Dell CloudLink: svm-statusverbinding geeft beide CloudLink-knooppunten weer als ontoegankelijk
Samenvatting: Als de opdracht svm status connection wordt uitgevoerd, worden beide CloudLink knooppunten weergegeven als ontoegankelijk vanwege geblokkeerde poort UDP 1194.
Symptomen
Bij het uitvoeren van de opdracht svm status wordt de status Verbonden weergegeven.
svm status
Bij het uitvoeren van de opdracht svm status connection worden beide CloudLink-knooppunten echter weergegeven als Ontoegankelijk.
svm status connection
In de CloudLink webUI > AGENTS > Machines wordt de status van de agents Connected weergegeven.
Oorzaak
Probeer de CloudLink agent opnieuw op te starten om de verbinding te vernieuwen door het opnieuw op te starten svmd Service:
systemctl restart svmd
Als de CloudLink-knooppunten nog steeds worden weergegeven als Ontoegankelijk bij het uitvoeren van een svm-statusverbinding, kan dit erop wijzen dat UDP-poort 1194 wordt geblokkeerd door een firewall. De CloudLink-agents die op de SDS-knooppunten zijn geïnstalleerd, moeten CloudLink kunnen bereiken via poort 1194 voor zowel TCP als UDP. Als TCP-poort 1194 wordt geblokkeerd, heeft dit gevolgen en kunnen de SDS-knooppunten hun schijven niet ontgrendelen na een herstart. Als UDP-poort 1194 wordt geblokkeerd, heeft dit geen gevolgen en zouden de SDS-knooppunten hun schijven moeten kunnen ontgrendelen na een herstart.
Oplossing
Zelfs als de firewall UDP-poort 1194 blokkeert, wordt nog steeds weergegeven dat de verbinding is geslaagd bij het uitvoeren van de opdracht:
nc -zvu cloudlink.ip 1194
Netcat is geen betrouwbare manier om UDP-verkeer te controleren. Als de firewall is geconfigureerd om de pakketten te weigeren, krijgt u geen antwoord. Als de firewall echter is geconfigureerd om de pakketten te verwijderen, wordt de poort nog steeds als open weergegeven.

We hebben een tcpdump op het CloudLink-apparaat en zag geen UDP-pakketten van de SDS-knooppunten, dus het is waarschijnlijk dat UDP-poort 1194 wordt geblokkeerd. De klant heeft samengewerkt met het firewallteam om UDP-poort 1194 te openen. De bron zijn SDS-knooppunten en de bestemming zijn CloudLink-appliances. CloudLink Engineering moet worden ingeschakeld om toegang te krijgen tot de CloudLink-console omdat deze is vergrendeld.
/usr/sbin/tcpdump host sdsnode1.ip or sdsnode2.ip or sdsnode3.ip and port 1194 -i any
Dit is wat we zouden verwachten als zowel TCP- als UDP-poort 1194 open zijn.

Aangezien de CloudLink-console is vergrendeld, kunt u in plaats daarvan het volgende uitvoeren: tcpdump op de SDS-knooppunten. Als UDP-poort 1194 wordt geblokkeerd, zien we alleen UDP-pakketten met de tekst Out.
/usr/sbin/tcpdump host cloudlink1.ip or cloudlink2.ip and port 1194 -i any
Als UDP-poort 1194 open is, zouden we UDP-pakketten moeten zien met de melding In en Out.