FusionCompute虚拟机网络时断时通

发布时间:  2015-01-11 浏览次数:  215 下载次数:  0
问题描述

现场30台RH2288服务器,安装FusionCompute虚拟化操作系统,上连锐捷交换机,业务VLAN 50-60

FusionCompute主机配置业务网口网口绑定,主机上连业务网络在接入交换机侧也做了网口绑定,但在该主机上创建的虚拟机网络时断时通,pc连接到接入交换机测试正常

告警信息
无任何告警
处理过程

1、查看Fusioncompute上主机配置:虚拟机交换机上端口组采用默认配置

2、排查问题是共性问题还是单个问题
1) 迁移有问题的虚拟机到正常的主机上,完成后在虚拟机内部进行重启操作
2) 迁移正常主机上的正常虚拟机到出问题虚拟机所在的节点,完成后在虚拟机内部进行重启
完成后反馈迁移和重启的结果,如果出问题的虚拟机在所有的节点都异常,但其他虚拟机在所有节点均正常,需要进一步分析该虚拟机的配置。

3、查看交换机配置,绑定均正常,要求的vlan均已配置

4、在虚拟机里ping网关,使用抓包工具抓包查看,发现ping出去包,大多数时刻收不到

5、对应主机绑定网口和交换机trunk配置,发现交换机绑定了四个口(客户两个口做业务,另两个口预留做isics连接),而主机只只绑定两个口

经分析,判断可能虚拟机ping出走两个口,回来走另两个口  导致网络不通

经测试,证实分析正确

根因

主机侧做了2端口源到目的的端口绑定,交换机侧将4个端口都做了端口聚合,虚拟机网络ping出包从主机绑定的两个端口中一个端口出,响应包如果未从这两个端口中一个端口回  会造成虚拟机网络不通,响应包如果从这两个端口中一个端口回,虚拟机网络通,最终造成时断时通的现象

解决方案
修改接入交换机配置,将预留的两端口从trunk中去掉,并且将预留的两端口down掉(由于物力侧连着线,不down掉会形成环路)
建议与总结

1、虚拟机做网口做负载分担的网口绑定相对主备模式负责,需要在交换机侧也做相应的绑定

2、虚拟化网络在规划设计时,一定要将网络侧情况分析清楚,并且清楚的告诉网络工程师

3、虚拟化软件实施工程师需了解基本网络知识,可以进行简单的交换机配置

END