网络资源
二层网络资源
软件SDN类型创建VXLAN Pool失败,如何排查?
解决方案
请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:
- 请确认起始VNI和结束VNI在正确范围内,且无重复。
- 请确认加载VXLAN Pool集群的物理机存在VTEP IP,且该地址在对应VTEP CIDR范围内。
硬件SDN类型创建VXLAN Pool失败,如何排查?
解决方案
请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:
二层网络创建失败,如何排查?
解决方案
请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:
- 同一集群所挂载的二层网络,网卡名称需相同。
- 同一网卡只能创建一个NoVlanNetwork类型二层网络。
- 同一网卡可以创建多个VlanNetwork类型二层网络,但VLAN ID不可重复。
- 若二层网络类型为VxlanNetwork,创建二层网络时填写的VNI需要在VXLAN Pool范围内。
二层网络使用物理机管理网络网卡有什么影响?
功能说明
为什么创建云主机时自定义密码不生效?
功能说明
VXLAN网络用的是VXLAN封装,为什么tcpdump抓包显示是OTV协议?
功能说明
三层网络资源
创建三层网络失败,如何排查?
解决方案
请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:
- 请确认创建的网络段是否与原有网络段重叠。
- 相同二层网络可创建多个三层网络,所创建三层网络之间IP地址范围不可重叠,且相同VPC路由器下的三层网络IP地址范围不可重叠。
创建三层网络关闭DHCP服务有什么影响?
功能说明
- 三层网络DHCP服务由云平台提供,仅为云平台内部云主机提供IP地址分配服务。
- 关闭DHCP服务后,三层网络依然会为创建的云主机依分配一个IP地址,该IP地址仅用于显示,云主机系统内部无法自动获取IP,需进入云主机内部手动配置,建议配置为与云平台分配的IP一致。
- 关闭DHCP服务后,将无法安装性能优化工具并使用内部监控、无法使用相应网络服务,如userdata功能。
三层网络开启DHCP服务,云主机无法获取到IP地址,如何排查?
解决方案
请检查以下内容:
- 请确认云主机网卡为DHCP模式,且网卡设置开机自启。
- 请确认是否存在IP地址冲突。
云主机加载三层网络后无法获取相关网卡信息,如何解决?
原因
可能由于QEMU动态挂载云主机虚拟网卡,而云主机并未识别。
解决方案
操作步骤
- 重启云主机将自动获取网卡信息。
-
在云主机系统内执行以下命令,手动添加网卡配置文件。
[root@localhost ~]# cp /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/sysconfig/network-scripts/ifcfg-eth1 # 假定原有网卡名称为eth0,复制原有配置文件作为模板 [root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-eth1 # 设置以下参数 TYPE=Ethernet BOOTPROTO=dhcp NAME=eth1 DEVICE=eth1 ONBOOT=yes - 执行service network restart命令重启网络。
可使用以下方式尝试解决:
为什么个别三层网络不显示DHCP IP?
功能说明
- 若三层网络关闭了DHCP服务,则不显示DHCP IP。Note: 若三层网络开启DHCP服务,使用此网络创建云主机将自动生成DHCP IP。
- 若三层网络未创建任何云主机,则不显示DHCP IP,将在创建时分配。
如何修改已创建三层网络的网络段?
解决方案
VPC网络异常,如何解决?
VPC网络异常一般存在多种现象和原因,可根据以下现象和原因分类,尝试参考解决方案进行排查解决:
现象
- 现象一:物理机bond变更后,云主机使用的VPC网络无法正常通信。
- 现象二:基于同一VPC网络创建的云主机之间不能相互通信。
- 现象三:不同VPC路由器下的云主机网络不能互通。
原因一
出现现象一,可能是由于bond变更过程中,物理机上业务网卡网桥被删除,导致云主机VPC网络无法正常通信。
解决方案
原因二
出现现象二,可能是由于云主机安全组配置问题。
解决方案
原因三
出现现象三,可能是由于VPC路由器没有加载路由表。
解决方案
如何查看VPC网络总流量信息?
解决方案
OSPF区域里的两个VPC路由器挂载的VPC网络之间无法互通,如何解决?
现象
OSPF区域里的两个VPC路由器挂载的VPC网络之间无法互通。
原因
未将公有网络添加到OSPF区域,两个VPC路由器之间未能正常建立OSPF邻居关系。
解决方案
确保需要互通的VPC路由器和VPC网络满足以下条件:
创建三层网络失败,提示与现有网络CIDR冲突,如何解决?
现象
创建三层网络失败,提示与现有网络CIDR冲突。
原因
该二层网络下,已有使用该CIDR的三层网络,同一个二层网络下的三层网络不能存在CIDR冲突。
解决方案
操作步骤
-
合理规划IP地址,避免CIDR冲突。
Note: 基于同一个二层网络不能创建CIDR相同的三层网络。
VPC路由器
创建VPC路由器失败,如何排查?
解决方案
请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:
- 请确认路由器规格所添加的管理网络是否可与管理节点双向互通。
- 请确认VPC路由器添加的网络可用IP地址充足。
- 请确认单台物理机可用CPU和内存资源充足。
VPC路由器启用状态为已停止,怎么办?
解决方案
请尝试或检查以下内容:
- 请尝试再次启动VPC路由器,若操作失败,可查看任务详情。
- 请确认物理机和主存储状态正常,且单台物理机可用CPU和内存资源充足。
VPC路由器启用状态为未知,怎么办?
解决方案
请检查以下内容:
VPC路由器启用状态为运行中,就绪状态为未连接或连接中,如何排查?
解决方案
请检查以下内容:
- 请尝试重新连接VPC路由器。
- 可进入VPC路由器控制台查看运行状态。
- 请确认VPC路由器系统盘是否可写,CPU和内存可用资源是否充足等。
- 请确认VPC路由器是否可以访问管理节点。
VPC路由器手动配置策略导致状态异常,如何解决?
解决方案
- 重启前需确保此时无业务流量。
- 不建议手动配置VPC路由器,可能与平台策略冲突。
VPC路由器无法启动,出现“无法在120,000ms内返回”报错,如何解决?
原因
VPC路由器中的agent启动超时时间默认为120秒,若VPC路由器中agent未在120秒启动,VPC路由器启动失败。
解决方案
操作步骤
-
开启zstack-cli会话:
[root@localhost ~]# zstack-cli -
使用admin账户登录云平台:
admin >>> LogInByAccount accountName=admin password=xxx //密码为平台admin用户密码 -
将VPC路由器agent启动超时时间修改为600秒:
admin >>> UpdateGlobalConfig category=virtualRouter name=vrouter.echoTimeout value=600
可登录VPC路由器的管理节点,执行以下命令修改VPC路由器agent启动超时时间:
VPC路由器一直显示连接中,如何解决?
VPC路由器一直显示连接中一般有以下两种原因,可根据原因分类,尝试参考解决方案进行排查解决:
原因一
收集日志导致/tmp目录容量不足。
解决方案
原因二
VPC路由器与当前物理机CPU存在兼容性问题。
解决方案
操作步骤
-
在全局设置中,将云主机CPU模式设为none。
- 若单台云主机已设置CPU模式,全局设置对该云主机不生效。
- 若集群已指定云主机CPU型号,全局设置对该集群不生效。
Note: 修改云主机CPU模式全局配置将影响全部云主机,请确认无误后修改。 - 重启VPC路由器。
VPC路由器创建失败,如何解决?
VPC路由器创建失败一般有以下两种原因,可根据原因分类,尝试参考解决方案进行排查解决:
原因一
VPC路由器管理网络对应的二层网络VLAN模式配置有误。
解决方案
操作步骤
- 可参考《用户手册》网卡归一化章节,重新配置网络。接入交换机配置为Access口时,将二层网络更改为noVlan模式。
- 修改完毕后,重新创建VPC路由器。
原因二
VPC路由器镜像错误。
解决方案
VPC路由器添加并设置一个公有网络为默认网络后,云主机无法访问互联网,如何解决?
现象
VPC路由器添加并设置一个公有网络为默认网络后,云主机无法访问互联网。
原因
VPC路由器添加的默认公有网络未开启SNAT。
解决方案
操作步骤
-
从版本4.4.30开始,支持对单一公有网络控制SNAT是否开启。为默认公有网络开启SNAT,VPC网络云主机可通过 SNAT
直接访问互联网。
Note:
- VPC 路由器加载的默认公有网络默认开启SNAT,非默认公有网络默认关闭。
- 默认公有网络开启 SNAT 后,VPC网络中云主机可通过 SNAT 直接访问互联网。
- 非默认公有网络开启 SNAT后,VPC网络中云主机可通过 SNAT 访问非默认公有网络中的云主机。
- 修改公有网络 SNAT 策略后,无需重启 VPC 路由器,立刻生效。
- 若 VPC 路由器使用 OSPF 协议通信,为确保通信正常,需要关闭SNAT服务。
- VPC 路由器加载的默认公有网络默认开启SNAT,非默认公有网络默认关闭。
- 云主机可以按需设置IE浏览器的增强安全设置。
VPC路由器高可用组
新建VPC路由器方式为高可用组添加路由器失败,如何排查?
解决方案
请查看操作日志中的新建失败报错信息,获取失败原因,若仍然新建失败,请检查以下内容:
- 请确认路由器规格所填管理网络与云平台管理节点双向互通。
- 请确认路由器规格所填公有网络和管理网络分离。
- 请确认路由器规格所加载网络资源充足。
- 请确认单台物理机可用CPU和内存资源充足。
VPC路由器高可用组仲裁地址有什么要求?
功能说明
高可用组中VPC路由器状态异常,如何解决?
现象
高可用组中VPC路由器一直处于连接中。
原因
VPC路由器根盘空间被auth.log占满,磁盘空间占满情况下无法下发执行zvr.bin文件。
解决方案
vyos@vyos: echo -n "" /car/log/auth.log

