Dell CloudLink : la connexion d’état SVM indique que les deux nœuds CloudLink sont inaccessibles
Résumé: L’exécution de la commande svm status connection affiche les deux nœuds CloudLink comme inaccessibles en raison d’un port UDP 1194 bloqué.
Symptômes
Lors de l’exécution de la commande svm status , l’état est Connecté.
svm status
Toutefois, lors de l’exécution de la commande svm status connection , les deux nœuds CloudLink sont inaccessibles.
svm status connection
Dans l’interface > utilisateur Web de CloudLink AGENTS > Machines , l’état des agents indique Connected.
Cause
Essayez de redémarrer l’agent CloudLink pour actualiser la connexion en redémarrant le svmd du serveur NMC :
systemctl restart svmd
Si les nœuds CloudLink s’affichent toujours comme étant inaccessibles lors de l’exécution d’une connexion d’état svm, cela peut indiquer que le port UDP 1194 est bloqué par un pare-feu. Les agents CloudLink installés sur les nœuds SDS doivent être en mesure d’atteindre CloudLink sur le port 1194 pour TCP et UDP. Si le port TCP 1194 est bloqué, cela aura un impact et les nœuds SDS ne pourront pas déverrouiller leurs disques après un redémarrage. Si le port UDP 1194 est bloqué, cela n’a pas d’impact et les nœuds SDS doivent être en mesure de déverrouiller leurs disques après un redémarrage.
Résolution
Même si le pare-feu bloque le port UDP 1194, il indique toujours que la connexion a réussi lors de l’exécution de la commande :
nc -zvu cloudlink.ip 1194
Netcat n’est pas un moyen fiable de vérifier le trafic UDP. Si le pare-feu est configuré pour rejeter les paquets, vous n’obtiendrez pas de réponse. Toutefois, si le pare-feu est configuré pour abandonner les paquets, il affiche toujours le port comme étant ouvert.

Nous avons exécuté une tcpdump sur l’appliance CloudLink et n’a vu aucun paquet UDP à partir des nœuds SDS. Il est donc probable que le port UDP 1194 soit bloqué. Le client a collaboré avec son équipe de pare-feu pour ouvrir le port UDP 1194. La source est constituée de nœuds SDS et la destination est constituée d’appliances CloudLink. Les ingénieurs CloudLink doivent être engagés pour accéder à la console CloudLink, car elle est verrouillée.
/usr/sbin/tcpdump host sdsnode1.ip or sdsnode2.ip or sdsnode3.ip and port 1194 -i any
C’est ce que nous nous attendons à voir si les ports TCP et UDP 1194 sont ouverts.

La console CloudLink étant verrouillée, vous pouvez exécuter tcpdump sur les nœuds SDS. Si le port UDP 1194 est bloqué, nous ne verrons que les paquets UDP indiquant Out.
/usr/sbin/tcpdump host cloudlink1.ip or cloudlink2.ip and port 1194 -i any
Si le port UDP 1194 est ouvert, nous devrions voir des paquets UDP indiquant « In » et « Out ».