Solucionar problemas de vSwitch Controller
Esta sección contiene información para ayudar con la solución de problemas de vSwitch Controller.
Estado del nodo del árbol de recursos
En la tabla siguiente se describen los iconos de estado de cada tipo de recurso. Estos iconos aparecen en el árbol de recursos y en la página Estado del elemento.
| Íconos de elementos/estado | Descripción |
|---|---|
| VIF | |
| Rojo | La máquina virtual asociada (VM) está apagada o es inaccesible. |
| Verde | La interfaz virtual (VIF) está activa y se está administrando. |
| Naranja | VM se está ejecutando, pero el en el que reside el VIF no está conectado al controlador vSwitch. |
| VM | |
| Rojo | VM está apagada o inalcanzable. |
| Verde | VM está en estado de ejecución y los VIF se están administrando. |
| Naranja | VM se está ejecutando, pero la máquina virtual en la que reside no está conectada correctamente al controlador vSwitch. Esta condición depende del estado colectivo de los respectivos VIF. |
| Redes de servidores | |
| Rojo | está apagado o inaccesible o ninguna VM tiene VIF asociadas a la red. |
| Verde | está conectado correctamente al controlador vSwitch. |
| Naranja | no está configurado correctamente para conectarse al controlador vSwitch (depende del estado colectivo de las interfaces físicas y los VIF asociados). |
|
|
|
| Rojo | está desconectado o inalcanzable. |
| Verde | está conectado correctamente al controlador vSwitch. |
| Naranja | no está configurado para conectarse al controlador vSwitch (depende del estado colectivo de las interfaces físicas y los VIF asociados). |
| Redes en toda la agrupación | |
| Rojo | El maestro está apagado o inalcanzable. |
| Verde | Master está configurado para conectarse a vSwitch Controller y la conexión está activa y funcionando. |
| Naranja | Master no está configurado para conectarse al controlador vSwitch (depende del estado colectivo de las interfaces físicas y los VIF asociados). |
| Grupos de recursos | |
| Rojo | El maestro está apagado o inalcanzable. |
| Verde | Master está configurado para conectarse a vSwitch Controller y la conexión está activa y funcionando. |
| Naranja | Master no está configurado para conectarse al controlador vSwitch (depende del estado colectivo de las interfaces físicas y los VIF asociados). |
Solucionar problemas de directiva de acceso
Las siguientes sugerencias pueden ayudar a solucionar problemas cuando las directivas de control de acceso no funcionan correctamente:
- Seleccione la página Estado para el VIF de una máquina virtual a la que se supone que afecta la política. Vea los recuentos de aciertos para cada regla mientras genera tráfico que la política no está manejando correctamente. Identifique la regla en la que el tráfico está alcanzando en realidad en lugar de la regla que esperaba que alcanzara. A efectos de depuración, puede agregar una regla predeterminada que coincida con todo el tráfico como la regla predeterminada de prioridad más baja en el nivel global.
Nota:
Esta regla puede tener una acción de permitir o denegar, dependiendo del comportamiento de red deseado durante la depuración. Elimine esta regla después de depurar.
-
Si el tráfico llega a una regla de menor prioridad que la que esperaba, compruebe cuidadosamente los criterios de coincidencia de reglas. ¿Se especifica correctamente la dirección del tráfico? ¿Están correctamente identificados los hosts remotos? ¿Está definido correctamente el protocolo? Por ejemplo, ¿el protocolo especifica un puerto UDP en lugar de un puerto TCP o de la manera opuesta?
-
Si el tráfico llega a una regla de mayor prioridad de la esperada, resuelva el conflicto entre esta regla y la regla a la que esperaba que llegara el tráfico. Puede resolver conflictos redefiniendo las reglas para que sean más o menos granulares o cambiando las prioridades relativas de las dos reglas. Por ejemplo, puede aplicar una regla a un conjunto determinado de direcciones IP remotas.
- Si la máquina virtual tiene varios VIF, compruebe que está transmitiendo y recibiendo el tráfico en el VIF al que se aplica la directiva. Cuando proceda, utilice RSPAN para reflejar el tráfico desde el VIF a un analizador de red. Puede utilizar este tráfico reflejado para asegurarse de que el tráfico está presente que debe coincidir con la regla.
Nota:
Cuando un controlador vSwitch no está disponible, el fondo de recursos aplica las reglas de control de acceso basadas en el modo de error configurado. Consulte la sección denominada “Nivel de fondo de recursos” en “Visualización del estado” para obtener más detalles sobre el modo de error de un fondo de recursos.
Crear un informe de problemas
Para solucionar problemas de manera eficiente, recopile información del controlador y vSwitch que están involucrados en el problema. Recopilar esta información tan pronto como sea posible después de que se produzca el problema. Envíe la información junto con su informe de problemas.
-
Incluya un informe de estado del servidor para cada uno de los implicados en el problema. Para obtener información acerca de cómo generar informes de estado del servidor, vea [Comprobación/en-us/xenserver/current-release/troubleshoot.html#health-check()de estado]
-
Incluya un paquete de registros desde vSwitch Controller haciendo clic en Recopilar y comprimir todos los registros en la página Configuración de mantenimiento de servidores y certificados . Para obtener más información, vea Recopilar información para informes de problemas.
Mensajes de error del controlador
Se pueden ver los siguientes mensajes de error:
- Conexión al grupo : se muestra cuando se agrega un nuevo grupo y vSwitch Controller no se ha conectado correctamente al grupo principal. O Aparece cuando vSwitch Controller se reinicia y aún no se ha conectado correctamente al grupo maestro. Si no se establece una conexión correcta en 30 segundos, este mensaje se sustituye por “Error de conexión de grupo”.
- Canales de control de red desconectados : no está correctamente conectado al controlador vSwitch.
- Falta dirección de grupo : no hay ningún nombre DNS ni dirección IP disponibles para el grupo.
-
Error de conexión de grupo : este mensaje se muestra en las siguientes situaciones:
- Hay un problema de red entre el controlador y el maestro del grupo
- Hay un error en la resolución de nombres DNS
- Hay un nombre DNS o una dirección IP maestra de grupo no válido
- El patrón de grupo está inconfigurado o no está configurado
- Versión de grupo no admitida : el nombre DNS o la dirección IP configurados en el grupo no se resuelve en una versión compatible de .
- Grupo duplicado: grupo deshabilitado : el grupo informa del mismo UUID de XAPI que otro grupo que ya está en la base de datos de vSwitch Controller.
- Error de autenticación de grupo : vSwitch Controller no pudo autenticarse en el maestro de grupo utilizando el nombre de usuario y la contraseña proporcionados.
- Identidad de grupo cambiada : el grupo se ha reinstalado y no coincide con el estado del grupo coincidente.
- Error de sincronización de grupo : se ha visto una operación no compatible al usar XAPI para comunicarse con el maestro de grupo.
- Error desconocido : no se conoce la causa del error.