-
在FC中使用模板部署VM时VM获取IP失败的解决方法
问题描述 在FC中模板部署多个VM时,VM获取IP失败,如下图所示无IP: 处理过程 1、 对抓取IP 失败的虚拟机进行分析:虚拟机分布在不同的CNA节点上,但是查看LLD发现他们处于一个机柜内,(此机柜是两个集群所在的机柜)红色标记是几个抓取IP失败的虚拟机所在节点 2、 选取一个节点进行测试(当时选择ctuci158cna)VNC登录此节点上的虚拟机 进入CMD 执行Ping 10.169.144.1(此子网的网关不通),ping10.169.133.240(DHCP服务器)也不通,尝试关闭VM的网卡并重启,删除网卡并添加,均不能获得IP。将IP设置为静态IP依然不能与网关和DHCP服务器联通 3、 登录FC解除IP与MAC绑定后再次ping网关和DHCP服务器均可以ping通,在此推测MAC地址与IP的绑定是网络不通的原因 4、 将ctuci158cna节点上的虚拟机迁移到可以获得IP的节点上,迁移后重启网络服务可以获得IP,由此怀疑网络配置导致不通 5、 登陆A17-07机柜的业务交换机S6724查看CNA业务端口配置,配置是正确无误的;查看上行业务端口,两个集群的数据都要通过本交换机进行交换,需要配置两个集群的VLAN,上行端口只配置了1集群的VLAN,没有配置2集群的VLAN,以致该机柜的CNA节点的端口组绑定VLAN 720-723的虚拟机无法抓取到动态IP 根因 由于机柜内是两个VLAN的服务器混合上架,接入交换机VLAN配置存在问题,少配了1个VLAN。 解决方案 1、通过IPOP工具进入交换机修改交换机配置: 2、在终端页面输入以下命令 #interface XG0/1/2(上行端口) #port trunk allow-vlan 720 to 723 (允许VLAN通过) 配置前输出信息: # interface XGigabitEthernet0/0/20 description TO_1A-08-09:5U_S9306(A)_10.156.173.4_XG1/0/2 port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 200 300 to 3……
SE_You 2024-10-3110 0 0 -
模板部署虚拟机大于1024G的卷部署失败
问题描述 模板部署虚拟机一直失败,无法成功。 处理过程 此处内容需要 回复 后才能查看 原文
SE_You 2024-09-2421 0 0 -
FAQ-Windows 2012 r2如何部署LDAP服务器实现BMC域账户登陆
问题描述 如何部署LDAP服务器,实现BMC域账户登陆? 解决方案 一、安装DNS服务 1.选择本地服务器,添加角色和功能,根据系统的提示窗口完成DNS服务安装配置,具体过程如下: 二、安装AD服务 继续添加新的功能,选择AD域服务,根据提示信息完成AD服务的安装。 三、配置AD服务 在AD DS中点击告警提示中的“更多”,进行AD服务的配置 点击“将此服务器提升为域控制器” 点击“Add a new forest”,并输入配置的域名“test.com”,注意大小写。 根据自己的需要配置默认密码 完成配置后重启服务器。 四、安装CS服务 由于华为的iBMC是基于LDAPS开发的,所以必须搭建CS服务器,我们服务器的iBMC才能正常登陆,这个和iBMC设置的CS鉴权功能是否打开无关,需要特别注意。 进入服务器管理器,添加AD 证书服务 选择“Certification Authority”和 “Certification Authority Web Enrollment”。 五、配置CS服务 完成所有配置后,需要重启域服务器,重启后检查各服务是否正常启动。 六、配置LDAP服务器 1.新建域 选择域的管理服务组件 按下图进行配置配置组信息。 2.新建用户 在users中右键添加新的用户,按下图进行配置,此用户用于域账号登陆其他服务器的iBMC界面。 3.添加用户组 将刚刚新建的test用户添加到创建的radmin组中。 七、配置服务器BMC 登录服务器的iBMC的web界面,按照如下要求配置LDAP配置和LDAP用户组的配置。 注意:证书验证关闭,LDAPS端口保持默认的636端口 八、验证LDAP功能 使用域账号登录iBMC,可以顺利登录,并且各项功能使用正常。
SE_Meng 2023-03-0524 0 0 -
HCS821部署PBH服务安装应用发布软件失败
问题描述 HCS821部署PBH云服务时,PBH工部安装应用发布软件失败时如下详情截图 告警信息 处理过程 2.查看报错日志,如果看到为ping某OM_SERVICE段地址不通时且查看第三部创建虚拟机工部成功的日志里也有报错信息为”找不到某某镜像文件“”关键字包名“can't fond Public-CAD-EulerOS-Base Template-2.9.8" 3.根因为第三部创建PBH虚拟机工部没有真正将虚拟机创建安装成功,缺少软件包,所以导致第四部工部失败 4.下载Public-CAD-EulerOS-Base Template-2.9.8上传到HCC工部的/home/pkg目录下 5.将第三部工部HCC后台设置为失败,重试第三部和第四部工部 6.登录HCC后台以root身份执行sh /opt/rootscripts/debug-tools/retry_step.sh set -i 工部ID,然后界面重试工部。 根因 HCC turnkey工具缺少脚本,在部署前检查软件包和校验包时不会检查该软件包 解决方案 2.查看报错日志,如果看到为ping某OM_SERVICE段地址不通时且查看第三部创建虚拟机工部成功的日志里也有报错信息为”找不到某某镜像文件“”关键字包名“can't fond Public-CAD-EulerOS-Base Template-2.9.8" 3.根因为第三部创建PBH虚拟机工部没有真正将虚拟机创建安装成功,缺少软件包,所以导致第四部工部失败 4.下载Public-CAD-EulerOS-Base Template-2.9.8上传到HCC工部的/home/pkg目录下 5.将第三部工部HCC后台设置为失败,重试第三部和第四部工部 6.登录HCC后台以root身份执行sh /opt/rootscripts/debug-tools/retry_step.sh set -i 工部ID,然后界面重试工部。 免责声明:本案例仅供参考不提供专业意见。
SE_You 2022-06-193 0 0 -
IPS时延引入问题与推荐部署
问题描述 【问题描述】 银行客户数据中心网络,客户要求防火墙使能安全策略,使能IPS,AV,URL Filtering等内容安全的功能,东西向流量过防火墙处理。使能IPS功能以后,现网业务时延明显增大,银行部分转账业务出现失败,业务体验质量下降。 如何确保网络安全前提下,端到端业务体验不下降? 【版本信息】 USG12004 V600R022C00SPC100 【组网概述】 东西向互访都过防火墙 告警信息 【告警信息】 端到端的时延增大明显,时延从3-5 ms增长xx ms,转账业务失败。 处理过程 【问题定位】 现网峰值流量10Gbps, 平均报文长度570bytes。现网使能IPS检查端到端时延增大到50+ms;去使能IPS时延回到3-5ms,转账等业务功能恢复正常。IPS影响网络时延 实验室简化拓扑,进行模拟测试,流量增大20-30Gbps,IPS开启前平均时延3ms以内,IPS开启后平均时延100ms。 IPS Patch Test Throughtput (GB) Packet Size (Bytes) Test Throughtput (GB) Session Rate Concurrent Session CPU Usage (%) Latency(ms) Average DNS FTP HTTP HTTPS No IPS NO 20 512 19.89 43,372 974,731 vCPU1,3&4: 23,0,0 1 0.13 0.85 5 1.4 No IPS NO 30 512 30.08 61,318 1,455,083 vCPU1,3&4: 24,0,0 1.1 0.13 0.85 5 1.4 No IPS NO 20 256 21.84 36,335 864,163 vCPU1,3&4: 15,0,0 2.75 0.27 1.75 16 3.8 No IPS NO 30 256 30.29 53,629 1,273,264 vCPU1,3&4: 26,0,0 2.5 0.25 1.6 15.5 3.75 IPS NO 20 512 20.16 43,185 1,024,088 vCPU1,3&4: 25,42,44 70 1.85 1000 6 4.5 IPS NO 30 512 30.2 59,713 1,479,210 vCPU1,3&4: 84,58,58 100 1.75 1000 6 4……
SE_You 2022-05-2912 0 0