Dell EMC Unity:如何添加对部署了趋势科技服务器深度安全防护系统或 VMware Vshield 的不同 ESXi 主机的访问权限。(用户可纠正)

Summary: 如何添加对部署了趋势科技服务器深度安全防护系统或 VMware Vshield 的不同 ESXi 主机的访问权限。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Unisphere 包括专用的 Access VMware 页面,可用于端到端发现 VMware vSphere 环境。有关 VMware vCenter、ESXi 主机、虚拟机和虚拟磁盘的信息将导入并直接显示在 Unisphere 中。导入过程还会将 VMware 主机注册到 Unity 系统,以便授予它们访问 LUN、VMFS 数据存储区、NFS 文件系统或数据存储区或 VVol 数据存储区的权限。

但是,存储系统只允许同时向 Trend Micro Security vApp 或 VMware Vshield(或通常包含重复 IP 地址的 ESXi 主机)注册一个 VMware ESXi 主机。将第二个此类 ESXi 主机添加为 VMware 主机将覆盖现有主机的所有 IP 地址和启动器。因此,被覆盖的 ESXi 主机将无法访问存储系统。

趋势科技服务器深度安全防护系统或 VMware Vshield 等应用程序会在配置的每个 ESXi 主机上创建内部 VMkernel 网络接口(默认为 169.254.1.1)。Unity 假定所有主机都应具有唯一的 IP 地址集。当存储管理员在已注册另一个 ESXi 主机的情况下尝试注册此类 ESXi 主机时,将显示一条警告,指出新主机与即将退出的主机冲突,因为两个 ESXi 主机都配置了相同的内部网络接口地址。如果存储管理员继续创建新的 VMware 主机,现有主机将在 Unisphere 中完全覆盖,并有一个新主机,包括其所有 IP 地址和启动器。

建议:如果用户提前知道 ESXi 主机具有重复的 IP,则应使用通用主机(GUI 中的 ACCESS -> 主机)而不是 VMware 主机(ACCESS -> VMware)来处理这种情况。  存储管理员应为每个 ESXi 服务器创建一个包含相同 VMkernel IP 地址的通用主机传递 IP 地址和 iSCSI 启动器的列表,手动排除所有冲突的内部网络接口(例如 169.254.1.1,这是趋势科技服务器深度安全防护系统或 VMware VShield 解决方案的默认值)。
  1. 避免在 ESXi 服务器存在重复 IP 时创建 VMWare 主机。
  2. 为 ESXi 服务器创建通用主机。
    1. 对于没有 FC 的主机,手动创建通用主机,排除所有冲突的内部网络接口。
    2. 对于 FC 主机,推送注册将自动创建通用主机条目。
如果禁用了推送注册,请继续手动创建它。建议至少等待 10 分钟,以查看推送注册是否自动创建主机,然后再继续手动创建。
  1. 使用这些通用主机提供对数据存储区的主机访问权限。
  2. 使用发现的磁盘从 ESXi 端手动创建数据存储区。
 
用户已处于 DU 案例的恢复解决方法:
  1. 移除受影响数据存储区的主机访问权限。
  2. 为我们删除的第一个 ESXi 主机手动创建通用主机,排除所有冲突的内部网络接口。
  3. 为新添加的通用主机授予对数据存储区的访问权限。
  4. 重新扫描 ESXi 端的存储适配器。
  5. 数据存储区将成功映射。

Additional Information

相关文章:KB469656。

Affected Products

Dell EMC Unity Family

Products

Dell EMC Unity Family
Article Properties
Article Number: 000022534
Article Type: How To
Last Modified: 16 Oct 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.