이 항목에서는 VMware NSX Edge를 이해하고 문제를 해결하기 위한 정보를 제공합니다.

NSX Edge Appliance 문제를 해결하려면 아래의 각 문제 해결 단계가 작업 환경에 맞는지 확인하십시오. 각 단계에서는 가능한 원인을 해결하고 필요한 경우 수정 조치를 취하기 위한 지침 또는 문서에 대한 링크를 제공합니다. 이러한 단계는 문제를 분리하고 적절한 해결책을 찾아내는 데 가장 적합한 순서대로 진행됩니다. 단계를 건너뛰지 마십시오.

현재 릴리스의 릴리스 정보를 확인하여 문제가 해결되었는지 알아봅니다.

VMware NSX Edge를 설치할 때 최소 시스템 요구 사항이 충족되었는지 확인합니다. NSX 설치 가이드를 참조하십시오.

설치 및 업그레이드 문제

  • 발생하는 문제가 "Would Block(차단)" 문제와 관련되지 않았는지 확인합니다. 자세한 내용은 https://kb.vmware.com/kb/2107951 항목을 참조하십시오.

  • 업그레이드 또는 재배포가 성공적으로 수행되었으나 Edge 인터페이스에 연결되지 않으면 백엔드 계층 2 스위치의 연결을 확인하십시오. https://kb.vmware.com/kb/2135285를 참조하십시오.

  • Edge 배포 또는 업그레이드가 오류를 발생하며 실패하는 경우:

    /sbin/ifconfig vNic_1 up failed : SIOCSIFFLAGS: Invalid argument

    또는

  • 배포 또는 업그레이드가 성공적으로 수행되었으나 Edge 인터페이스에 연결되지 않는 경우:

  • show interface 명령과 Edge 지원 로그를 실행하면 다음과 비슷한 항목이 표시됩니다.

    vNic_0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc mq state DOWN qlen 1000
        link/ether 00:50:56:32:05:03 brd ff:ff:ff:ff:ff:ff
        inet 21.12.227.244/23 scope global vNic_0
        inet6 fe80::250:56ff:fe32:503/64 scope link tentative dadfailed 
           valid_lft forever preferred_lft forever
    

    두 경우 모두 호스트 스위치가 준비되지 않았거나 문제가 있습니다. 이러한 상황을 해결하려면 호스트 스위치를 조사하십시오.

구성 문제

  • NSX Edge 진단 정보를 수집합니다. https://kb.vmware.com/kb/2079380를 참조하십시오.

    문자열 vse_die를 검색하여 NSX Edge 로그를 필터링합니다. 이 문자열 가까이에 있는 로그는 구성 오류에 대한 정보를 제공합니다.

높은 CPU 활용도

NSX Edge에서 CPU 활용도가 높은 경우 ESXi 호스트에서 esxtop 명령을 사용하여 장치의 성능을 확인하십시오. 다음 기술 자료 문서를 검토하십시오.

https://communities.vmware.com/docs/DOC-9279도 참조하십시오.

ksoftirqd 프로세스의 값이 높으면 수신 패킷 속도가 높은 것을 나타냅니다. 방화벽 규칙의 경우처럼 데이터 경로에 대해 로깅이 사용되도록 설정되어 있는지 확인하십시오. show log follow 명령을 실행하여 많은 수의 로그 적중 수가 기록되고 있는지 확인합니다.

패킷 삭제 통계 표시

NSX for vSphere 6.2.3부터 show packet drops 명령을 사용하여 다음에 대한 패킷 삭제 통계를 표시할 수 있습니다.

  • 인터페이스

  • 드라이버

  • L2

  • L3

  • 방화벽

이 명령을 실행하려면 NSX Edge CLI에 로그인하고 기본 모드로 전환합니다. 자세한 내용은 NSX 명령줄 인터페이스 참조를 참조하십시오. 예:

show packet drops

vShield Edge Packet Drop Stats:

Driver Errors
=============
          TX      TX    TX   RX   RX      RX
Interface Dropped Error Ring Full Dropped Error Out Of Buf
vNic_0    0       0     0    0    0       0
vNic_1    0       0     0    0    0       0
vNic_2    0       0     0    0    0       2
vNic_3    0       0     0    0    0       0
vNic_4    0       0     0    0    0       0
vNic_5    0       0     0    0    0       0

Interface Drops
===============
Interface RX Dropped TX Dropped
vNic_0             4          0
vNic_1          2710          0
vNic_2             0          0
vNic_3             2          0
vNic_4             2          0
vNic_5             2          0

L2 RX Errors
============
Interface length crc frame fifo missed
vNic_0         0   0     0    0      0
vNic_1         0   0     0    0      0
vNic_2         0   0     0    0      0
vNic_3         0   0     0    0      0
vNic_4         0   0     0    0      0
vNic_5         0   0     0    0      0

L2 TX Errors
============
Interface aborted fifo window heartbeat
vNic_0          0    0      0         0
vNic_1          0    0      0         0
vNic_2          0    0      0         0
vNic_3          0    0      0         0
vNic_4          0    0      0         0
vNic_5          0    0      0         0

L3 Errors
=========
IP:
 ReasmFails : 0
 InHdrErrors : 0
 InDiscards : 0
 FragFails : 0
 InAddrErrors : 0
 OutDiscards : 0
 OutNoRoutes : 0
 ReasmTimeout : 0
ICMP:
 InTimeExcds : 0
 InErrors : 227
 OutTimeExcds : 0
 OutDestUnreachs : 152
 OutParmProbs : 0
 InSrcQuenchs : 0
 InRedirects : 0
 OutSrcQuenchs : 0
 InDestUnreachs : 151
 OutErrors : 0
 InParmProbs : 0

Firewall Drop Counters
======================

Ipv4 Rules
==========
Chain - INPUT
rid pkts bytes target prot opt in out source    destination
0    119 30517 DROP   all  --   *   * 0.0.0.0/0 0.0.0.0/0    state INVALID
0      0     0 DROP   all  --   *   * 0.0.0.0/0 0.0.0.0/0
Chain - POSTROUTING
rid pkts bytes target prot opt in out source    destination
0    101 4040  DROP   all   --  *   * 0.0.0.0/0 0.0.0.0/0    state INVALID
0      0    0  DROP   all   --  *   * 0.0.0.0/0 0.0.0.0/0

Ipv6 Rules
==========
Chain - INPUT
rid pkts bytes target prot opt in out source destination
0      0     0   DROP  all      *   * ::/0   ::/0            state INVALID
0      0     0   DROP  all      *   * ::/0   ::/0
Chain - POSTROUTING
rid pkts bytes target prot opt in out source destination
0      0     0   DROP  all       *   * ::/0   ::/0           state INVALID
0      0     0   DROP  all       *   * ::/0   ::/0

NSX Edge 관리 시 예상 동작

  • vSphere Web Client에서 NSX Edge의 L2 VPN을 구성하고 사이트 구성 세부 정보(Site Configuration Details)를 추가, 제거 또는 수정할 때 기존 연결이 끊어졌다가 다시 연결됩니다. 이는 예상된 동작입니다.

  • NSX Edge는 VM(가상 시스템)으로, 스토리지 디바이스에 저장된 여러 파일로 구성됩니다. 키 파일은 구성 파일, 가상 디스크 파일, NVRAM 설정 파일, 스왑 파일 및 로그 파일입니다. 적용된 VM 스토리지 프로파일 또는 수동 배치에 따라, 가상 시스템 구성 파일, 가상 디스크 파일, 스왑 파일은 같은 위치 또는 다른 데이터스토어의 별도 위치에 배치될 수 있습니다. 서로 다른 위치에 가상 시스템 파일이 있는 경우, NSX Manager는 VM 배포에 대한 VMX 파일이 있는 데이터스토어를 표시하고 사용합니다. 재배포 또는 업그레이드 작업 동안 NSX Manager는 구성된 데이터스토어 또는 VMX 파일을 호스트하는 라이브 데이터스토어에 NSX Edge VM을 배포합니다. 데이터스토어 이름데이터스토어 ID (VM의 VMX 파일 호스트)는 Appliance 매개 변수의 일부로 반환되고, UI에 표시되거나 REST API에 대한 응답으로 제공됩니다. 정확한 각 NSX Manager VM 파일 및 파일에 배치되는 하나 이상의 데이터스토어의 정확한 배치에 대한 자세한 내용은 vCenter Server를 참조해야 합니다. 자세한 내용은 다음 문서를 참조하십시오.

    • vSphere 가상 시스템 관리자.

    • vSphere 리소스 관리.

    • vCenter Server 및 호스트 관리