NSX Edge

問題

リモート NSX Edge への BFD トンネルが停止しているため、NSX Edge の状態が「停止」または「劣化」になっています。

原因

2 つの NSX Edge 間では、管理インターフェイスで 1 つの BFD セッションが実行され、各 VTEP インターフェイスで 1 つ以上の BFD セッションが実行されます。NSX Edge は、その Edge へのすべての BFD セッション(管理セッションおよびすべての VTEP セッション)が停止している場合にのみ、ピアを到達不能と見なします。

解決方法

  1. NSX Edge VTEP デバイスに関する情報を取得するには、管理者 CLI get host-switch を実行します。
  2. 物理ポートの状態を確認するには、get physical-port <vtep device> を実行します。次に、edge-1> で get phy fp-eth0 を実行します。
    Physical Port 
    ADMIN_STATUS : up <----------------- should be "up" 
    DRIVER : net_vmxnet3 
    DUPLEX : full 
    ID : 0 
    LINK : up <----------------- should be "up" 
  3. 管理者 CLI get diagnosis topology を実行し、get edge-cluster status を実行して、Edge クラスタの高可用性状態が「稼動中」、Edge ノードの状態が「稼動中」、管理状態が「稼動中」で Edge が健全であることを確認します。次に、VTEP 状態が「稼動中」であることを確認し、BFD 健全性チェック セッションの状態を確認します。
    Interface          : nsx-edge-vtep 
           Device             : fp-eth0 
           Session            : 71.23.54.3:71.23.54.1 
           Status             : Unreachable 
           Interface          : nsx-edge-vtep.1 
           Device             : fp-eth1 
           Session            : 71.23.54.4:71.23.54.2 
           Status             : Unreachable 
    状態にアクセスできない場合、またはネイバー信号が停止している場合は、ICMP Ping を使用して IP 接続を検証します。
    その他のすべての状態については、ガイドの BFD エラー コードの説明を確認してください。「 双方向フォワーディング検出の状態の表示」を参照してください。
  4. TEP インターフェイスは Edge のトンネル VRF に存在するため、Edge のトンネル VRF 0 から ping を開始します。複数の TEP がある場合は、ping に使用する送信元 IP アドレスまたはインターフェイスを指定します。
  5. 管理者 CLI 'get logical-routers' を実行してトンネル VRF を取得し、続いて ping を実行します。
    vrf 0 
    ping 71.23.47.8 source 71.23.46.1 repeat 3
  6. 管理者 CLI get neighbor を実行して、BFD セッションで ARP が解決されているかどうかを確認します。
  7. 管理者 CLI get interface を実行して、BFD トンネルが停止しているインターフェイスの状態を確認します。
  8. 状態にアクセスできない場合は、アンダーレイ配線が正しいことを確認します。
  9. ICMP ping が機能しているのに VTEP の状態にアクセスできない場合は、VTEP IP アドレスがまだ使用されていないことを確認します。