Que faire si le plan de stockage CNA est inaccessible?

299 0 0 0

Cet article traite de ce qu'il faut faire si le plan de stockage CNA est inaccessible. S'il vous plaît voir la solution ci-dessous.

 

 Contexte et diagnostic 


Le réseau du plan de stockage sur le nœud CNA est déconnecté.


 Analyse du problème

Non.


 Cause racine


Les causes possibles sont les suivantes:


1 Le service réseau est redémarré sur le CNA.


2 La base de données FC est endommagée.


3 La carte réseau physique est anormale.


4 Le lien externe est anormal.


 Impact et risques


Décrivez l'impact et les risques du problème sur les services.


 Description de la solution


Dans des cas normaux, l'adresse IP du plan de stockage est configurée sur l'interface système nommée iscsi-X (une carte réseau virtuelle. Il peut y avoir plusieurs interfaces de système de stockage et X commence à 0. Par conséquent, l'hôte peut avoir iscsi-0 et iscsi-1 ).


Les interfaces de système de stockage sont classées dans les types suivants:


1. Le premier est le mode de transfert OVS. Dans ce mode, iscsi-X est connecté au commutateur virtuel et le commutateur virtuel est connecté au périphérique de liaison. Aucune adresse IP n'est configurée pour la liaison et le périphérique eth qui forme la liaison.


2. Le second type est le mode sous-interface Linux. La sous-interface Vlan est un périphérique virtuel créé sur la base d'une carte réseau physique ou d'une agrégation de carte réseau physique. Il dispose de capacités de communication de couche 2 indépendantes. Les paquets de communication sont envoyés et reçus via un NIC physique ou une agrégation de NIC physique. Dans ce mode, iscsi-X est un périphérique vlan créé au moyen d’un lien IP. Add link $ nom de la liaison iscsi-X type vlan id XX; il est également connecté à un périphérique de liaison spécifié.


Étape 1. Confirmez le mode du plan de stockage sur l'interface FC. Sur l'interface hôte, cliquez sur " Configuration " - " Interface système " - " Paramètres de connexion " de l'interface de stockage pour afficher le mode d'échange.


Linux


Étape 2 . Connectez-vous à l'hôte en tant que compte root . Ensuite, passez à l'étape 3 pour vérifier la mise en réseau du plan de stockage.


Étape 3. Affichez la mise en réseau du plan de stockage.


Si vous utilisez le mode de transfert OVS, exécutez ovs-vsctl show et les résultats renvoyés se rapportent à la figure 1. Si vous utilisez le mode de sous-interface Linux, exécutez cat / proc / net / vlan / config et le résultat renvoyé est celui présenté à la figure 2


Faites attention aux deux points suivants:


1. iscsi-X existe, en utilisant le vlan utilisé dans le plan de stockage;


2. la liaison montante utilisée par iscsi-X répond aux attentes. Si la commande ne voit pas le périphérique iscsi-X , la base de données FC peut être anormale et doit être vérifiée en premier.


spectacle ovs-vsctl


Figure 1. La commande retourne les résultats


  153031gt6s04zx5w5cx4w5.png? 图片 .png

cat / proc / net / vlan / config


Figure 2. La commande retourne les résultats

153040olne4paa5bdmgm44.png? 图片 .png


Étape 4 . Exécutez la commande suivante route -n pour vérifier si la route de l’avion de stockage est configurée sur iscsi-X. Si le plan de stockage a un itinéraire configuré sur le périphérique de liaison ou eth, le redémarrage du service réseau peut en être la cause. Vous devez exécuter ifconfig $ bond ou eth 0 dans l'interface distante du contrôleur BMC pour effacer l'IP des périphériques bond et eth et vous assurer que la route du plan de stockage n'est configurée que sur iscsi-X.


route-n

153051noilcssbibsslssf.png? 图片 .png


Étape 5 . Si la carte réseau du plan de stockage est connectée à la liaison à l'étape 2, exécutez la commande suivante pour vérifier le mode de liaison. Si le mode actif / veille est utilisé, vérifiez la carte réseau active actuelle. Dans la figure suivante, active-backup indique le mode actif / veille et Actuellement actif: Esclave: eth0 indique que l'adaptateur réseau actif est eth0. En outre, vérifiez si le débit de chaque adaptateur de réseau obligataire est normal. Si la vitesse n'est pas conforme aux attentes, par exemple, si la vitesse est de 100 Mbits / s, cela signifie que la carte réseau est anormale, que le câble réseau n'est pas correctement connecté ou que le port du commutateur est anormal. Dans ce cas, vous pouvez exécuter la commande ifconfig $ bond ou eth name down pour arrêter la carte réseau. Le trafic est envoyé et reçu uniquement sur la carte réseau à un débit normal.

cat / proc / net / bonding / $ bond name

153101z4njj50zw95uzn2z.png? .Png


En mode actif / veille, les paquets sont envoyés et reçus via la carte réseau active. Les paquets reçus de la carte réseau de secours sont ignorés. La perte de paquets sur la carte réseau de secours est donc normale. Dans les autres modes, des paquets sont envoyés et reçus sur tous les périphériques Ethernet composant la liaison en fonction de règles de hachage différentes. Si une perte de paquet se produit sur une carte réseau, le réseau peut être anormal.


Étape 6 . Exécutez la commande suivante pour vérifier si le nombre de paquets envoyés et reçus par la carte réseau augmente (en mode de liaison actif / veille, vérifiez uniquement la carte réseau active. Dans le cas contraire, vous devrez vérifier toutes les cartes réseau utilisées par la liaison) et si le nombre de statistiques abandonnées augmente. Si la valeur n'augmente pas, vérifiez la configuration du commutateur, analysez pourquoi le commutateur n'envoie pas de paquets à la carte réseau.

ifconfig $ eth NA

153111f64j3po4kv8o4bwp.png? .Png


Si la valeur de la valeur abandonnée augmente, dans le cas où il ne s'agit pas d'une carte réseau de secours de la liaison en mode actif / veille, exécutez la commande ethtool -S $ eth name pour vérifier quel élément est perdu. Le cas courant est que rx_missed_errors et rx_crc_errors sont ajoutés.

153119wggiggqmiicbghic.png? 图片 .png


Si le nombre d'erreurs rx_missed_errors augmente, ce qui indique que le trafic instantané est important, que la capacité de traitement de la carte réseau physique atteint la limite supérieure et entraîne la perte de paquets, exécutez la commande sar-n DEV 1 ou affichez l'historique de sauvegarde pour vérifier le trafic de la carte réseau. . Vous pouvez voir si une carte réseau dorsale de machine virtuelle est également reçue en même temps, le trafic pouvant alors être généré par l'attaque de machine virtuelle; Si la dernière colonne rxmcst / s est volumineuse (par exemple, des centaines de milliers), il peut s'agir du trafic généré par la boucle de réseau. Face à cette situation, vous devez analyser la source du trafic et la réduire sur le commutateur physique ou le pare-feu.

153128cgauxm3mc3mqi7ff.png? .Png


Si rx_crc_errors est augmenté, la carte réseau ou le câble du réseau ou le port du commutateur peut être anormal. Afin d'éviter ce problème, vous pouvez essayer d'utiliser la commande ifconfig pour activer la carte réseau et faire en sorte que la liaison utilise d'autres cartes réseau normales.


Étape 7 . Si le réseau de commutateurs virtuels est normal, il n'y a pas de perte de paquet dans les paquets en cours de réception et d'envoi, et si aucune erreur n'est signalée par le pilote de carte réseau, il est fort probable que le commutateur externe rende la liaison anormale. Il est recommandé de vérifier les régularités de l'hôte. Par exemple, si l'exception réseau se produit sur l'hôte connecté au même commutateur? Si les cartes réseau qui forment la liaison sont connectées au commutateur ou à la carte de commutation, vous pouvez essayer de désactiver une carte réseau pour que le trafic soit transféré vers d'autres cartes réseau. Si le problème ne se produit plus, vous pouvez confirmer que le lien externe d'une carte réseau est anormal. Le moyen le plus direct consiste à télécharger l'outil tcpdump sur CNA et à capturer le paquet sur la carte réseau physique. Si aucune anomalie n'est détectée aux étapes 1 à 5 et que tcpdump ne capture pas le paquet envoyé de manière externe, il doit contacter les collègues en charge du commutateur pour analyse. Commande de capture de paquet Voir : tcpdump -i hôte ethXX $ IP externe et $ IP local -n.

                           

Ajouter un exemple


Le plan de stockage des trois serveurs récemment développés sur un site donné est inaccessible. Le segment vlan de 101 est configuré sur le plan de stockage et la liaison montante est la carte réseau physique eth3. En envoyant une requête ping à l'adresse IP du plan de stockage normal externe sur l'hôte anormal et en capturant le paquet sur la carte réseau physique, vous pouvez voir le paquet de diffusion arp envoyé par le côté hôte transportant avec vlan à partir du contenu du paquet.


153138t4mmspl7pf7p6ehl.png? .Png


153152z75il6l00zwilcz0.png? 图片 .png


Le paquet de réponse ARP reçu ne contient pas de VL.


153200lyxm7oz0wuoxk7ag.png? 图片 .png


153208tja2za19dk11c4dj.png? 图片 .png


La confirmation finale est qu'il y a un problème avec l'ID de VLAN du commutateur. Le VLAN par paquets envoyé au serveur est supprimé et enfin, la configuration est restaurée en modifiant le commutateur.


 Résumé et suggestions


Non.



  • x
  • Standard:

Commentaire

envoyer
Connectez-vous pour répondre. Se connecter | Enregistrer

Remarque Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».
Si le bouton de la pièce-jointe n'est pas disponible, mettez à jour Adobe Flash Player à la dernière version.
Connectez-vous pour participer à la communication et au partage

Connectez-vous pour participer à la communication et au partage

S'identifier