تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يوضح هذا المستند كيف أن واجهات UCS Fabric Interconnect Management (Mgmt) واجهت مشاكل اتصال متقطعة مع الاتصالات بنطاق IP معين وإليه.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
تعرضت واجهات إدارة الاتصال البيني ل UCS Fabric لفقد اتصال متقطع، ولكن فقط عندما يكون الاتصال عبر نطاق IP محدد. يتم إستخدام نطاق IP لشبكة VLAN 10.128.10.0/24 لواجهات إدارة الارتباطات النسيجية (FI) وبروتوكول IP الظاهري (VIP). عندما يكون الاتصال إلى أو من نطاق IP لشبكة VLAN 1's ل 10.128.1.0/24 إمكانية الاتصال إلى فواصل FIs ومنها. لذلك، لا يمكن لأي جهاز على نطاق IP لشبكة VLAN 1 الاتصال ب UCSM، ويمكنه فقط إختبار اتصال IP fi واحد. يوجد على الأقل عنوان IP Fi واحد (من بين ثلاثة عناوين، FI-A، FI-B، VIP) قادر دائما على الاتصال.
FI-A: 10.128.10.84 FI-B: 10.128.10.85 VIP: 10.128.10.86 GW: 10.128.10.1
Subnet 10.128.1.0/24 GW: 10.128.1.1
من سياق الإدارة المحلية لكل من إتصالات البنية البينية، يمكن أن يصل إلى البوابة (GW) الافتراضية الخاصة به (DF)، 10.128.10.1. ولكن لا يوجد عنوان IP على نطاق VLAN 1 IP من 10.128.1.0/24 يمكن الوصول إليه من أو إلى سياق الإدارة البينية الليفية.
في البداية، يظهر أن هذا مشكلة مع التوجيه في البوابة، وليس إصدار UCS، بما أن هذا هو ببساطة إدارة قارن على القماش يربط وإذا كان يمكن أن يصل إلى البوابة وأي نطاق IP آخر. وهذا يمثل مشكلة في مسار الطبقة الثالثة على شبكة البث.
عندما يركض traceroute من القارن البيني إلى مدى عشوائي (وأي نطاق IP آخر ليس في VLAN 1'range) (مثلا ip من VLAN 20: 10.128.20.1)، الخطوة الأولى على ال traceroute هو ال VLAN 10'gateway of 10.128.10.1 ونجح ping.
عندما يركض traceroute إلى ال معروف، إشكالية مدى 10.128.1.x/24، ال traceroute يفشل.
وللمزيد من التحقيق، قمت بتشغيل إيثاناليزر لمعرفة ما يحدث وعندما يكون نطاق IP لشبكة VLAN رقم 1 متداخلا، يتصرف ARP بالفضول:
EWQLOVIUCS02-A(nxos)# ethanalyzer local interface mgmt display-filter arp limit-captured-frames 0 Capturing on eth0 2019-12-17 11:45:50.807837 00:de:fb:a9:37:e1 -> ff:ff:ff:ff:ff:ff ARP Who has 10.128.1.77? Tell 10.128.0.142 2019-12-17 11:45:51.807835 00:de:fb:a9:37:e1 -> ff:ff:ff:ff:ff:ff ARP Who has 10.128.1.77? Tell 10.128.0.142 2019-12-17 11:45:52.807827 00:de:fb:a9:37:e1 -> ff:ff:ff:ff:ff:ff ARP Who has 10.128.1.77? Tell 10.128.0.142 2019-12-17 11:45:55.807829 00:de:fb:a9:37:e1 -> ff:ff:ff:ff:ff:ff ARP Who has 10.128.1.77? Tell 10.128.0.142
كان السلوك المتوقع هو سؤال من لديه شبكة VLAN 1 IP هذه، ولكن بعد ذلك أخبر الإدارة VLAN 10's Gateway.
ومع ذلك، عند انقسام نطاق IP لشبكة VLAN 1، يسأل ARP من لديه هذا IP ويقول 10.128.0.142، اتبع ما يلي:
هذه مشكلة تتعلق بالأسباب التي تجعل ال FI يخبر 10.128.0.142، أثناء التحقيق في مجال UCS، تم العثور على أن عنوان IP هذا تم تطبيقه على CIMC الخاص بالخادم 1/5:
EWQLOVIUCS02-B(local-mgmt)# show mgmt-ip-debug ip-tables <SNIPPED> Chain PREROUTING (policy ACCEPT 5303K packets, 360M bytes) pkts bytes target prot opt in out source destination 188 9776 cimcnat tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:443 0 0 cimcnat tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 0 0 DNAT icmp -- * * 0.0.0.0/0 10.128.10.85 to:127.6.1.1 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.85 tcp dpt:2068 to:127.6.1.1:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.10.85 udp dpt:623 to:127.6.1.1:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.85 tcp dpt:22 to:127.6.1.1:22 449 26940 DNAT icmp -- * * 0.0.0.0/0 10.128.10.108 to:127.6.1.2 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.108 tcp dpt:2068 to:127.6.1.2:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.10.108 udp dpt:623 to:127.6.1.2:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.108 tcp dpt:22 to:127.6.1.2:22 931 55860 DNAT icmp -- * * 0.0.0.0/0 10.128.10.107 to:127.6.1.3 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.107 tcp dpt:2068 to:127.6.1.3:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.10.107 udp dpt:623 to:127.6.1.3:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.107 tcp dpt:22 to:127.6.1.3:22 0 0 DNAT icmp -- * * 0.0.0.0/0 10.128.10.104 to:127.6.1.3 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.104 tcp dpt:2068 to:127.6.1.3:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.10.104 udp dpt:623 to:127.6.1.3:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.104 tcp dpt:22 to:127.6.1.3:22 920 55200 DNAT icmp -- * * 0.0.0.0/0 10.128.10.106 to:127.6.1.4 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.106 tcp dpt:2068 to:127.6.1.4:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.10.106 udp dpt:623 to:127.6.1.4:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.106 tcp dpt:22 to:127.6.1.4:22 912 54720 DNAT icmp -- * * 0.0.0.0/0 10.128.10.105 to:127.6.1.6 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.105 tcp dpt:2068 to:127.6.1.6:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.10.105 udp dpt:623 to:127.6.1.6:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.105 tcp dpt:22 to:127.6.1.6:22 0 0 DNAT icmp -- * * 0.0.0.0/0 10.128.0.142 to:127.6.1.5 <<---- Indicates that 10.128.0.142 is the OOB KVM IP address for server 1/5. 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.0.142 tcp dpt:2068 to:127.6.1.5:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.0.142 udp dpt:623 to:127.6.1.5:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.0.142 tcp dpt:22 to:127.6.1.5:22 910 54600 DNAT icmp -- * * 0.0.0.0/0 10.128.10.102 to:127.6.1.7 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.102 tcp dpt:2068 to:127.6.1.7:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.10.102 udp dpt:623 to:127.6.1.7:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.102 tcp dpt:22 to:127.6.1.7:22 908 54480 DNAT icmp -- * * 0.0.0.0/0 10.128.10.101 to:127.6.1.8 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.101 tcp dpt:2068 to:127.6.1.8:2068 0 0 DNAT udp -- * * 0.0.0.0/0 10.128.10.101 udp dpt:623 to:127.6.1.8:623 0 0 DNAT tcp -- * * 0.0.0.0/0 10.128.10.101 tcp dpt:22 to:127.6.1.8:22 <SNIPPED>
الإصدار كان عنوان IP ساكن إستاتيكي غير معروف للخادم 1/5.
وبالإضافة إلى ذلك، تم وضعها في شبكة فرعية تبلغ 255.255.248.0
وقد أدى ذلك إلى إنشاء إدخال غير مرغوب فيه في جدول مسارات اتصال Fabric Interconnect. بروتوكول من شأنه الوصول إلى الحالة قبل الوصول إلى المسار الافتراضي لجميع عناوين IP في النطاق 10.128.0.1 - 10.128.7.254
Linux(debug)# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.128.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 127.15.1.0 0.0.0.0 255.255.255.0 U 0 0 0 vlan4042 127.7.0.0 0.0.0.0 255.255.0.0 U 0 0 0 vlan4043 127.5.0.0 0.0.0.0 255.255.0.0 U 0 0 0 vlan4044 127.14.0.0 0.0.0.0 255.255.0.0 U 0 0 0 vlan4046 127.12.0.0 0.0.0.0 255.255.0.0 U 0 0 0 bond0 127.9.0.0 0.0.0.0 255.255.0.0 U 0 0 0 vlan4047 10.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 eth0 <<---- Undesired route entry 10.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 eth0 <<---- Undesired route entry 0.0.0.0 10.128.10.1 0.0.0.0 UG 0 0 0 eth0
يكمن الحل لهذه الحالة في الاستعراض من خلال UCSM من نطاق IP غير متأثر وتصحيح عنوان CIMC خارج النطاق (خارج النطاق) الخاص بالخادم 1/5. يتم سحبه من تجمع إدارة OOB ويتم إعداده بالفعل. ولازم يتم إستخدامه متل أي خادم آخر في بيئة العمل.
إذا تم إعادة تمهيد اتصال Fabric البيني، فإنه يعمل في بعض الأحيان. المشكلة تتعلق بالمثيل الإداري لذلك الخادم. يتم إنشاء إدخال جدول المسار غير المرغوب فيه فقط على Fabric Interconnect. عندما يكون المثيل الإداري هو نفس نظام Fabric Interconnect مثل نظام Primary Fabric Interconnect، فإنه لا يستطيع الوصول إلى الشخصية المهمة أو نظام Fabric Interconnect.
يجب أن يكون تعيين IP لإدارة CIMC دائما ضمن نطاق IP نفسه الخاص بنطاق IP الخاص ب Fabric Interconnect's OOB.