Dell CloudLink: la connessione di stato della svm mostra entrambi i nodi CloudLink come inaccessibili
Riepilogo: L'esecuzione del comando svm status connection mostra entrambi i nodi CloudLink come Inaccessibili a causa del blocco della porta UDP 1194.
Sintomi
Quando si esegue il comando svm status , viene visualizzato lo stato come Connected.
svm status
Tuttavia, quando si esegue il comando svm status connection , entrambi i nodi CloudLink risultano Inaccessibili.
svm status connection
Nei computer degli AGENT > dell'interfaccia utente > web di CloudLink, lo stato degli agenti mostra Connected.
Causa
Provare a riavviare l'agent CloudLink per aggiornare la connessione riavviando svmd del server NMC:
systemctl restart svmd
Se i nodi CloudLink vengono ancora visualizzati come Inaccessibili durante l'esecuzione della connessione di stato della svm, ciò potrebbe indicare che la porta UDP 1194 è bloccata da un firewall. Gli agent CloudLink installati sui nodi SDS devono essere in grado di raggiungere CloudLink sulla porta 1194 sia per TCP che per UDP. Se la porta TCP 1194 è bloccata, l'impatto sarebbe e i nodi SDS non sarebbero in grado di sbloccare i dischi dopo un riavvio. Se la porta UDP 1194 è bloccata, ciò non ha alcun impatto e i nodi SDS dovrebbero essere in grado di sbloccare i dischi dopo un riavvio.
Risoluzione
Anche se il firewall blocca la porta UDP 1194, indica comunque che la connessione è riuscita quando si esegue il comando:
nc -zvu cloudlink.ip 1194
Netcat non è un modo affidabile per controllare il traffico UDP. Se il firewall è configurato per rifiutare i pacchetti, non si otterrà una risposta. Tuttavia, se il firewall è configurato per eliminare i pacchetti, la porta verrà comunque visualizzata come aperta.

Abbiamo eseguito un tcpdump sull'appliance CloudLink e non ha rilevato alcun pacchetto UDP dai nodi SDS, pertanto è probabile che la porta UDP 1194 sia bloccata. Il cliente ha collaborato con il team firewall per aprire la porta UDP 1194. L'origine sono i nodi SDS e la destinazione sono gli appliance CloudLink. CloudLink Engineering deve essere coinvolto per ottenere l'accesso alla console CloudLink poiché è bloccata.
/usr/sbin/tcpdump host sdsnode1.ip or sdsnode2.ip or sdsnode3.ip and port 1194 -i any
Questo è ciò che ci aspetteremmo di vedere se entrambe le porte TCP e UDP 1194 sono aperte.

Poiché la console CloudLink è bloccata, è possibile eseguire tcpdump sui nodi SDS. Se la porta UDP 1194 è bloccata, verranno visualizzati solo i pacchetti UDP con la dicitura Out.
/usr/sbin/tcpdump host cloudlink1.ip or cloudlink2.ip and port 1194 -i any
Se la porta UDP 1194 è aperta, dovrebbero essere visualizzati pacchetti UDP che dicono In e Out.