• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点VCFC纳管物理网元失败处理经验案例

2019-05-12 发表
  • 0关注
  • 0收藏 1746浏览
粉丝:2人 关注:0人

组网及说明

不涉及


问题描述

某局点在VCFC上纳管一台S68交换机(物理网元设备)提示openflow连接失败。


过程分析

VCFC上仅当物理网元状态为active时才可正常开展相关业务,其要求为VCFC服务器与物理网元之间的openflow与netconf连接正常。

1.检查VCFC服务器IP与物理网元的管理IP地址是否可达。

经确认,现场服务器IP可以与S68交换机的管理地址ping通。

2.检查物理网元上是否配置了正确的ovsdb。

检查交换机配置如下

l2vpn enable

ovsdb server ptcp port 6632

ovsdb server enable

vtep enable

端口号配置均正确

3.检查物理网元和VCFC上的netconf连接是否正常

首先检查设备和交换机上netconf相关配置

#

local-user admin class manage password hash XXXXXX

service-type telnet http https ssh

authorization-attribute user-role network-admin

authorization-attribute user-role network-operator

#

netconf soap http enable

netconf soap https enable

netconf ssh server enable

配置没有问题,经过测试S68与VCFC之间通信的netconf端口(TCP443/80/8080)均正常放通。

此时我们发现现场创建了SSH用户,并对SSH配置了访问限制,此时注意需要在SSH限制的ACL中放通控制器的地址

# ssh server enable

ssh server acl 2103

acl basic 2103 rule 0 permit vpn-instance mgmt source 服务器地址

4.检查VCFC上是否下发了正确的openflow实例配置,如果下发成功则说明VCFC与物理网元netconf通信正常。

此时我们在设备上并没发现openflow相关配置,怀疑netconf通信失败。

我们在设备上发现设备配置了hwtacacs,和现场确认后有如下需求:交换机统一在第三方认证服务器上做认证,认证信息会使用第三方服务器给创建的相关nt-controller做认证。

先将hwtacacs相关配置删除进行测试发现成功,此时我们认为问题在于hw认证上,让其排查认证服务器是否存在问题。

hwtacacs scheme XXXX

primary authentication XXXX

primary authorization XXXX

primary accounting XXXX

secondary authentication XXXX

secondary authorization XXXX

secondary accounting XXXX

key authentication cipher XXXX

key authorization cipher XXXX

key accounting cipher XXXX

user-name-format without-domain

nas-ip XXXX

vpn-instance mgmt

解决方法

现场经过排查发现第三方服务器设置hw认证成功后仅下发读取设备的权限,并没有给出对应的写权限,导致netconf参数不一致。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作