排除網路問題
請參閱本指南,以診斷 CubeCOS 的常見網路問題。 若您尚未閱讀,請先參閱 疑難排解概覽,以排除是否為整個叢集範圍的問題。
開始之前
某些檢查需要使用 OpenStack CLI。 請從控制器節點,或從任何已載入 /etc/admin-openrc.sh 且已安裝 openstack 客戶端的宿主機上執行這些指令。
該執行個體無法連線至網路
- 請確認該執行個體在預期網路中擁有固定 IP 位址;若需連通專案網路外部或接受來自專案網路外部的連線,則需具備浮動 IP 位址。
- 請確認該執行個體的安全群組是否允許您預期的流量。 有關規則的結構,請參閱 安全群組。
- 若該執行個體需要外部存取,請確認其網路已連接到具備外部閘道的路由器,且該路由器的狀態為
Active(在建立流程中,此狀態會短暫顯示為Activate)。 請參閱 建立路由器。 - 執行
cluster check_repair,並檢查Network列是否顯示FIXING狀態。
浮動 IP 無法建立關聯或無法運作
-
請確認浮動 IP 的狀態及其所對應的埠號。
List floating IPsopenstack floating ip list -
請確認相關實例的安全群組是否允許您正在測試的埠和通訊協定上的傳入流量。
-
請確認執行個體的狀態為
Active。 映射至已停止或發生錯誤的執行個體的浮動 IP 將無法回應。
SSH 或 ping 請求超時
- 請確認附加至該實例的安全群組中,是否已針對您所使用的通訊協定和埠號設定了入站規則(例如,SSH 使用的 TCP 埠 22,或 ping 指令使用的 ICMP)。 請參閱 安全群組。
- 請確認您連線的地址是否正確:若您位於專案網路之外,請連線至浮動 IP;若您位於同一個私有網路內,則請連線至固定 IP。
- 請確認客體作業系統自身的防火牆是否阻擋了此連線。
路由器顯示錯誤的狀態
路由器建立流程中,UI 標籤可能會短暫顯示 Activate 而非 Active,這並非錯誤。 在進行進一步故障排除之前,請先確認實際狀況。
Check router status
openstack router show <router-id> -c status
如果路由器並非 Active 狀態,請確認它是否已設定外部閘道,以及該閘道所指向的外部網路是否仍然存在。
DNS 記錄無法解析
-
請確認該 DNS 區域是否存在且處於有效狀態。
List DNS zonesopenstack zone list -
請確認該記錄是否已建立在您預期的區域中。
List records in a zoneopenstack recordset list <zone-id> -
如果您使用的是自動 DNS,請確認與該區域相關聯的網路是否正確。 如果您使用的是手動 DNS,請確認該記錄已使用正確的類型和值建立。
負載平衡器無法回應或顯示錯誤
從 CubeCOS 管理 CLI 執行負載平衡器的恢復程序。
Recover a load balancer
ssh admin@<cluster-vip>
Fix a load balancer
controller> iaas lb fix
請選取要修復的網域、租戶和負載平衡器,然後輸入 YES 進行確認。 如需查看完整的指令輸出內容,請參閱 修復負載平衡器。
網路服務通報故障
執行 cluster check_repair,並檢查 Network 這一列。 若狀態顯示為 FIXING 且列出 neutron,則表示這是網路服務問題,而非特定資源的配置問題。 如需更多資訊,請參閱 使用網頁介面或命令列介面監控及修復 CubeCOS 服務。