PowerFlex 4.X:PowerFlex 4.x MVM用にLinuxでIPv6を無効にする方法
概要: PowerFlex 4.x MVMのLinuxでIPv6を無効にする方法。 この手順を非MVMには適用しないでください。
手順
現在、PowerFlex 4.XはIPv6をサポートしていません。将来的にはIPv6を有効化する予定です。PowerFlexでサポートされているIPプロトコルにOSネットワーク スタックを合わせるには
ユーザーは、この記事を使用して、IPv6が無効になっていることを確認できます。MVMでIPv6が有効になっている場合、PowerFlex Managerによって管理されるリソースでフィールドで通信の問題が発生しています。IPv6を無効にすることで、報告されたこれらのタイプの問題が解決されました。次の手順に従って、IPv6プロトコルを無効にし、問題が発生する可能性を減らします。
すべてのPFMP MVMで次のコマンドを実行します。コマンドは root ユーザーとして実行する必要があります。「delladmin」としてログインしている場合は、次のコマンドを実行してrootユーザー アカウントに切り替えます
sudo -s
sed -i '/^:/d' /etc/hosts sed -i 's/IPv6_rpfilter=yes/IPv6_rpfilter=no/g' /etc/firewalld/firewalld.conf
echo 'export JAVA_OPTS_APPEND="-Djava.net.preferIPv4Stack=true"' >>/etc/profile
echo "precedence ::ffff:0:0/96 100" >>/etc/gai.conf echo "net.ipv6.conf.lo.disable_ipv6=1" >>/etc/sysctl.conf echo "net.ipv6.conf.all.disable_ipv6=1" >>/etc/sysctl.conf echo "net.ipv6.conf.default.disable_ipv6=1" >>/etc/sysctl.conf echo "net.ipv6.conf.all.forwarding=0" >> /etc/sysctl.conf echo "net.ipv6.conf.all.accept_redirects=0" >> /etc/sysctl.conf echo "net.ipv6.conf.default.router_solicitations=0" >> /etc/sysctl.conf
# Run this to apply clean IPv6 disablement for all of the network adapters found on each host
for NIC in `ip link | grep UP | grep -v link | grep -v lo | grep -v \@ | cut -f2 -d\:`; do echo "net.ipv6.conf.$NIC.disable_ipv6=1" >>/etc/sysctl.conf; done
# check the sysctl configuration edits
less /etc/sysctl.conf
前述の構成を適用するには、MVMを再起動する必要があります。
次のKBの手順を実行して、各MVMを正常にドレインして再起動し、ネットワークの変更を適用します。
PowerFlex 4.x PFMP (MVM)管理ノードの正常な再起動手順
3つすべてのMVMを正常に再起動したら、各MVMにログインし、次のコマンドを実行してIPv6が無効になっていることを確認します。端末への出力はありません。
ip -6 a
その他の情報
SDSノードでのIPv6の無効化
1.このノードのSDSインスタント メンテナンス モードへの移行
MDMロール ノードで作業している場合は、MDMをスタンバイMDMに置き換える PowerFlex:MDMクラスター内のノード メンバーを交換する方法
2.修正の適用
grep IPv6_rpfilter /etc/firewalld/firewalld.conf # expect: IPv6_rpfilter=yes
「IPv6_rpfilter」を「はい」から「いいえ」に変更します
sed -i 's/IPv6_rpfilter=yes/IPv6_rpfilter=no/g' /etc/firewalld/firewalld.conf
3.SDSノードの再起動
4.ノードが起動し、SDSがMDMに再接続されるまで待ちます
5.SDSインスタント メンテナンス モードの終了
6.VALIDATE(IMM終了後) - 次のノードに移動する前に、以下のすべてのテストに合格する必要があります
firewall-cmd --state # running (not failed)
firewall-cmd --reload ; echo "exit=$?" # success, exit=0
journalctl -u firewalld --since "10 min ago" | grep -i 'python-nftables\|FAILED' # nothing
firewall-cmd --direct --get-all-rules # dcism 169.254.1.1:5000 rule present
scli --query_all # this SDS Normal and connected, no rebuild triggered
scli --query_cluster # 5/5 active, Normal, no new disconnects
7.上記のすべてがクリーンな場合にのみ、次のノードに移動します