文档目录

网络资源

二层网络资源

软件SDN类型创建VXLAN Pool失败,如何排查?

解决方案

请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:

  • 请确认起始VNI和结束VNI在正确范围内,且无重复。
  • 请确认加载VXLAN Pool集群的物理机存在VTEP IP,且该地址在对应VTEP CIDR范围内。

硬件SDN类型创建VXLAN Pool失败,如何排查?

解决方案

请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:

  • 请确认起始VNI和结束VNI在正确范围内,且无重复。
    Note: 硬件SDN类型VXLAN Pool支持的VNI范围由SDN控制器对应的虚拟分布式交换机决定。
  • VXLAN Pool挂载集群的物理机网卡应与SDN控制器管理的交换机连接。
  • 若使用VCFC配置硬件SDN,需提前在VCFC配置VLAN与VXLAN映射表。

二层网络创建失败,如何排查?

解决方案

请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:

  • 同一集群所挂载的二层网络,网卡名称需相同。
  • 同一网卡只能创建一个NoVlanNetwork类型二层网络。
  • 同一网卡可以创建多个VlanNetwork类型二层网络,但VLAN ID不可重复。
  • 若二层网络类型为VxlanNetwork,创建二层网络时填写的VNI需要在VXLAN Pool范围内。

二层网络使用物理机管理网络网卡有什么影响?

功能说明

不影响正常使用。建议管理网络和云主机业务网络分离,使用不同物理网卡可提升安全性,且网络负载分配更合理。
Note: 生产环境建议规划bond,可提高物理网络冗余能力。

为什么创建云主机时自定义密码不生效?

功能说明

同一二层网络上加载多个三层网络时,由于ebtables规则限制,后创建namespace的三层网络的userdata无法工作。
Note: 建议避免基于一个二层网络创建多个三层网络。

VXLAN网络用的是VXLAN封装,为什么tcpdump抓包显示是OTV协议?

功能说明

VXLAN网络没有使用标准的4789端口,而是使用8472端口,且报文使用VXLAN封装,所以数据包被tcpdump解析成了OTV协议。

三层网络资源

创建三层网络失败,如何排查?

解决方案

请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:

  • 请确认创建的网络段是否与原有网络段重叠。
  • 相同二层网络可创建多个三层网络,所创建三层网络之间IP地址范围不可重叠,且相同VPC路由器下的三层网络IP地址范围不可重叠。

创建三层网络关闭DHCP服务有什么影响?

功能说明

  • 三层网络DHCP服务由云平台提供,仅为云平台内部云主机提供IP地址分配服务。
  • 关闭DHCP服务后,三层网络依然会为创建的云主机依分配一个IP地址,该IP地址仅用于显示,云主机系统内部无法自动获取IP,需进入云主机内部手动配置,建议配置为与云平台分配的IP一致。
  • 关闭DHCP服务后,将无法安装性能优化工具并使用内部监控、无法使用相应网络服务,如userdata功能。

三层网络开启DHCP服务,云主机无法获取到IP地址,如何排查?

解决方案

请检查以下内容:

  • 请确认云主机网卡为DHCP模式,且网卡设置开机自启。
  • 请确认是否存在IP地址冲突。

云主机加载三层网络后无法获取相关网卡信息,如何解决?

原因

可能由于QEMU动态挂载云主机虚拟网卡,而云主机并未识别。

解决方案

操作步骤

    可使用以下方式尝试解决:

  1. 重启云主机将自动获取网卡信息。
  2. 在云主机系统内执行以下命令,手动添加网卡配置文件。
    [root@localhost ~]# cp /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/sysconfig/network-scripts/ifcfg-eth1
    # 假定原有网卡名称为eth0,复制原有配置文件作为模板
    [root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-eth1
    # 设置以下参数
    TYPE=Ethernet
    BOOTPROTO=dhcp
    NAME=eth1
    DEVICE=eth1
    ONBOOT=yes
  3. 执行service network restart命令重启网络。

为什么个别三层网络不显示DHCP IP?

功能说明

  • 若三层网络关闭了DHCP服务,则不显示DHCP IP。
    Note: 若三层网络开启DHCP服务,使用此网络创建云主机将自动生成DHCP IP。
  • 若三层网络未创建任何云主机,则不显示DHCP IP,将在创建时分配。

如何修改已创建三层网络的网络段?

解决方案

  • 进入网络详情页,点击网络段 > 添加网络段
    Note: 新增IP地址范围不可与已有重叠。
  • 若删减已有网络段,需将该网络段删除后重新添加。
    Note: 删除网络段会导致相关云主机网卡被卸载。

VPC网络异常,如何解决?

VPC网络异常一般存在多种现象和原因,可根据以下现象和原因分类,尝试参考解决方案进行排查解决:

现象

VPC网络异常一般可能出现以下三种现象:
  • 现象一:物理机bond变更后,云主机使用的VPC网络无法正常通信。
  • 现象二:基于同一VPC网络创建的云主机之间不能相互通信。
  • 现象三:不同VPC路由器下的云主机网络不能互通。

原因一

出现现象一,可能是由于bond变更过程中,物理机上业务网卡网桥被删除,导致云主机VPC网络无法正常通信。

解决方案

  • 重启相关云主机与VPC路由器,此操作将自动创建网桥。
  • 热迁移相关云主机与VPC路由器,此操作将自动创建网桥。云主机热迁移后,通信恢复。
    Note: 重启或热迁移VPC路由器时应提前规划操作窗口,避免因误操作其他VPC路由器导致影响业务。

原因二

出现现象二,可能是由于云主机安全组配置问题。

解决方案

检查云主机绑定的安全组规则配置,检查出入方向规则无误后,再进行测试。
Note: 若不确定是否为安全组配置问题,可先为云主机解绑安全组再进行测试。

原因三

出现现象三,可能是由于VPC路由器没有加载路由表。

解决方案

两个不同VPC路由器下的VPC子网需配置路由表才能互相通信,两个路由器均需加载路由表、配置路由规则以连通网络。
Note: 加载路由表前需确认路由表条目正确无误,避免影响正常业务网络。

如何查看VPC网络总流量信息?

解决方案

  • 查询VPC路由器的vNIC网卡:
    登录VPC路由器所在的物理机的控制台,通过VPC路由器的UUID查询对应的vNIC网卡,每个网络对应一个vNIC网卡。本场景下,VPC路由器的UUID为53631cedb88043ad8fc8c374245d0e67。执行以下命令:
    virsh domiflist 53631cedb88043ad8fc8c374245d0e67
  • 查看vNIC网卡监控数据:
    在ZStack Cloud主菜单,点击资源中心 > 网络资源 > 路由器 > VPC路由器,在VPC路由器界面。点击VPC路由器名称,进入VPC路由器详情页总览页,在总览页查看vNIC网卡的监控数据。
    Note: 通过查看VPC路由器上对应的vNIC网卡的流量数据信息可以获取一个VPC网络或者一个VPC路由器挂载的所有VPC网络的南北向流量情况。

OSPF区域里的两个VPC路由器挂载的VPC网络之间无法互通,如何解决?

现象

OSPF区域里的两个VPC路由器挂载的VPC网络之间无法互通。

原因

未将公有网络添加到OSPF区域,两个VPC路由器之间未能正常建立OSPF邻居关系。

解决方案

确保需要互通的VPC路由器和VPC网络满足以下条件:

  • 两个路由器拥有相同的公有网络。
  • 两个路由器都关闭SNAT。
  • 将公有网络和需要互通的VPC网络均添加进OSPF区域。
    Note: VPC防火墙、安全组、云主机内部防火墙规则对VPC网络的互通有影响。

创建三层网络失败,提示与现有网络CIDR冲突,如何解决?

现象

创建三层网络失败,提示与现有网络CIDR冲突。

原因

该二层网络下,已有使用该CIDR的三层网络,同一个二层网络下的三层网络不能存在CIDR冲突。

解决方案

操作步骤

  1. 合理规划IP地址,避免CIDR冲突。
    Note: 基于同一个二层网络不能创建CIDR相同的三层网络。

VPC路由器

创建VPC路由器失败,如何排查?

解决方案

请查看操作日志中的创建失败报错信息,获取失败原因,若仍然创建失败,请检查以下内容:

  • 请确认路由器规格所添加的管理网络是否可与管理节点双向互通。
  • 请确认VPC路由器添加的网络可用IP地址充足。
  • 请确认单台物理机可用CPU和内存资源充足。

VPC路由器启用状态为已停止,怎么办?

解决方案

请尝试或检查以下内容:

  • 请尝试再次启动VPC路由器,若操作失败,可查看任务详情。
  • 请确认物理机和主存储状态正常,且单台物理机可用CPU和内存资源充足。

VPC路由器启用状态为未知,怎么办?

解决方案

请检查以下内容:

请检查物理机状态是否为连接中或未连接。
Note: 此时管理节点无法与物理机同步VPC路由器信息,VPC路由器状态会切换为未知。

VPC路由器启用状态为运行中,就绪状态为未连接或连接中,如何排查?

解决方案

请检查以下内容:

  • 请尝试重新连接VPC路由器。
  • 可进入VPC路由器控制台查看运行状态。
  • 请确认VPC路由器系统盘是否可写,CPU和内存可用资源是否充足等。
  • 请确认VPC路由器是否可以访问管理节点。

VPC路由器手动配置策略导致状态异常,如何解决?

解决方案

手动配置的VPC路由器策略将在重启后失效,可尝试重启VPC路由器。
Note:
  • 重启前需确保此时无业务流量。
  • 不建议手动配置VPC路由器,可能与平台策略冲突。

VPC路由器无法启动,出现“无法在120,000ms内返回”报错,如何解决?

原因

VPC路由器中的agent启动超时时间默认为120秒,若VPC路由器中agent未在120秒启动,VPC路由器启动失败。

解决方案

操作步骤

    可登录VPC路由器的管理节点,执行以下命令修改VPC路由器agent启动超时时间:

  1. 开启zstack-cli会话:
    [root@localhost ~]# zstack-cli
  2. 使用admin账户登录云平台:
    admin >>> LogInByAccount accountName=admin password=xxx  //密码为平台admin用户密码
  3. 将VPC路由器agent启动超时时间修改为600秒:
    admin >>> UpdateGlobalConfig category=virtualRouter name=vrouter.echoTimeout value=600

VPC路由器一直显示连接中,如何解决?

VPC路由器一直显示连接中一般有以下两种原因,可根据原因分类,尝试参考解决方案进行排查解决:

原因一

收集日志导致/tmp目录容量不足。

解决方案

登录VPC路由器,删除/tmp目录下的日志,VPC路由器自动重连。
Note: 允许暂停业务时,可尝试重启VPC路由器。

原因二

VPC路由器与当前物理机CPU存在兼容性问题。

解决方案

操作步骤

  1. 在全局设置中,将云主机CPU模式设为none
    • 若单台云主机已设置CPU模式,全局设置对该云主机不生效。
    • 若集群已指定云主机CPU型号,全局设置对该集群不生效。
    Note: 修改云主机CPU模式全局配置将影响全部云主机,请确认无误后修改。
  2. 重启VPC路由器。

VPC路由器创建失败,如何解决?

VPC路由器创建失败一般有以下两种原因,可根据原因分类,尝试参考解决方案进行排查解决:

原因一

VPC路由器管理网络对应的二层网络VLAN模式配置有误。

解决方案

操作步骤

  1. 可参考《用户手册》网卡归一化章节,重新配置网络。接入交换机配置为Access口时,将二层网络更改为noVlan模式。
  2. 修改完毕后,重新创建VPC路由器。

原因二

VPC路由器镜像错误。

解决方案

点击资源中心 > 网络资源 > 路由器 > 路由器镜像,进入路由器镜像界面,点击添加路由器镜像,重新添加VPC路由器镜像。

VPC路由器添加并设置一个公有网络为默认网络后,云主机无法访问互联网,如何解决?

现象

VPC路由器添加并设置一个公有网络为默认网络后,云主机无法访问互联网。

原因

VPC路由器添加的默认公有网络未开启SNAT。

解决方案

操作步骤

  1. 从版本4.4.30开始,支持对单一公有网络控制SNAT是否开启。为默认公有网络开启SNAT,VPC网络云主机可通过 SNAT 直接访问互联网。
    Note:
    • VPC 路由器加载的默认公有网络默认开启SNAT,非默认公有网络默认关闭。
      • 默认公有网络开启 SNAT 后,VPC网络中云主机可通过 SNAT 直接访问互联网。
      • 非默认公有网络开启 SNAT后,VPC网络中云主机可通过 SNAT 访问非默认公有网络中的云主机。
    • 修改公有网络 SNAT 策略后,无需重启 VPC 路由器,立刻生效。
    • 若 VPC 路由器使用 OSPF 协议通信,为确保通信正常,需要关闭SNAT服务。
  2. 云主机可以按需设置IE浏览器的增强安全设置。

VPC路由器高可用组

新建VPC路由器方式为高可用组添加路由器失败,如何排查?

解决方案

请查看操作日志中的新建失败报错信息,获取失败原因,若仍然新建失败,请检查以下内容:

  • 请确认路由器规格所填管理网络与云平台管理节点双向互通。
  • 请确认路由器规格所填公有网络和管理网络分离。
  • 请确认路由器规格所加载网络资源充足。
  • 请确认单台物理机可用CPU和内存资源充足。

VPC路由器高可用组仲裁地址有什么要求?

功能说明

仲裁地址需确保与高可用组内两个VPC路由器互通,且为稳定的IP地址。
Note: 可将路由器规格公有网络网关地址作为仲裁地址。

高可用组中VPC路由器状态异常,如何解决?

现象

高可用组中VPC路由器一直处于连接中。

原因

VPC路由器根盘空间被auth.log占满,磁盘空间占满情况下无法下发执行zvr.bin文件。

解决方案

登录VPC路由器或打开VPC路由器控制台,执行以下命令清理磁盘空间:
vyos@vyos: echo -n "" /car/log/auth.log
图 1所示:
图 1. 清理磁盘空间


SDN控制器

云平台目前支持硬件SDN厂家有哪些?

功能说明

目前云平台支持H3C VCFC的SDN硬件。

接管的硬件交换机SDN支持哪些类型网络?

功能说明

支持扁平网络及其网络服务,不支持VPC网络。
常见问题解答(FAQ) | 5.5.30 | ZStack Cloud · ZCF | ZStack 资源中心