PowerFlex 4.X: Linux에서 PowerFlex 4.x MVM용 IPv6를 비활성화하는 방법
요약: Linux에서 PowerFlex 4.x MVM용 IPv6를 비활성화하는 방법 비 MVM에는 이 절차를 적용하지 마십시오.
지침
현재 PowerFlex 4.X는 IPv6를 지원하지 않습니다. 향후 IPv6를 활성화할 계획이 있습니다. PowerFlex를 통해 지원되는 IP 프로토콜에 맞게 OS 네트워크 스택을 정렬합니다.
사용자는 이 문서를 사용하여 IPv6가 비활성화되었는지 확인할 수 있습니다. MVM에서 IPv6를 활성화한 후 현장에서 PowerFlex Manager에서 관리하는 리소스와의 통신 문제가 관찰되었습니다. IPv6를 비활성화하여 보고된 이러한 유형의 문제가 해결되었습니다. 아래 단계에 따라 IPv6 프로토콜을 비활성화하고 문제 발생 가능성을 줄입니다.
모든 PFMP MVM에서 다음 명령을 실행합니다. 명령은 루트 사용자로 실행해야 합니다. "delladmin"으로 로그인한 경우 다음 명령을 실행하여 루트 사용자 계정으로 전환합니다
sudo -s
sed -i '/^:/d' /etc/hosts sed -i 's/IPv6_rpfilter=yes/IPv6_rpfilter=no/g' /etc/firewalld/firewalld.conf
echo 'export JAVA_OPTS_APPEND="-Djava.net.preferIPv4Stack=true"' >>/etc/profile
echo "precedence ::ffff:0:0/96 100" >>/etc/gai.conf echo "net.ipv6.conf.lo.disable_ipv6=1" >>/etc/sysctl.conf echo "net.ipv6.conf.all.disable_ipv6=1" >>/etc/sysctl.conf echo "net.ipv6.conf.default.disable_ipv6=1" >>/etc/sysctl.conf echo "net.ipv6.conf.all.forwarding=0" >> /etc/sysctl.conf echo "net.ipv6.conf.all.accept_redirects=0" >> /etc/sysctl.conf echo "net.ipv6.conf.default.router_solicitations=0" >> /etc/sysctl.conf
# Run this to apply clean IPv6 disablement for all of the network adapters found on each host
for NIC in `ip link | grep UP | grep -v link | grep -v lo | grep -v \@ | cut -f2 -d\:`; do echo "net.ipv6.conf.$NIC.disable_ipv6=1" >>/etc/sysctl.conf; done
# check the sysctl configuration edits
less /etc/sysctl.conf
MVM은 위에서 수행한 구성을 적용하기 위해 재부팅해야 합니다.
다음 KB의 단계를 수행하여 각 MVM을 정상적으로 드레이닝하고 재부팅하여 네트워크 변경 사항을 적용합니다.
PowerFlex 4.x PFMP(MVM) 관리 노드 정상 재부팅 절차
3개의 MVM을 모두 정상적으로 재부팅한 후 각 MVM에 로그인하고 다음 명령을 실행하여 IPv6가 비활성화되어 있는지 확인합니다. 터미널에 출력이 없어야 합니다.
ip -6 a
추가 정보
SDS 노드에서 IPv6 비활성화
1. 이 노드에 대해 SDS 즉각적인 유지 보수 모드로 전환
MDM 역할 노드에서 작업할 때 MDM을 대기 MDM으로 교체합니다. PowerFlex: MDM 클러스터에서 노드 구성원을 교체하는 방법
2. 수정 사항 적용
grep IPv6_rpfilter /etc/firewalld/firewalld.conf # expect: IPv6_rpfilter=yes
'IPv6_rpfilter'를 예에서 아니요로 변경합니다.
sed -i 's/IPv6_rpfilter=yes/IPv6_rpfilter=no/g' /etc/firewalld/firewalld.conf
3. SDS 노드 재부팅
4. 노드가 다시 작동하고 SDS가 MDM에 다시 연결될 때까지 기다립니다.
5. SDS 즉각적인 유지 보수 모드 종료
6. VALIDATE(IMM 종료 후) - 다음 노드로 이동하기 전에 아래의 모든 테스트를 통과해야 합니다.
firewall-cmd --state # running (not failed)
firewall-cmd --reload ; echo "exit=$?" # success, exit=0
journalctl -u firewalld --since "10 min ago" | grep -i 'python-nftables\|FAILED' # nothing
firewall-cmd --direct --get-all-rules # dcism 169.254.1.1:5000 rule present
scli --query_all # this SDS Normal and connected, no rebuild triggered
scli --query_cluster # 5/5 active, Normal, no new disconnects
7. 위의 모든 것이 정리된 경우에만 다음 노드로 이동합니다