Dell CloudLink: a conexão de status svm está mostrando ambos os nós do CloudLink como Inacessíveis
Resumo: A execução do comando svm status connection está mostrando os dois nós do CloudLink como Inacessíveis devido à porta bloqueada UDP 1194.
Sintomas
Ao executar o comando svm status , ele mostra o estado como conectado.
svm status
No entanto, ao executar o comando svm status connection , ele mostra os dois nós do CloudLink como Inaccessible.
svm status connection
Na WebUI > AGENTS > Machines do CloudLink , o status dos agentes é Connected.
Causa
Tente reiniciar o agente do CloudLink para atualizar a conexão, reiniciando o svmd do servidor do NMC:
systemctl restart svmd
Se os nós do CloudLink ainda estiverem sendo exibidos como Inacessíveis ao executar a conexão de status svm, isso pode indicar que a porta UDP 1194 está sendo bloqueada por um firewall. Os agentes do CloudLink instalados nos nós do SDS devem ser capazes de acessar o CloudLink pela porta 1194 para TCP e UDP. Se a porta TCP 1194 estiver bloqueada, isso será impactante e os nós do SDS não conseguirão desbloquear seus discos após uma reinicialização. Se a porta UDP 1194 estiver bloqueada, isso não será impactante e os nós do SDS deverão ser capazes de desbloquear seus discos após uma reinicialização.
Resolução
Mesmo que o firewall esteja bloqueando a porta UDP 1194, ele ainda mostra que a conexão foi bem-sucedida ao executar o comando:
nc -zvu cloudlink.ip 1194
Netcat não é uma maneira confiável de verificar o tráfego UDP. Se o firewall estiver configurado para rejeitar os pacotes, você não obterá uma resposta. No entanto, se o firewall estiver configurado para descartar os pacotes, ele ainda mostrará a porta como aberta.

Executamos um tcpdump no equipamento CloudLink e não viu nenhum pacote UDP dos nós do SDS, portanto, é provável que a porta UDP 1194 esteja sendo bloqueada. O cliente trabalhou com sua equipe de firewall para abrir a porta UDP 1194. A origem são os nós do SDS e o destino são os equipamentos CloudLink. A engenharia do CloudLink deverá ser envolvida para obter acesso ao console do CloudLink, já que ele está bloqueado.
/usr/sbin/tcpdump host sdsnode1.ip or sdsnode2.ip or sdsnode3.ip and port 1194 -i any
Isso é o que esperamos ver se as portas TCP e UDP 1194 estão abertas.

Como o console do CloudLink está bloqueado, você pode executar tcpdump nos nós do SDS. Se a porta UDP 1194 estiver sendo bloqueada, veremos apenas pacotes UDP que digam Out.
/usr/sbin/tcpdump host cloudlink1.ip or cloudlink2.ip and port 1194 -i any
Se a porta UDP 1194 estiver aberta, devemos ver pacotes UDP que dizem In e Out.