettes opp av bruker)
Symptoms
Cluster Witness Server er i ukjent tilstand
VPlexcli:/>ll /cluster-witness/** /cluster-witness: Attributter: Name Value ------------------ ------------- admin-state ukjent privat-ip-adresse 128.221.254.3 public-ip-address xx.xx.xx.65 Contexts: Navn Beskrivelse ---------- -------------------------- komponenter Cluster Witness Components /cluster-witness/components: Navn-ID Administratortilstand Driftstilstand Mgmt-tilkobling ----------------- -- ----------- ----------------- ----------------- klynge-1 1 deaktivert – ok klynge-2 2 deaktivert – ok server – ukjent – failed /cluster-witness/components/cluster-1: Navneverdi ----------------------- ------------------------------------------------------ diagnose deaktivert for administratortilstand INFORMASJON: Cluster Witness er ikke aktivert på klynge 1, så ingen diagnoseinformasjon er tilgjengelig ID 1 administrasjon-tilkobling ok operativ-tilstand – /cluster-witness/components/cluster-2: Navneverdi ----------------------- ------------------------------------------------------ diagnose deaktivert for administratortilstand INFORMASJON: Cluster Witness er ikke aktivert på klynge 2, så ingen diagnoseinformasjon er tilgjengelig ID 2 Management-Connectivity OK operational-state – /cluster-witness/components/server: Navneverdi ----------------------- ------------------------------------------------------ ukjent diagnostikk for administratortilstand ADVARSEL: Kan ikke opprette tilkobling med Cluster Witness Server for å spørre etter diagnoseinformasjon. ID – administrasjonstilkobling mislyktes i driftstilstand –
Cluster-witness enable mislykkes med feilmeldingen "Unable to communicate with Cluster Witness Server. Kontroller tilstanden til Cluster Witness-serveren og tilkoblingen, og prøv på nytt."
VPlexcli:/>cluster-witness enable cluster-witness enable: Evaluering av <<cluster-witness enable>> failed. årsak: Kan ikke aktivere Cluster Witness. årsak: Cluster Witness kan ikke aktiveres på grunn av manglende forhåndskontroll. årsak: Kan ikke kommunisere med Cluster Witness Server. Kontroller tilstanden til Cluster Witness-serveren og tilkoblingen, og prøv på nytt.
VPN-status viser riktig informasjon om en klynge, men viser ikke CWS VPN-informasjonen på den andre:
Cluster-1:
VPlexcli:/>vpn-status Bekrefter VPN-status mellom administrasjonsserverne ... IPSEC er UP Remote Management Server på IP-adressen xx.xx.xx.140 kan nås Eksterne interne gateway-adresser kan nåsVerifiserer VPN-statusen mellom administrasjonsserveren og klyngevitneserveren ... IPSEC er UP Cluster Witness Server på IP-adressen 128.221.254.3 er tilgjengelig
klynge-2:
VPlexcli:/>vpn-status Bekrefter VPN-status mellom administrasjonsserverne ... IPSEC er UP Remote Management Server på IP-adresse xx.xx.xx.78 er tilgjengelig Eksterne interne gateway-adresser kan nås
Ingen informasjon relatert til CWS rapportert.
Cause
Resultatet av /etc/ipsec.conf på cluster-1 Management Server er:
service@cluster-1:/etc>cat /etc/ipsec.conf # Legg til tilkoblinger her. # Sett opp en tunnel mellom administrasjonsserverne og deres nettverk # "venstre" betyr lokal, "høyre" betyr ekstern. # Connection between Cluster Witness Server and Management Server conn net-witness type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.65 rightsubnet=128.221.254.3/32 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN CWS, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start # Connection between Management Server 1 og Management Server 2conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.140 rightsubnet=128.221.252.64/27,128.221.253.64/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxy, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
Mens resultatet av /etc/ipsec.conf i cluster-2 Management server er:
service@cluster-2:/etc>cat /etc/ipsec.conf# Legg til tilkoblinger her. # Sett opp en tunnel mellom administrasjonsserverne og deres nettverk # "venstre" betyr lokal, "høyre" betyr ekstern.conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.64/27,128.221.253.64/27 leftcert=hostCert.pem right=xx.xx.xx.78 rightsubnet=128.221.252.32/27,128.221.253.32/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxx, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
Den viser ingen informasjon relatert til VPN mellom CWS og cluster-2.
Resolution
VPlexcli:/>configuration cw-vpn-configure -i xx.xx.xx.65
Etter å ha gjort det, viser /ect/ipsec.conf CWS VPN-informasjonen, vpn-status viser den også og cluster-witness viser ingen feil og kan aktiveres/deaktiveres uten problemer.
VPlexcli:/> ll /cluster-witness/*/cluster-witness/components: Navn-ID Administratortilstand Driftstilstand Mgmt-tilkobling ----------------- -- ----------- ------------------- ----------------- klynge-1 1 aktivert i kontakt OK-klynge-2 2 aktivert OK-server i kontakt – aktiverte klynger i kontakt OK