Problème

Les hôtes ESXi préparés comme nœuds de transport ont un état du tunnel Inactif.

Cause

Solution

  1. Si tous les tunnels sont inactifs, vérifiez l'existence d'un VTEP valide sur l'hôte en exécutant la commande net-vdl2 –l | more.
  2. Vérifiez que ces détails de configuration sont corrects : l'état VTEP est ACTIF, le nombre de VTEP est correct et une adresse VTEP valide est attribuée.
  3. Pour rechercher des sessions de tunnel BFD VTEP inactives sur le nœud de transport ESXi, exécutez la commande d'interface de ligne de commande nsxdp-cli bfd sessions list | grep down.
  4. Pour les sessions inactives, validez la connectivité IP entre les TEP à l'aide d'un ping ICMP.
    Note : Les interfaces TEP sur ESXi sont instanciées sur la pile réseau VXLAN et sur le VRF de tunnel pour les nœuds NSX Edge. Par conséquent, lancez le ping à partir de la pile réseau vxlan sur ESXi et, si vous disposez de plusieurs TEP, veillez à spécifier l'adresse IP source ou l'interface utilisée pour le ping.
  5. Exécutez ping ++netstack=vxlan <remote address> -I vmk10 .
  6. En cas d'échec du ping, vérifiez la connectivité de sous-couche du réseau.
  7. Si le ping réussit, vérifiez que la MTU de l'infrastructure est configurée correctement sur le réseau de sous-couche et dans NSX. Utilisez ICMP avec le bit « Ne pas fragmenter » pour tester la livraison correcte des paquets volumineux.
  8. Exécutez ping ++netstack=vxlan <remote-vtep-ip=-address> -I vmk10 -d -s 1600 .