提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤一:主机配置及交换机环境检查

|

问题描述

在大家排查虚拟机网络不通的问题时,了解问题现象后根据现象排查会更加简单。下列主要描述的是环境上的简单排查。

解决方案

1、检查主机和物理交换机之间的连线:
最基本的环境网络网线是否有问题,例如:虚拟机上网通常检查业务口网线是否正常在线,协商速率是否正常;对端交换机网口是否正常对应,有没有插错网线的情况。

2、检查集群的配置和交换机的配置是否正确:
通常聚合口的配置是优先要查看是否正确的,如果拔出一根聚合线能恢复的话,就需要从聚合口的配置进行入手排查;要注意以下几种情况:
  -HCI上配置了聚合口,交换机上也要配置聚合口,且聚合方式是手动静态聚合。
  -两边聚合后的负载方式要保持一致,比如两边都是需要基于Mac
实体机编辑网口查看HCI的网口聚合方式:


-在网络不通的时候可以和客户确认前面的交换机或者安全设备是否有安全策略对ip地址做了拦截,如果可以可以通过更换同网段可以正常通信的ip进行初步对比确认
3、检查虚拟网络配置是否正确
检查拓扑中虚拟机是否有正常的接线,连接物理出口是否有桥接到正确的主机出口。
  -例如:如果虚拟机运行在1主机,而拓扑里面所接线的物理出口只连接了2、3主机,那虚拟机自然网络是不通的。


  -注意以下情况:虚拟机通过不同的端口组在不同的vlan下,则所对应物理出口的交换机要配置trunk 接口且允许这些vlan通过。


-vxlan的使用和常见问题
虚拟网络里面东西向流量可能会经过vxlan 口,非直连物理出口的运行在不同主机的虚拟机(NFV设备)之间相互通信需要经过vxlan口,如果vxlan 异常则一样会导致虚拟机网络异常,在排查问题时一样需要检查vxlan 网络的接线和聚合配置,可以通过把虚拟机迁移到同一个运行主机快速地位VXLAN 原因导致的网络异常
4、检测平台的分布式防火墙是否有做拦截
平台本身的防火墙有可能会有配置策略拦截需要关注是否有配置分布式防火墙


操作影响范围

变更操作需要得到客户授权。

我要分享
文档编号: 219517
作者: admin
更新时间: 2023-01-05 17:29
适用版本: