PowerFlex: VLAN-tunnisteiden standardointi PFxM-päivityksen ja käyttöjärjestelmän muuntamisen jälkeen

Summary: Tässä artikkelissa kerrotaan, miten VLAN-tunnisteiden standardointi PFxM-päivityksen ja käyttöjärjestelmän muuntamisen jälkeen standardoidaan.

Acest articol se aplică pentru Acest articol nu se aplică pentru Acest articol nu este legat de un produs specific. Acest articol nu acoperă toate versiunile de produs existente.

Symptoms

Kun käyttöjärjestelmä muunnettiin CentOS:stä SLES:ään, havaittiin, että alun perin PowerFlex Manager (PFxM) 3.x:ssä v1-verkkoa käyttäen rakennettu solmu, jossa Data1- ja Data2-verkot olivat tunnisteettomia ja yhdistetty VLAN-kytkinportteihin, eivät siirtyneet siististi PFxM 4.x -verkkomalliin. Nämä vanhat solmut käyttivät edelleen tietoverkkojen tunnisteettomia liittymiä, kun taas PFxM 4.x:ään lisätyt uudemmat solmut otettiin käyttöön tietoverkkojen VLAN-tunnisteita käyttävissä rajapinnoissa.

Muuntamisen aikana PFxM 4.x päivitti näiden vanhojen solmujen tietoverkkoliitännät VLAN-tunnisteisiin SLES-liittymiin, mutta niihin liittyvät kytkinportit määritettiin edelleen pääsyporteiksi. Tämä ehto aiheutti muunnetun solmun eristämisen tietoverkoista, mikä esti muuntamisprosessin loppuunsaattamisen.

Tämä menettely tarjoaa selkeän, toistettavan ja kenttävalmiin menetelmän kaikkien solmujen – erityisesti alun perin 3.x v1 -verkkoympäristössä luotujen solmujen – standardoimiseksi PFxM 4.x VLAN -tagattuun rakenteeseen, jotta tietoverkko toimii yhdenmukaisesti ja luotettavasti.

 

  • PowerFlex-klusteri, joka otettiin alun perin käyttöön PFxM 3.x:ssä tunnisteettomissa Data1/Data2-verkoissa (käytä VLAN-verkkoja).
  • Klusteri päivitettiin myöhemmin PFxM 4.x -versioon, joka edellyttää VLAN-merkittyjä tietoverkkoja.
  • PFxM 4.x:ään lisätyt solmut, joissa on VLAN-tunnisteella merkityt tietoverkot runkokytkimissä.
  • Käyttöjärjestelmän muuntaminen CentOS: stä SLES: ksi ei säilyttänyt solmujen tunnisteetonta kokoonpanoa, kun käytettiin edelleen VLAN-kytkinportteja.

 

Klusteri sisältää yhdistelmän solmuja, jotka käyttävät tunnisteettomia tietoverkkoja, ja solmuja, jotka käyttävät VLAN-merkittyjä tietoverkkoja. Kun solmut, joiden rajapinnat eivät käytä VLAN-tunnisteita, päivitettiin, liittymäasetus muunnettiin käyttämään VLAN-tunnisteita. Kytkinportin liitännän määritystä ei muunnettu käyttötilasta runkotilaan. Tämä aiheutti virheellisen VLAN-tietokartoituksen solmun käyttöliittymän ja kytkinportin välillä. Tämä aiheutti kyseisten solmujen eristämisen tietoverkoista. Ympäristössä tarvitaan nyt hallittua, solmukohtaista korjausta VLAN-toiminnan standardoimiseksi.

Cause

Käyttöjärjestelmän muuntoprosessi päivittää isännän verkkokorttimerkinnät, mutta se ei päivitä tai vahvista kytkinporttitilaa, mikä johtaa ristiriitaan isännän VLAN-määritysten ja kytkimen VLAN-odotusten välillä.

 

Resolution

Suorita seuraavat vaiheet jokaiselle solmulle, jota ongelma koskee. Korjaa vain yksi solmu kerrallaan, jotta klusterin vikasietoisuus säilyy ja tarpeettomia uudelleenmuodostuksia vältetään.

Esitarkistukset

  • Varmista, että klusteri on kunnossa (uudelleenmuodostuksia ei ole käynnissä, kaikki SDS:t ovat verkossa).
  • Tunnista solmut, jotka käyttävät edelleen nimiöimättömiä tietoverkkoja (esimerkiksi: IP-osoitteet, jotka on määritetty suoraan p2p2 / em2: lle ilman. VLAN-pääte)
  • Tallenna solmun Data1-IP-osoite ja Data2-IP-osoite.
  • Varmuuskopioi isäntäverkon kokoonpanotiedostot (esimerkiksi: /etc/sysconfig/network scripts/ifcfg-*).
  • Sieppaa solmun Data1- ja Data2-porttien nykyinen kytkinporttimääritys tarvittaessa palautusta varten.
  • Vahvista Data1:lle ja Data2:lle käytetyt VLAN-tunnukset (esimerkiksi: Tiedot1 = 152, tiedot2 = 160)

 

Verkon ja isännän muutokset:

Aseta solmu huoltotilaan

Aseta solmu huoltotilaan PowerFlex Managerin avulla.

Varmista, että solmun käyttöturvallisuustiedotetta ylläpidetään ja että uudelleenmääritystä ei ole aloitettu.

Päivitä kytkinportit pääsystä runkoon.

Päivitä kytkimen Data1- ja Data2-portit.

Data1- ja Data2-muunnos Vaihda portit käyttötilasta runkotilaan.

  • Varmista, että Data VLAN -verkot (esimerkiksi 152 ja 160) sisältyvät rungon sallittujen VLAN-verkkojen luetteloon.
  • Varmista, että oikea kytkinportti on tunnistettu (esimerkiksi solmuliittymä p2p2 muodostaa yhteyden kytkinporttiin Ethernet 1/1)
  • Varmista, että kytkimen MTU on 9216 (tai ympäristöstandardi).
  • Ota käyttöön ulottuvan puun reunan runko, bpduguard ja suojajuuri mallin mukaisesti.

 

Esimerkki tiedoista 1(ennen):
 Show running-config interface Ethernet 1/1
    switchport
    switchport access vlan 152
    spanning-tree port type edge
    mtu 9216

 

Esimerkki tiedoista1 (jälkeen):
 Show running-config interface Ethernet 1/1
    switchport
    switchport mode trunk
    switchport trunk allowed vlan 152
    spanning-tree port type edge trunk
    spanning-tree bpduguard enable
    spanning-tree guard root
    mtu 9216

 

Esimerkki komentosarjasta kytkinportin asetusten muuttamista varten.
configuration terminal
 interface ethernet 1/1
    switchport mode trunk
    switchport trunk allowed vlan 152
    no switchport access vlan 152
    spanning-tree port type edge trunk
    spanning-tree bpduguard enable
    spanning-tree guard root
    end
copy running-config startup-config

 

Päivitä isäntäkäyttöjärjestelmän verkkomääritykset

  • Varmuuskopioi nykyinen verkon files.cd /etc/sysconfig/network-scripts/
  • Muokkaa ja nimeä uudelleen verkkoliitäntätiedostoja.
  • Käynnistä verkkoyhteydet uudelleen.
  • Tietoverkkopolkujen vahvistaminen.

 

  • Kirjaudu ensimmäiseen SDS-solmuun
  • Käytössä oleva tarkistusliittymä:
  • Näytä nykyiset liitännät ja IP-osoite:
ip address
  • Tarkista staattiset reitit ja tallenna ne.
  • Vaihda verkkotiedostohakemistoon:
cd /etc/sysconfig/network-scripts/

Tarkista nykyiset verkkotiedostot:

ls -ltr

Varmuuskopioi nykyinen verkkotiedosto

cp /etc/sysconfig/network-scripts/ifcfg-<devicename>  /etc/sysconfig/network-scripts/ifcfg-<devicename>.bak

Nimeä nykyinen verkkotiedosto uudelleen.

mv /etc/sysconfig/network-scripts/ifcfg-<devicename> /etc/sysconfig/network-scripts/ifcfg-<devicename>.<vlan>

Esimerkki:

mv /etc/sysconfig/network-scripts/ifcfg-em2 /etc/sysconfig/network-scripts/ifcfg-em2.152

Muokkaa verkkotiedostoa.

vi /etc/sysconfig/network-scripts/ifcfg-<devicename>.vlan

Esimerkki:

vi /etc/sysconfig/network-scripts/ifcfg-em2.152

Päivitä laitteen nimi <pisteellä>VLAN ID ja lisää VLAN = yes

DEVICE=em2.152

VLAN=yes

Sulje ja tallenna tiedosto.

:wq!

 

Toista toiselle tietoverkolle

 

Käynnistä verkko uudelleen ja vahvista

Käynnistä verkkopalvelu uudelleen isännässä tai suorita hallittu uudelleenkäynnistys.

Staattisten reittien määritys

Suorita ssh SDS-solmuun.

Suorita seuraava komento:

ip route

Varmista, että mitkään reitit eivät viittaa tunnisteettomiin liitäntöihin (esim. em2, p2p2). Kaikkien reittien on viitattava VLAN-merkittyihin vastaaviin.

Esimerkki 

default via 172.18.133.1 dev bond0.1352

172.18.133.0/24 dev bond0.1352 proto kernel scope link src 172.18.133.100

192.168.152.0/21 dev p2p2.152 proto kernel scope link src 192.168.152.100

192.168.160.0/21 dev em2.160 proto kernel scope link src 192.168.160.100

 

Verkon vahvistukset

Varmista, että VLAN-liitännät (esimerkiksi p2p2.152 ja em2.160) ovat toiminnassa.

Esimerkki

 ip address

Pingaa isännässä tunnettua vertaisverkkoa tai kussakin VLAN-verkossa käyttämällä liittymäpohjaisia ping-kutsuja.

Esimerkki

ping -I p2p2.152 <peer>

Valinnainen: Testaa jumbokehyksen MTU:ta käyttämällä pingiä, jolla on suuri hyötykuorma.

Esimerkki

ping -I p2p2.152 -s 8972 -M do <peer>

 

Poistu huoltotilasta

 Tarkista PowerFlex Managerissa solmun käyttöturvallisuustiedotteen ja laitteen kunto.

 Poistu solmun huoltotilasta.

 Tarkkaile hälytyksiä, SDS-käynnistyksiä tai linkkiläppiä useiden minuuttien ajan.

 

Toista jäljellä oleville solmuille

Toista tämä kaikille jäljellä oleville solmuille, jotka käyttävät edelleen nimiöimättömiä tietoverkkoja, kunnes koko klusteri on standardoitu VLAN-tunnisteisiin tietorajapintoihin PFxM 4.x -rakenteen mukaisesti.

 

Vahvistustestisuunnitelma (yhteenveto)

  • MTU-vahvistus: Varmista, että VLAN-liitännät käyttävät MTU 9000:ta, niin jumboping-testit onnistuvat Data1- ja Data2-vertaisille.
  • Käyttöturvallisuustiedotteen vahvistus: Varmista, että SDS on yhdistetty, uudelleenkäynnistystä ei tapahdu ja että laitepolut ovat tasaiset.
  • Verkkoyhteyden: Tarkista itä-länsisuuntaiset yhteydet useisiin vertaisverkkoihin molemmissa Data VLAN -verkoissa (ping alkaen p2p2.152 ja em2.160).
  • Vikasietoisuus: Poista Data1- ja Data2-liittymät tilapäisesti käytöstä yksi kerrallaan vahvistaaksesi, että SDS pysyy online-tilassa jäljellä olevan polun avulla ja että vikasietoisuus palautuu käyttöönoton jälkeen.
  • SCR/PFxM: Tarkista SCR:n ja PowerFlex Managerin kuntotarkistuksilla, ettei VLAN-/MTU-/verkkovirheitä ole.

 

 

Ympäristöt/versiot, joita haavoittuvuus koskee

- PowerFlex 3.6.x/3.7.x/3.8.x -solmut, jotka on alun perin otettu käyttöön käyttötilan VLAN-verkoilla
- PowerFlex 4.x PFMP-muunnokset SLES-muotoon-
Dell R640/R740 -palvelimet
- Cisco Nexus -kytkimet, Dell OS10 -pohjaiset kytkimet

 

Korjattu versiossa

4.6.2.1

Produse afectate

PowerFlex rack, ScaleIO
Proprietăți articol
Article Number: 000406776
Article Type: Solution
Ultima modificare: 24 dec. 2025
Version:  2
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.