Résoudre les problèmes de vSwitch Controller

Cette section contient des informations pour vous aider à résoudre les problèmes de vSwitch Controller.

État du nœud de l’arborescence des ressources

Le tableau suivant décrit les icônes d’état pour chaque type de ressource. Ces icônes apparaissent dans l’arborescence des ressources et sur la page État de l’élément.

Icônes d’Items/Statut Description
VIF  
Rouge La machine virtuelle associée (VM) est arrêtée ou inaccessible.
Vert L’interface virtuelle (VIF) est en cours de gestion.
Orange VM est en cours d’exécution, mais le HASH (0x2c1a078) sur lequel réside le VIF n’est pas connecté au vSwitch Controller.
Machines virtuelles  
Rouge La machine virtuelle est arrêtée ou inaccessible.
Vert La machine virtuelle est en cours d’exécution et les VIF sont gérés.
Orange VM est en cours d’exécution, mais le HASH (0x2c1a078) sur lequel réside la VM n’est pas correctement connecté au vSwitch Controller. Ce statut dépend de l’état collectif des VIF respectifs.
Réseaux de serveurs  
Rouge HASH (0x2c1a078) est arrêté ou inaccessible ou aucune VM n’a de VIF associés au réseau.
Vert HASH(0x2c1a078) est correctement connecté au vSwitch Controller.
Orange HASH (0x2c1a078) n’est pas correctement configuré pour se connecter au vSwitch Controller (dépend de l’état collectif des interfaces physiques et des VIF associés).
HASH (0x2c1a078)  
Rouge HASH (0x2c1a078) est arrêté ou inaccessible.
Vert HASH(0x2c1a078) est correctement connecté au vSwitch Controller.
Orange HASH (0x2c1a078) n’est pas configuré pour se connecter au vSwitch Controller (dépend de l’état collectif des interfaces physiques et des VIF associés).
Réseaux à l’échelle de le pool  
Rouge Le HASH(0x2c1a078) maître est arrêté ou inaccessible.
Vert Le HASH(0x2c1a078) maître est configuré pour se connecter au contrôleur vSwitch et la connexion fonctionne.
Orange Le HASH(0x2c1a078) maître n’est pas configuré pour se connecter au contrôleur vSwitch (dépend de l’état collectif des interfaces physiques et des VIF associés).
Pools de ressources  
Rouge Le HASH(0x2c1a078) maître est arrêté ou inaccessible.
Vert Le HASH(0x2c1a078) maître est configuré pour se connecter au contrôleur vSwitch et la connexion fonctionne.
Orange Le HASH(0x2c1a078) maître n’est pas configuré pour se connecter au contrôleur vSwitch (dépend de l’état collectif des interfaces physiques et des VIF associés).

Résoudre les problèmes de stratégie d’accès

Les suggestions suivantes peuvent vous aider à résoudre les problèmes lorsque les stratégies de contrôle d’accès ne fonctionnent pas correctement :

  1. Sélectionnez la page État pour le VIF d’une machine virtuelle que la stratégie est censée affecter. Affichez le nombre d’accès pour chaque règle pendant que vous générez du trafic que la stratégie ne gère pas correctement. Identifiez la règle que le trafic touche réellement au lieu de la règle que vous attendiez à toucher. À des fins de débogage, vous pouvez ajouter une règle par défaut qui correspond à tout le trafic en tant que règle par défaut de priorité la plus basse au niveau global.

    Note :

    Cette règle peut avoir une action d’autorisation ou de refus, en fonction de votre comportement réseau souhaité lors du débogage. Supprimez cette règle après le débogage.

  2. Si le trafic atteint une règle de priorité inférieure à celle que vous attendiez, vérifiez soigneusement les critères de correspondance des règles. La direction du trafic est-elle correctement spécifiée ? Les hôtes distants sont-ils correctement identifiés ? Le protocole est-il correctement défini ? Par exemple, le protocole spécifie-t-il un port UDP au lieu d’un port TCP ou de la manière opposée ?

  3. Si le trafic atteint une règle de priorité supérieure à celle prévue, résolvez le conflit entre cette règle et la règle que vous attendiez à ce que le trafic touche. Vous pouvez résoudre les conflits en redéfinissant les règles pour qu’elles soient plus ou moins granulaires ou en modifiant les priorités relatives des deux règles. Par exemple, vous pouvez étendre une règle pour qu’elle s’applique uniquement à un ensemble particulier d’adresses IP distantes.

  4. Si la machine virtuelle a plusieurs VIF, vérifiez qu’elle transmet et reçoit le trafic sur le VIF auquel la stratégie s’applique. Le cas échéant, utilisez RSPAN pour refléter le trafic entre le VIF et un analyseur réseau. Vous pouvez utiliser ce trafic mis en miroir pour vous assurer que le trafic est présent et qui est censé correspondre à la règle.

Note :

Lorsqu’un vSwitch Controller n’est pas disponible, le pool de ressources applique les règles de contrôle d’accès en fonction du mode d’échec configuré. Consultez la section intitulée « Niveau du pool de ressources » sous « État d’affichage » pour plus de détails sur le mode d’échec d’un pool de ressources.

Créer un rapport de problèmes

Pour résoudre efficacement les problèmes, collectez des informations à partir du HASH (0x2c1a078) et de vSwitch Controller impliqués dans le problème. Recueillir ces informations dès que possible après la survenue du problème. Soumettez les informations avec votre rapport de problèmes.

  • Incluez un rapport d’état du serveur pour chaque HASH (0x2c1a078) impliqué dans le problème. Pour plus d’informations sur la génération de rapports d’état du serveur, voirContrôle de santé

  • Incluez un ensemble de journaux à partir de vSwitch Controller en cliquant sur Collecter et Zip tous les journaux dans la page Paramètres de maintenance du serveur et des certificats . Pour plus d’informations, reportez-vous à la section Collecter des informations pour les rapports de problèmes.

Messages d’erreur du contrôleur

Les messages d’erreur suivants peuvent être vus :

  • Connexion au pool : s’affiche lorsqu’un nouveau pool est ajouté et que vSwitch Controller ne s’est pas encore connecté avec succès au maître de pool. OU Affiché lorsque le contrôleur vSwitch redémarre et qu’il ne s’est pas encore connecté avec succès au maître de pool. Si une connexion réussie n’est pas établie en 30 secondes, ce message est remplacé par « Échec de la connexion du pool ».
  • Canaux de contrôle réseau déconnectés - HASH (0x2c1a078) n’est pas correctement connecté au vSwitch Controller.
  • Adresse de pool manquante - Aucun nom DNS ou adresse IP n’est disponible pour le pool.
  • Échec de la connexion au pool - Ce message s’affiche dans les situations suivantes :
    • Il y a un problème de réseau entre le contrôleur et le maître de pool
    • Il y a un échec dans la résolution de noms DNS
    • Il existe un nom DNS ou une adresse IP principale de pool non valide
    • Le maître de pool est en panne ou mal configuré
  • Version du pool non pris en charge - Le nom DNS ou l’adresse IP configurée pour le pool ne résout pas en une version compatible de HASH (0x2c1a078).
  • Pool en double : Pool désactivé - Le pool signale le même UUID XAPI qu’un autre pool déjà dans la base de données vSwitch Controller.
  • Échec de l’authentification du pool - vSwitch Controller n’a pas pu s’authentifier auprès du maître de pool à l’aide du nom d’utilisateur et du mot de passe fournis.
  • Identité de pool modifiée - Le pool a été réinstallé et ne correspond pas à l’état du pool correspondant.
  • Erreur de synchronisation de pool - Une opération non prise en charge a été observée lors de l’utilisation de XAPI pour communiquer avec le maître de pool.
  • Erreur inconnue - La cause de l’erreur n’est pas connue.