NSX Edge
문제
원격 NSX Edge에 대한 BFD 터널이 종료되었으므로 NSX Edge 상태가 [종료] 또는 [성능 저하됨]임
원인
두 NSX Edge 사이의 관리 인터페이스에서 하나의 BFD 세션이 실행되고 각 VTEP 인터페이스에서 하나 이상의 BFD 세션이 실행됩니다. NSX Edge는 해당 Edge에 대한 모든 BFD 세션(관리 세션 및 모든 VTEP 세션)이 종료된 경우에만 해당 피어를 연결할 수 없는 상태로 간주합니다.
해결책
- NSX Edge VTEP 디바이스에 대한 정보를 가져오려면 admin CLI get host-switch를 실행합니다.
- 물리적 포트 상태를 확인하려면 get physical-port <vtep device>를 실행합니다. 그런 다음, edge-1에서 get phy fp-eth0을 실행합니다.
Physical Port
ADMIN_STATUS : up <----------------- should be "up"
DRIVER : net_vmxnet3
DUPLEX : full
ID : 0
LINK : up <----------------- should be "up"
- Admin CLI get diagnosis topology 및 get edge-cluster status를 실행하여 Edge가 정상 상태인지 확인합니다. 즉, Edge 클러스터 고가용성 상태가 실행 중이고, Edge 노드 상태가 실행 중이며, 관리자 상태가 실행 중인지 확인합니다. 그런 다음, VTEP 상태가 실행 중인지와 BFD 상태 점검 세션의 상태를 확인합니다.
Interface : nsx-edge-vtep
Device : fp-eth0
Session : 71.23.54.3:71.23.54.1
Status : Unreachable
Interface : nsx-edge-vtep.1
Device : fp-eth1
Session : 71.23.54.4:71.23.54.2
Status : Unreachable
상태가 연결 불가능이거나 인접 항목 신호가 종료인 경우 ICMP Ping을 사용하여 IP 연결의 유효성을 검사합니다.
- TEP 인터페이스는 Edge에 대한 터널 VRF에 상주하므로 Edge의 터널 VRF 0에서 ping을 시작하고, 둘 이상의 TEP가 있는 경우 ping에 사용되는 소스 IP 주소 또는 인터페이스를 지정합니다.
- Admin CLI 'get logical-routers'를 실행하여 터널 vrf를 가져오고 ping을 수행합니다.
vrf 0
ping 71.23.47.8 source 71.23.46.1 repeat 3
- Admin CLI get neighbor를 실행하여 ARP가 BFD 세션에 대해 확인되는지 알아봅니다.
- Admin CLI get interface를 실행하여 BFD 터널에 대한 인터페이스 상태가 종료인지 확인합니다.
- 연결 불가능 상태가 하나라도 있으면 언더레이 배선이 올바른지 확인합니다.
- ICMP ping이 작동 중이지만 VTEP 상태가 연결 불가능인 경우 VTEP IP 주소가 이미 사용되고 있지 않은지 확인합니다.