ECS: Consola de servicios: "Static routes validation' failed" después de cambiar la dirección IP
Summary: Consola de servicios: "Static routes validation' failed" después de cambiar la dirección IP
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Se cambiaron las direcciones IP.
Después del cambio, la evaluación del estado de la consola de servicio falla con el error "Static routes validation".
En el ejemplo anterior, se cambiaron las direcciones IP para la separación de red habilitada public.mgmt.
El wicked ifstatus de la interfaz muestra que el dispositivo no está en ejecución.
Para comprobar esto, ejecute el siguiente comando: Las concesiones muestran: ipv4 static failed
Después del cambio, la evaluación del estado de la consola de servicio falla con el error "Static routes validation".
20200205 17:23:52.703: | Static routes validation INFO: On node 1XX.2XX.1.1 NAN managed static routes configured for networks: ['mgmt'] 20200205 17:23:54.563: | | FAIL (1 sec) [ERROR] 'Static routes validation' failed: [1XX.2XX.1.1]: Command failed: 'sshpass ssh -q -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no -o ServerAliveInterval=30 -T root@1XX.2XX.1.1 $'(1>&2 echo connect7); wicked ifstatus public.mgmt 2>&1' < /dev/null' Output: public.mgmt device-not-running link: #10, state up, mtu 1500 type: vlan public[1474], hwaddr a4:bf:01:1f:c3:ea config: compat:suse:/etc/sysconfig/network/ifcfg-public.mgmt leases: ipv4 static failed leases: ipv6 auto granted addr: ipv4 10.1.2.3/24 [static] route: ipv4 10.4.5.6/27 via 10.1.2.1 [static] route: ipv4 10.4.5.7/27 via 10.1.2.1 [static] route: ipv6 default via fe80::218:74ff:fe1c:8640 metric 1024 proto ra
El wicked ifstatus de la interfaz muestra que el dispositivo no está en ejecución.
Para comprobar esto, ejecute el siguiente comando: Las concesiones muestran: ipv4 static failed
viprexec -if ~/VDCLIST wicked ifstatus <interface name> |grep <interface name> -A 4 admin@node-a:~> viprexec -if ~/VDCLIST wicked ifstatus public.mgmt |grep public.mgmt -A 4 Output from host : 1XX.2XX.1.1 public.mgmt device-not-running link: #10, state up, mtu 1500 type: vlan public[1474], hwaddr a4:bf:01:1f:c3:ea config: compat:suse:/etc/sysconfig/network/ifcfg-public.mgmt leases: ipv4 static failed Output from host : 1XX.2XX.1.2 public.mgmt device-not-running link: #10, state up, mtu 1500 type: vlan public[1474], hwaddr a4:bf:01:1f:c3:eb config: compat:suse:/etc/sysconfig/network/ifcfg-public.mgmt leases: ipv4 static failed Output from host : 1XX.2XX.1.3 public.mgmt device-not-running link: #10, state up, mtu 1500 type: vlan public[1474], hwaddr a4:bf:01:1f:c3:ec config: compat:suse:/etc/sysconfig/network/ifcfg-public.mgmt leases: ipv4 static failed Output from host : 1XX.2XX.1.4 public.mgmt device-not-running link: #10, state up, mtu 1500 type: vlan public[1474], hwaddr a4:bf:01:1f:c3:ed config: compat:suse:/etc/sysconfig/network/ifcfg-public.mgmt leases: ipv4 static failed
Cause
Las rutas estáticas se configuran en la interfaz public.mgmt.
Resolution
Ejecute el siguiente comando para ver las rutas estáticas:
Ahora, no puede reactivar la interfaz perversa con las rutas antiguas en su lugar. Las rutas se deben eliminar primero.
Advertencia: Asegúrese de verificar que no haya tráfico de producción en ejecución a través de esta ruta antes de eliminar. La eliminación de la ruta incorrecta puede causar DU. ¡Obtén permiso para hacer este cambio antes de eliminar cualquiera de las rutas!
Una vez acordado, elimine las rutas antiguas.
Las rutas se pueden eliminar una a la vez o creando un archivo con todos los comandos. El comando es:
Por ejemplo, cree un archivo:
getrackinfo -t admin@node-a:~> getrackinfo -t Static route list ================= Node ID Network Netmask Gateway Interface 1 10.1.2.23 255.255.255.224 10.1.2.1 public.mgmt 1 11.2.3.4 255.255.255.0 11.2.3.1 public.mgmt 2 10.1.2.23 255.255.255.224 10.1.2.1 public.mgmt 2 11.2.3.4 255.255.255.0 11.2.3.1 public.mgmt 3 10.1.2.23 255.255.255.224 10.1.2.1 public.mgmt 3 11.2.3.4 255.255.255.0 11.2.3.1 public.mgmt 4 10.1.2.23 255.255.255.224 10.1.2.1 public.mgmt 4 11.2.3.4 255.255.255.0 11.2.3.1 public.mgmtEn el ejemplo anterior, suponga que 10.1.2.23 eran las rutas antiguas que son un gateway de Secure Remote Services (SRS), mientras que las nuevas son 11.2.3.4.
Ahora, no puede reactivar la interfaz perversa con las rutas antiguas en su lugar. Las rutas se deben eliminar primero.
Advertencia: Asegúrese de verificar que no haya tráfico de producción en ejecución a través de esta ruta antes de eliminar. La eliminación de la ruta incorrecta puede causar DU. ¡Obtén permiso para hacer este cambio antes de eliminar cualquiera de las rutas!
Una vez acordado, elimine las rutas antiguas.
Las rutas se pueden eliminar una a la vez o creando un archivo con todos los comandos. El comando es:
sudo setrackinfo --static-route-del <node id> <destination> <netmask> <gateway> <interface>Alternativamente, copie y pegue directamente desde la salida de getrackinfo -t
Por ejemplo, cree un archivo:
vi delete-old-routesIngrese la lista de rutas para:
sudo setrackinfo --static-route-del 1 10.1.2.23 255.255.255.224 10.1.2.1 public.mgmt sudo setrackinfo --static-route-del 2 10.1.2.23 255.255.255.224 10.1.2.1 public.mgmt sudo setrackinfo --static-route-del 3 10.1.2.23 255.255.255.224 10.1.2.1 public.mgmt sudo setrackinfo --static-route-del 4 10.1.2.23 255.255.255.224 10.1.2.1 public.mgmtGuarde el archivo y haga que sea ejecutable:
chmod +x delete-old-routesEjecute el archivo:
./delete-old-routesLas interfaces maliciosas ahora deben cambiar a up:
viprexec -if ~/VDCLIST wicked ifstatus <interface name> |grep <interface name> -A 1
viprexec -if ~/VDCLIST wicked ifstatus public.mgmt |grep public.mgmt -A 1 Output from host : 1XX.2XX.1.1 public.mgmt up Output from host : 1XX.2XX.1.2 public.mgmt up Output from host : 1XX.2XX.1.3 public.mgmt up Output from host : 1XX.2XX.1.4 public.mgmt up
Affected Products
ECS ApplianceProducts
ECS Appliance, ECS Appliance Hardware Series, ECS Appliance Software with Encryption, ECS Appliance Software without EncryptionArticle Properties
Article Number: 000058102
Article Type: Solution
Last Modified: 26 Apr 2024
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.