Isilon: IP-Konflikt. Error: "arp: <MAC> verwendet meine IP-Adresse <IP> auf <interface>"
Summary: Probleme beim Zugriff auf SMB-Freigaben und beim Mounten von NFS-Exporten mithilfe von IP-Adressen. Die IP-Adressen auf der Isilon-Schnittstelle sind pingbar und haben auch einen gültigen ARP-Eintrag mit der MAC-Adresse in der Ausgabe von netstat -ni. ...
Symptoms
Der folgende Fehler wird in /var/log/messages angezeigt:
2018-08-05T23:57:17-05:00 <0.3> isilon-2 /boot/kernel.amd64/kernel: arp: <MAC:58> verwendet meine IP-Adresse 10.232.5.51 auf ix1!
Beim Zugriff auf SMB-Freigaben und das Mounten von NFS-Exporten mit den oben genannten IP-Adressen in den Meldungen ist ein Problem aufgetreten. Die entsprechenden IP-Adressen befinden sich auf der Isilon-Schnittstelle und können per Ping genutzt werden. Verfügt auch über einen gültigen ARP-Eintrag mit der MAC-Adresse in netstat -ni:
$ cat isilon-1/ifconfig
ix1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST Metrik> 0 MTU 1500 Optionen=E407BB<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,TSO6,LRO,VLAN_HWTSO,RXCSUM_IPV6,TXCSUM_IPV6
> ether <MAC:cd
> inet 10.232.5.90 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 1
inet 10.232.5.78 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 1
inet 10.232.5.50 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 4
inet 10.232.5.66 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 4
inet 10.232.5.67 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 4
inet 10.232.5.68 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 4
inet 10.232.5.69 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 4
nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
Medien: Automatische Ethernetauswahl (10Gbase-SR <Vollduplex, RxPause>)
Status: aktiv
$ cat isilon-2/ifconfig
ix1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST Metrik> 0 MTU 1500 Optionen=E407BB<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,TSO6,LRO,VLAN_HWTSO,RXCSUM_IPV6,TXCSUM_IPV6
> Ether <MAC:69
> inet 10.232.5.91 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 1
inet 10.232.5.79 Netzmaske 0xffffff00 Übertragung 10.232.5.255 Zone 1
inet 10.232.5.51 Netzmaske 0xffffff00 Broadcast 10.232.5.255 Zone 4
inet 10.232.5.61 Netzmaske 0xffffff00 Broadcast 10.232.5.255 Zone 4
inet 10.232.5.64 Netzmaske 0xffffff00 Broadcast 10.232.5.255 Zone 4
nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
Medien: Automatische Ethernetauswahl (10Gbase-SR <Vollduplex, RxPause>)
Status: aktiv
Cause
IP-Adressen: 10.232.5.50 und 10.232.5.51
1) Führen Sie den folgenden Befehl auf dem Cluster aus, um einen gültigen ARP-Eintrag für die IP zu finden, die ein Problem aufweist:
Oder identifizieren Sie die arp-Einträge auf Isilon für die oben genannten IPs in der Protokolldatei:
? (10.232.5.50) bei <MAC:cd> auf ix1 permanent [Ethernet]
? (10.232.5.51) unter <MAC:69> auf ix1 permanent [Ethernet]
Sie den folgenden Befehl auf dem Cluster aus:
Oder suchen Sie in der Meldungsprotokolldatei nach dem Fehler:
2018-08-05T23:58:00-05:00 <0.3> isilon-1 /boot/kernel.amd64/kernel: arp: <MAC:ec> verwendet meine IP-Adresse 10.232.5.50 auf ix1!
2018-08-05T23:57:17-05:00 <0.3> isilon-2 /boot/kernel.amd64/kernel: arp: <MAC:58> verwendet meine IP-Adresse 10.232.5.51 auf ix1!
Suchen Sie nach der obigen MAC-Adresse var/log/messages auf Isilon (beide Nodes):
2018-08-06-001$
2018-08-06-001$
Die oben genannten IP-Adressen werden auf einem NetApp-Server verwendet, was zu einem IP-Konflikt geführt hat.
HOST02#show arp|incl; 10.232.5.50
10.232.5.50 N/A <MAC:ec> Vlan5, Ethernet8/2
HOST02#
HOST02#show arp|incl 10.232.5.51
10.232.5.51 N/A <MAC:58> Vlan5, Ethernet8/1
HOST02#
Resolution
Suchen Sie den Server/Computer mit der MAC-Adresse, wie in /var/log/messages angegeben.
Wenden Sie sich an den Isilon-Support, um die IP-Adressen aus dem Isilon-Netzwerkpool zu entfernen.
oder
Wenden Sie sich an Ihr Netzwerkteam, um die IP-Adresse vom Server/Computer des Clients zu entfernen.
Validierung:
- Entfernen Sie die Schnittstelle aus dem Netzwerkpool, sodass sich die betroffenen IP-Adressen nicht mehr auf Isilon-Schnittstellen befinden, oder bearbeiten Sie den IP-Bereich im Netzwerkpool.
- Nachdem Sie die Schnittstelle entfernt haben, pingen Sie die IP-Adresse an und überprüfen Sie, ob sie anpingbar ist.
- Wenn es pingbar ist, werden die IP-Adressen einem anderen Computer/Server in der Umgebung zugewiesen.
- Eine Paketerfassung teilt die MAC-Adresse des Servers mit, auf dem die IP-Adressen zugewiesen werden.