VPLEX: Cluster Witness Server ile iletişim kurulamadı. (Kullanıcı Tarafından Düzeltilebilir)
Summary: VPLEX: Cluster Witness Server ile iletişim kurulamadı. (Kullanıcı Tarafından Düzeltilebilir)
Symptoms
Cluster Witness Server is in unknown state
VPlexcli:/>ll /cluster-witness/** /cluster-witness: Öznitelik: Name Value ------------------ ------------- admin-state unknown private-ip-address 128.221.254.3 public-ip-address xx.xx.xx.65 Contexts: Name Description ---------- -------------------------- components Cluster Witness Components /cluster-witness/components: Name ID Admin State Operational State Mgmt Connectivity ----------------- -- ----------- ----------------- ----------------- cluster-1 1 disabled - OK Cluster-2 2 Disabled - OK Server - Unknown - failed /cluster-witness/components/cluster-1: Name Value ----------------------- ------------------------------------------------------ admin-state disabled diagnostic INFO: Cluster Witness is not enabled on cluster-1, since no diagnostic information is available ID 1 Management-connectivity OK Operational-State - /cluster-witness/components/cluster-2: Name Value ----------------------- ------------------------------------------------------ admin-state disabled diagnostic INFO: Cluster Witness is not enabled on cluster-2, since no diagnostic information is available ID 2 Management-connectivity OK Operational-State - /cluster-witness/components/server: Name Value ----------------------- ------------------------------------------------------ admin-state unknown diagnostic WARNING: Tanılama bilgilerini sorgulamak için Cluster Witness Server ile bağlantı kurulamıyor. ID - Management-connectivity failed Operational-State -
cluster-witness etkinleştirmesi "Cluster Witness Server ile iletişim kurulamıyor. Lütfen Cluster Witness Server'ın durumunu ve bağlantısını kontrol edip tekrar deneyin.
VPlexcli:/>cluster-witness enable cluster-witness enable: Cluster-witness etkinleştirme>> değerlendirmesi <<başarısız oldu. Nedeni: Cluster Witness etkinleştirilemedi. neden: Cluster Witness, ön denetimin başarısız olması nedeniyle etkinleştirilemiyor. neden: Cluster Witness Server ile iletişim kurulamadı. Lütfen Cluster Witness Server'ın durumunu ve bağlantısını kontrol ederek tekrar deneyin.
vpn durumu bir kümede doğru bilgileri gösterirken diğerinde CWS vpn bilgilerini göstermez:
Küme-1:
VPlexcli:/>vpn status Yönetim sunucuları arasındaki VPN durumunu doğrulama... IPSEC UP IP Adresindeki Uzaktan Yönetim Sunucusuna xx.xx.xx.140 ulaşılabilir Uzak Dahili Ağ Geçidi adreslerine ulaşılabilirYönetim sunucusu ile küme witness sunucusu arasındaki VPN durumu doğrulanıyor... IPSEC UP 128.221.254.3 IP Adresindeki Cluster Witness Sunucusuna ulaşılabilir
Küme-2:
VPlexcli:/>vpn status Yönetim sunucuları arasındaki VPN durumunu doğrulama... IPSEC is UP IP Adresindeki Remote Management Server xx.xx.xx.78 erişilebilir Uzak Dahili Ağ Geçidi adreslerine erişilebilir
CWS ile ilgili bilgi bildirilmedi.
Cause
Cluster-1 Yönetim Sunucusundaki /etc/ipsec.conf dosyasının çıktısı şöyledir:
service@cluster-1:/etc>cat /etc/ipsec.conf # Bağlantıları buraya ekleyin. # Yönetim sunucuları ve ağları arasında bir tünel kurun # "sol" yerel, "sağ" uzak anlamına gelir. # Connection between Cluster Witness Server and Management Server conn net-witness type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.65 rightsubnet=128.221.254.3/32 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN CWS, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start # Management Server 1 ve Management Server 2arasındaki bağlantıconn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.32/27,128.221.253.32/27 leftcert=hostCert.pem right=xx.xx.xx.140 rightsubnet=128.221.252.64/27,128.221.253.64/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxy, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
Küme-2 Yönetim sunucusundaki /etc/ipsec.conf çıktısı şöyledir:
service@cluster-2:/etc>cat /etc/ipsec.conf# Bağlantıları buraya ekleyin. # Yönetim sunucuları ve ağları arasında bir tünel kurun # "sol" yerel, "sağ" uzak anlamına gelir.conn net-net type=tunnel keyexchange=ikev2 mobike=no left=%defaultroute leftsubnet=128.221.252.64/27,128.221.253.64/27 leftcert=hostCert.pem right=xx.xx.xx.78 rightsubnet=128.221.252.32/27,128.221.253.32/27 rightid="C=US, ST=Massachusetts, O=EMC, OU=EMC, CN=VPlex VPN: CKMxxxxxxxxxxx, E=support@emc.com" ike=3des-sha256-modp2048 esp=aes256-sha256 auto=start
CWS ile küme-2 arasındaki VPN ile ilgili hiçbir bilgi göstermiyor.
Resolution
VPlexcli:/>configuration cw-vpn-configure -i xx.xx.xx.65
Bunu yaptıktan sonra, /ect/ipsec.conf CWS VPN bilgilerini gösterir, vpn durumu da bunu gösterir ve cluster-witness hiçbir hata göstermez ve sorunsuz bir şekilde etkinleştirilebilir/devre dışı bırakılabilir.
VPlexcli:/> ll /cluster-witness/*/cluster-witness/components: Ad Kimliği Yönetici Durumu Çalışma Durumu Yönetim Bağlantısı ----------------- -- ----------- ------------------- ----------------- küme-1 1 etkin iletişim halinde tamam küme-2 2 etkin iletişim halinde ok sunucu - etkin iletişim halinde kümeler iyi durumda