VxRail: El clúster de vSAN de ESXi informa hosts con problemas de conectividad

Resumen: Una evaluación del estado de ESXi Virtual SAN (vSAN) puede identificar "Hosts con problemas de conectividad" en rojo mientras que vCenter muestra ninguno; El problema se debe a fallas de verificación del certificado SSL o errores inaccesibles a la red. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Mediante la ejecución de esxcli/localcli vsan health cluster list marca la evaluación del estado de la red en rojo, señalando "Hosts con problemas de conectividad"


Captura de pantalla del resultado del comandoFigura 1:   Lista

de clústeres de estado de vSAN Para ver más detalles, ejecute el siguiente comando:

esxcli vsan health cluster get -t “Hosts with connectivity issues”

Hosts with communication issues
Host
-----------------
159.70.xxx.xxx



vCenter no muestra ningún problema de vSAN. Este es un problema de comunicación solamente entre hosts, NO vCenter<:> hosts.

Estado del horizonte de vSan
Figura 2: estado del horizonte de

vSanEscenario 1:
se pueden ver problemas de certificados SSL desde /var/run/log/vsanmgmt.log.

 /var/run/log/vsanmgmt.log

error vsand[10450841] [opID=0d02566e VsanVimHelpers::GetVsanVersionNamespace] Failed to test vsan vmodl version with error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:728) on 159.70.xxx.xxx

Situación 2:

En un clúster extendido con configuración de separación del tráfico testigo (WTS), verá errores en vsanmgmt.log:
2024-02-07T01:37:25.992Z error vsand[11443311] [opID=Thread-424 VsanVimHelpers::GetVsanVersionNamespace] Failed to test vsan vmodl version with error [Errno 101] Network is unreachable on 10.25.x.xxx
2024-02-07T01:37:25.992Z warning vsand[11443311] [opID=Thread-424 VsanVimHelpers::GetVsanVersionNamespace] Retry retrieving vsan vmodl version, 7
2024-02-07T01:37:30.994Z error vsand[11443311] [opID=Thread-424 VsanVimHelpers::GetVsanVersionNamespace] Failed to test vsan vmodl version with error [Errno 101] Network is unreachable on 10.25.x.xxx
2024-02-07T01:37:30.994Z error vsand[11443311] [opID=Thread-424 VsanHealthHelpers::PerHostTryFetchHostInfo] Failed to fetch host info Traceback (most recent call last):
  File "/usr/lib/vmware/vsan/perfsvc/VsanHealthHelpers.py", line 1529, in PerHostTryFetchHostInfo   File "/usr/lib/vmware/vsan/perfsvc/VsanHealthHelpers.py", line 1599,
in PerHostFetchHostInfo   File "/usr/lib/vmware/vsan/perfsvc/cliutils.py", line 393, in PerfsvcPeerSoapAdapter   File "/usr/lib/vmware/vsan/perfsvc/cliutils.py", line 44
1, in PerfsvcPeerSoapAdapterHelper   File "/usr/lib/vmware/vsan/perfsvc/VsanVimHelpers.py", line 243, in GetVsanVersionNamespace PyCppVmomi.vmodl.fault.HostNotReachable:
 (vmodl.fault.HostNotReachable) {} 

the host reported is witness node:
[root@xxxx:~] esxcli vsan health cluster get -t 'Hosts with connectivity issues'
Hosts with connectivity issues        redChecks if API calls from VC to a host are failing while the host is in connected state.
Ask VMware: http://www.vmware.com/esx/support/askvmware/index.php?eventtype=com.vmware.vsan.health.test.hostconnectivityHosts with communication issues
Host
----------------
10.25.5.xxx
Más adelante, este error se marca como un problema de conectividad de host en el informe de asesoría de LCM:
Informe de asesoramiento (captura de pantalla del dispositivo LAB)

Figura 2: Informe de asesoramiento (captura de pantalla del dispositivo LAB) 

Causa

Situación 1: Problemas con el
certificado SSLEscenario 2: Cuando el nodo de datos y el nodo testigo configuraron vmknic testigo dedicados, el tráfico testigo se separa lógicamente del tráfico vSAN. Cuando los usuarios configuran el tráfico testigo y el tráfico vSAN en una red diferente real, el tráfico testigo y el tráfico vSAN se separan.
Si el estado "Hosts con problemas de conectividad" se realiza en VC (evaluación del estado del horizonte de vSAN), VC accede al nodo de datos y al nodo testigo mediante el tráfico de administración.
Si el estado "Hosts con problemas de conectividad" se realiza en Host, Nodo de datos de acceso de host y Nodo testigo mediante tráfico de vSAN, para la situación anterior, el tráfico de vSAN y el tráfico testigo están separados, y el nodo testigo no tiene tráfico de vSAN, la comprobación falla porque el host no puede acceder al nodo testigo mediante el tráfico de vSAN.

Resolución

Para la situación 1:
Si hay certificados personalizados, solicite al cliente que obtenga certificados nuevos para los hosts. NO aplique los pasos de este artículo de la base de conocimientos.
Si hay certificados autofirmados, siga los pasos que se indican a continuación para reemplazarlos:
Renovar y actualizar el certificado de los hosts. 

Pasos:

  1. Seleccione vCenter y, a continuación, el host.
  2. Seleccione Configure-System>->Certificate.   
  3. Seleccione Renew (espere a que se complete).
  4. Seleccione Refresh CA Certificates.
  5. Realice los dos pasos anteriores en cada host identificado con problemas de SSL.
  6. También puede ejecutarlo en todos los hosts para que obtengan nuevos certificados de forma simultánea.


Página Configuración de certificados
Figura 4: Página


de configuración de certificadoPara la situación 2:
El error se puede ignorar de manera segura y no bloqueará la LCM. 
VMware indicó que está corregido en 8.0 U3.

Productos afectados

VxRail Appliance Family, VxRail Software
Propiedades del artículo
Número del artículo: 000200472
Tipo de artículo: Solution
Última modificación: 23 jun 2026
Versión:  6
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.