{ISILON} OneFS:間歇性緩慢的SMB身份驗證或共用枚舉性能;isi_cbind_d DNS 延遲

Summary: 間歇性延遲或無回應 (逾時) SMB 驗證和/或共用列舉

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

嘗試存取儲存在 Isilon 叢集上的共用時,使用者可能會遇到間歇性延遲或逾時的情況;在幾秒鐘/幾分鐘內恢復訪問,無需干預。

身份驗證和/或共用枚舉可能需要 5 秒的倍數(例如 25 秒)才能完成,但會定期完成(每個節點精確地為 ~15 分鐘)。一個節點可能會遇到此問題,而其他節點則不會。此外,使用 SmartConnect 循環制時,此問題可能會更頻繁出現,因為每個節點都會獨立遇到此問題。

便條:此知識文章涵蓋了SMB身份驗證和共用枚舉緩慢的一個可能原因;可能存在其他原因。此處的解決建議是排除一個可能原因

的一種手段下列項目可能會在問題發生時出現在isi_cbind_d記錄中:
isi_cbind_d[76119]:[0x800703400] 繫結:CBIND_send_query(1161) 警告:攤位集 DNS 沒有可用的攤位

可以透過執行找到:
# isi_for_array 'zegrep Stallset /var/log/isi_cbind_d.log*'

Cause

依預設,我們每 15 分鐘就會主動終止 AD LDAP DC 連線。DC 連線會在使用連線時 (例如在驗證期間) 到期,這將啟動下列程序:
  1. 鎖定 AD DC 連線互斥鎖 (這會封鎖所有要求,直到選取新的 DC 為止)
  2. 使現有連線到期
  3. 枚舉要連接到的DC清單(DNS SRV 記錄; _ldap._tcp.dc._msdcs.domain.com
  4. 將 DNS 名稱解析為 DC 清單中的 IP 位址 (A 記錄 DNS 查詢)
  5. 傳送 CLDAP ping 至所有 DC;等待最快回應者(在第一次回應 10 毫秒後停止發送/接收)
  6. 智慧地從回應的 DC 中進行選擇(使用歷史 DC 統計資料的半隨機)
在 DNS A 記錄查詢階段 (上文 4),可能會出現延遲。在執行 OneFS 8.x 的 Isilon 叢集上,群組網 DNS 快取預設為啟用 (isi_cbind_d)。當 isi_cbind_d(DNS 快取守護程式)無法為 DNS 查找提供服務(兩者都無法回應請求,也無法連接到外部 DC)時,內核 DNS 解析器將通過 /etc/resolv.conf(或更具體地說,為相關組網配置的 DNS 伺服器)故障轉移到下一個可用的 DNS 伺服器。 這會導致每個 A 記錄查詢超時/延遲 5 秒。

歸因於 DNS 查找的總延遲等於我們需要解析的 A 記錄數的 5 倍。如果記錄計數超過 12 筆記錄,這會觸發用戶端逾時/重設 60 秒,在用戶端會看到與無法連線叢集/共用相關的錯誤。

便條:這種情況 最常見的罪魁 禍首歸因於isi_cbind_d DNS 查找,但也可能是其他因素的結果

Resolution

假設滿足以下條件:
  1. 此問題無需管理員干預即可自行補救
  2. 延遲達到 5 秒的時間增量
  3. 每個節點的頻率為 ~15 分鐘
解析和驗證的最快方法是禁用正在使用的組網的 DNS 快取:
# isi network groupnets modify <groupnet> --dns-cache-enabled=false
 

或者 (如果您希望保持啟用 DNS 快取),緩解措施是重新啟動所有節點上的 DNS 快取服務:
# isi_for_array “殺死所有 -9 isi_cbind_d”

並確認已在所有節點上重新啟動 (根據程序啟動時的時間戳記):
# isi_for_array 'ps auxwp 'pgrep isi_cbind_d''
注意:如果將來問題再次發生,則可能需要重複此操作,此時將需要手動干預以主動重新啟動或求助於禁用緩存,直到可以進行升級(詳細資訊如下)

如果上述情況無法解決您的問題,則可能還有其他一些因素在起作用,需要 DellEMC Isilon 支援協助。

OneFS 版本 8.0.0.6/8.0.1.3/8.1.0.2/8.1.1.1.1 包含isi_cbind_d的修正 (ID 205142),這是本 KB 中所述 DNS 故障的可能原因,一旦可用,Isilon 建議升級到該版本,此時可以重新啟用 DNS 快取。

如果升級到上述版本后問題仍然存在,或者組網上的 DNS 快取設置為 false ,則可能需要其他詳細資訊和數據收集來確定確切原因。

如果對此問題和相關解決路徑有任何疑問,或者需要協助,請聯絡 Isilon 支援。

Additional Information

相關的 KB:502259 (延遲也可能是由於找不到 GC 所導致;也可能容易受到本 KB 中所述isi_cbind_d問題的影響)

Affected Products

PowerScale OneFS

Products

PowerScale OneFS
Article Properties
Article Number: 000170774
Article Type: Solution
Last Modified: 08 Jul 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.