PowerFlex: VLAN-tunnisteiden standardointi PFxM-päivityksen ja käyttöjärjestelmän muuntamisen jälkeen
Summary: Tässä artikkelissa kerrotaan, miten VLAN-tunnisteiden standardointi PFxM-päivityksen ja käyttöjärjestelmän muuntamisen jälkeen standardoidaan.
Symptoms
Kun käyttöjärjestelmä muunnettiin CentOS:stä SLES:ään, havaittiin, että alun perin PowerFlex Manager (PFxM) 3.x:ssä v1-verkkoa käyttäen rakennettu solmu, jossa Data1- ja Data2-verkot olivat tunnisteettomia ja yhdistetty VLAN-kytkinportteihin, eivät siirtyneet siististi PFxM 4.x -verkkomalliin. Nämä vanhat solmut käyttivät edelleen tietoverkkojen tunnisteettomia liittymiä, kun taas PFxM 4.x:ään lisätyt uudemmat solmut otettiin käyttöön tietoverkkojen VLAN-tunnisteita käyttävissä rajapinnoissa.
Muuntamisen aikana PFxM 4.x päivitti näiden vanhojen solmujen tietoverkkoliitännät VLAN-tunnisteisiin SLES-liittymiin, mutta niihin liittyvät kytkinportit määritettiin edelleen pääsyporteiksi. Tämä ehto aiheutti muunnetun solmun eristämisen tietoverkoista, mikä esti muuntamisprosessin loppuunsaattamisen.
Tämä menettely tarjoaa selkeän, toistettavan ja kenttävalmiin menetelmän kaikkien solmujen – erityisesti alun perin 3.x v1 -verkkoympäristössä luotujen solmujen – standardoimiseksi PFxM 4.x VLAN -tagattuun rakenteeseen, jotta tietoverkko toimii yhdenmukaisesti ja luotettavasti.
- PowerFlex-klusteri, joka otettiin alun perin käyttöön PFxM 3.x:ssä tunnisteettomissa Data1/Data2-verkoissa (käytä VLAN-verkkoja).
- Klusteri päivitettiin myöhemmin PFxM 4.x -versioon, joka edellyttää VLAN-merkittyjä tietoverkkoja.
- PFxM 4.x:ään lisätyt solmut, joissa on VLAN-tunnisteella merkityt tietoverkot runkokytkimissä.
- Käyttöjärjestelmän muuntaminen CentOS: stä SLES: ksi ei säilyttänyt solmujen tunnisteetonta kokoonpanoa, kun käytettiin edelleen VLAN-kytkinportteja.
Klusteri sisältää yhdistelmän solmuja, jotka käyttävät tunnisteettomia tietoverkkoja, ja solmuja, jotka käyttävät VLAN-merkittyjä tietoverkkoja. Kun solmut, joiden rajapinnat eivät käytä VLAN-tunnisteita, päivitettiin, liittymäasetus muunnettiin käyttämään VLAN-tunnisteita. Kytkinportin liitännän määritystä ei muunnettu käyttötilasta runkotilaan. Tämä aiheutti virheellisen VLAN-tietokartoituksen solmun käyttöliittymän ja kytkinportin välillä. Tämä aiheutti kyseisten solmujen eristämisen tietoverkoista. Ympäristössä tarvitaan nyt hallittua, solmukohtaista korjausta VLAN-toiminnan standardoimiseksi.
Cause
Käyttöjärjestelmän muuntoprosessi päivittää isännän verkkokorttimerkinnät, mutta se ei päivitä tai vahvista kytkinporttitilaa, mikä johtaa ristiriitaan isännän VLAN-määritysten ja kytkimen VLAN-odotusten välillä.
Resolution
Suorita seuraavat vaiheet jokaiselle solmulle, jota ongelma koskee. Korjaa vain yksi solmu kerrallaan, jotta klusterin vikasietoisuus säilyy ja tarpeettomia uudelleenmuodostuksia vältetään.
Esitarkistukset
- Varmista, että klusteri on kunnossa (uudelleenmuodostuksia ei ole käynnissä, kaikki SDS:t ovat verkossa).
- Tunnista solmut, jotka käyttävät edelleen nimiöimättömiä tietoverkkoja (esimerkiksi: IP-osoitteet, jotka on määritetty suoraan p2p2 / em2: lle ilman. VLAN-pääte)
- Tallenna solmun Data1-IP-osoite ja Data2-IP-osoite.
- Varmuuskopioi isäntäverkon kokoonpanotiedostot (esimerkiksi: /etc/sysconfig/network scripts/ifcfg-*).
- Sieppaa solmun Data1- ja Data2-porttien nykyinen kytkinporttimääritys tarvittaessa palautusta varten.
- Vahvista Data1:lle ja Data2:lle käytetyt VLAN-tunnukset (esimerkiksi: Tiedot1 = 152, tiedot2 = 160)
Verkon ja isännän muutokset:
Aseta solmu huoltotilaan
Aseta solmu huoltotilaan PowerFlex Managerin avulla.
Varmista, että solmun käyttöturvallisuustiedotetta ylläpidetään ja että uudelleenmääritystä ei ole aloitettu.
Päivitä kytkinportit pääsystä runkoon.
Päivitä kytkimen Data1- ja Data2-portit.
Data1- ja Data2-muunnos Vaihda portit käyttötilasta runkotilaan.
- Varmista, että Data VLAN -verkot (esimerkiksi 152 ja 160) sisältyvät rungon sallittujen VLAN-verkkojen luetteloon.
- Varmista, että oikea kytkinportti on tunnistettu (esimerkiksi solmuliittymä p2p2 muodostaa yhteyden kytkinporttiin Ethernet 1/1)
- Varmista, että kytkimen MTU on 9216 (tai ympäristöstandardi).
- Ota käyttöön ulottuvan puun reunan runko, bpduguard ja suojajuuri mallin mukaisesti.
Esimerkki tiedoista 1(ennen):
Show running-config interface Ethernet 1/1
switchport
switchport access vlan 152
spanning-tree port type edge
mtu 9216
Esimerkki tiedoista1 (jälkeen):
Show running-config interface Ethernet 1/1
switchport
switchport mode trunk
switchport trunk allowed vlan 152
spanning-tree port type edge trunk
spanning-tree bpduguard enable
spanning-tree guard root
mtu 9216
Esimerkki komentosarjasta kytkinportin asetusten muuttamista varten.
configuration terminal
interface ethernet 1/1
switchport mode trunk
switchport trunk allowed vlan 152
no switchport access vlan 152
spanning-tree port type edge trunk
spanning-tree bpduguard enable
spanning-tree guard root
end
copy running-config startup-config
Päivitä isäntäkäyttöjärjestelmän verkkomääritykset
- Varmuuskopioi nykyinen verkon files.cd /etc/sysconfig/network-scripts/
- Muokkaa ja nimeä uudelleen verkkoliitäntätiedostoja.
- Käynnistä verkkoyhteydet uudelleen.
- Tietoverkkopolkujen vahvistaminen.
- Kirjaudu ensimmäiseen SDS-solmuun
- Käytössä oleva tarkistusliittymä:
- Näytä nykyiset liitännät ja IP-osoite:
ip address
- Tarkista staattiset reitit ja tallenna ne.
- Vaihda verkkotiedostohakemistoon:
cd /etc/sysconfig/network-scripts/
Tarkista nykyiset verkkotiedostot:
ls -ltr
Varmuuskopioi nykyinen verkkotiedosto
cp /etc/sysconfig/network-scripts/ifcfg-<devicename> /etc/sysconfig/network-scripts/ifcfg-<devicename>.bak
Nimeä nykyinen verkkotiedosto uudelleen.
mv /etc/sysconfig/network-scripts/ifcfg-<devicename> /etc/sysconfig/network-scripts/ifcfg-<devicename>.<vlan>
Esimerkki:
mv /etc/sysconfig/network-scripts/ifcfg-em2 /etc/sysconfig/network-scripts/ifcfg-em2.152
Muokkaa verkkotiedostoa.
vi /etc/sysconfig/network-scripts/ifcfg-<devicename>.vlan
Esimerkki:
vi /etc/sysconfig/network-scripts/ifcfg-em2.152
Päivitä laitteen nimi <pisteellä>VLAN ID ja lisää VLAN = yes
DEVICE=em2.152
VLAN=yes
Sulje ja tallenna tiedosto.
:wq!
Toista toiselle tietoverkolle
Käynnistä verkko uudelleen ja vahvista
Käynnistä verkkopalvelu uudelleen isännässä tai suorita hallittu uudelleenkäynnistys.
Staattisten reittien määritys
Suorita ssh SDS-solmuun.
Suorita seuraava komento:
ip route
Varmista, että mitkään reitit eivät viittaa tunnisteettomiin liitäntöihin (esim. em2, p2p2). Kaikkien reittien on viitattava VLAN-merkittyihin vastaaviin.
Esimerkki
default via 172.18.133.1 dev bond0.1352
172.18.133.0/24 dev bond0.1352 proto kernel scope link src 172.18.133.100
192.168.152.0/21 dev p2p2.152 proto kernel scope link src 192.168.152.100
192.168.160.0/21 dev em2.160 proto kernel scope link src 192.168.160.100
Verkon vahvistukset
Varmista, että VLAN-liitännät (esimerkiksi p2p2.152 ja em2.160) ovat toiminnassa.
Esimerkki
ip address
Pingaa isännässä tunnettua vertaisverkkoa tai kussakin VLAN-verkossa käyttämällä liittymäpohjaisia ping-kutsuja.
Esimerkki
ping -I p2p2.152 <peer>
Valinnainen: Testaa jumbokehyksen MTU:ta käyttämällä pingiä, jolla on suuri hyötykuorma.
Esimerkki
ping -I p2p2.152 -s 8972 -M do <peer>
Poistu huoltotilasta
Tarkista PowerFlex Managerissa solmun käyttöturvallisuustiedotteen ja laitteen kunto.
Poistu solmun huoltotilasta.
Tarkkaile hälytyksiä, SDS-käynnistyksiä tai linkkiläppiä useiden minuuttien ajan.
Toista jäljellä oleville solmuille
Toista tämä kaikille jäljellä oleville solmuille, jotka käyttävät edelleen nimiöimättömiä tietoverkkoja, kunnes koko klusteri on standardoitu VLAN-tunnisteisiin tietorajapintoihin PFxM 4.x -rakenteen mukaisesti.
Vahvistustestisuunnitelma (yhteenveto)
- MTU-vahvistus: Varmista, että VLAN-liitännät käyttävät MTU 9000:ta, niin jumboping-testit onnistuvat Data1- ja Data2-vertaisille.
- Käyttöturvallisuustiedotteen vahvistus: Varmista, että SDS on yhdistetty, uudelleenkäynnistystä ei tapahdu ja että laitepolut ovat tasaiset.
- Verkkoyhteyden: Tarkista itä-länsisuuntaiset yhteydet useisiin vertaisverkkoihin molemmissa Data VLAN -verkoissa (ping alkaen p2p2.152 ja em2.160).
- Vikasietoisuus: Poista Data1- ja Data2-liittymät tilapäisesti käytöstä yksi kerrallaan vahvistaaksesi, että SDS pysyy online-tilassa jäljellä olevan polun avulla ja että vikasietoisuus palautuu käyttöönoton jälkeen.
- SCR/PFxM: Tarkista SCR:n ja PowerFlex Managerin kuntotarkistuksilla, ettei VLAN-/MTU-/verkkovirheitä ole.
Ympäristöt/versiot, joita haavoittuvuus koskee
- PowerFlex 3.6.x/3.7.x/3.8.x -solmut, jotka on alun perin otettu käyttöön käyttötilan VLAN-verkoilla
- PowerFlex 4.x PFMP-muunnokset SLES-muotoon-
Dell R640/R740 -palvelimet
- Cisco Nexus -kytkimet, Dell OS10 -pohjaiset kytkimet
Korjattu versiossa
4.6.2.1