NSX Edge
問題
リモート NSX Edge への BFD トンネルが停止しているため、NSX Edge の状態が「停止」または「劣化」になっています。
原因
2 つの NSX Edge 間では、管理インターフェイスで 1 つの BFD セッションが実行され、各 VTEP インターフェイスで 1 つ以上の BFD セッションが実行されます。NSX Edge は、その Edge へのすべての BFD セッション(管理セッションおよびすべての VTEP セッション)が停止している場合にのみ、ピアを到達不能と見なします。
解決方法
- NSX Edge VTEP デバイスに関する情報を取得するには、管理者 CLI get host-switch を実行します。
- 物理ポートの状態を確認するには、get physical-port <vtep device> を実行します。次に、edge-1> で get phy fp-eth0 を実行します。
Physical Port
ADMIN_STATUS : up <----------------- should be "up"
DRIVER : net_vmxnet3
DUPLEX : full
ID : 0
LINK : up <----------------- should be "up"
- 管理者 CLI get diagnosis topology を実行し、get edge-cluster status を実行して、Edge クラスタの高可用性状態が「稼動中」、Edge ノードの状態が「稼動中」、管理状態が「稼動中」で Edge が健全であることを確認します。次に、VTEP 状態が「稼動中」であることを確認し、BFD 健全性チェック セッションの状態を確認します。
Interface : nsx-edge-vtep
Device : fp-eth0
Session : 71.23.54.3:71.23.54.1
Status : Unreachable
Interface : nsx-edge-vtep.1
Device : fp-eth1
Session : 71.23.54.4:71.23.54.2
Status : Unreachable
状態にアクセスできない場合、またはネイバー信号が停止している場合は、ICMP Ping を使用して IP 接続を検証します。
- TEP インターフェイスは Edge のトンネル VRF に存在するため、Edge のトンネル VRF 0 から ping を開始します。複数の TEP がある場合は、ping に使用する送信元 IP アドレスまたはインターフェイスを指定します。
- 管理者 CLI 'get logical-routers' を実行してトンネル VRF を取得し、続いて ping を実行します。
vrf 0
ping 71.23.47.8 source 71.23.46.1 repeat 3
- 管理者 CLI get neighbor を実行して、BFD セッションで ARP が解決されているかどうかを確認します。
- 管理者 CLI get interface を実行して、BFD トンネルが停止しているインターフェイスの状態を確認します。
- 状態にアクセスできない場合は、アンダーレイ配線が正しいことを確認します。
- ICMP ping が機能しているのに VTEP の状態にアクセスできない場合は、VTEP IP アドレスがまだ使用されていないことを確認します。