FusionComputer V100R003C00版本如何处理物理交换机割接后虚拟机与网关不通

发布时间:  2015-03-04 浏览次数:  316 下载次数:  5
问题描述
局点物理交换机割接后,有两台Windows虚拟机ping不通网关。将网关更换为另外的IP地址后,虚拟机可以ping通网关。
处理过程
在客户允许的情况下,重启服务器安全狗软件。
根因
(1) 两台出问题的虚拟机均配置同一VLAN下,且该VLAN下仅有这两个虚拟机。两台虚拟机在不同的CNA节点上时,可以正常互相ping通对方,说明CNA节点上的配置基本没有问题。

(2) 在得到客户允许的情况下,将服务器安全狗软件退出,发现虚拟机可以正常ping通。由此确认,物理交换机割接后,由于服务器安全狗软件认为虚拟机受到了arp攻击,是欺骗网关,所以虚拟机ping不通网关。

(3) 将该安全软件退出后虚拟机恢复正常,再次启动该软件后虚拟机依然正常,问题消失。
建议与总结
客户安装的第三方软件各式各样,如果出问题的虚拟机均安装了同一款安全软件,在得到客户允许的前提下,可以尝试将该软件退出、卸载,再观察问题是否消失,如果问题消失,则证明是第三方软件导致的问题。

END