根据您提供的UIS超融合平台截图和问题描述,控制台连接错误通常与网络配置、主机服务状态或聚合链路配置有关。以下是详细的排查步骤和解决方案:
一、问题分析
从截图中可以看到虚拟机cvknode2(主机IP:192.168.70.44)的控制台连接错误。结合您的网络拓扑(2台服务器、4个节点,有聚合复用),可能的原因包括:
聚合网络配置问题:管理网络或存储网络配置不当
主机服务异常:CVK主机的控制台代理服务未正常运行
网络连通性问题:管理网络存在分区或配置错误
防火墙/安全组策略:端口被阻止
二、详细排查步骤
步骤1:检查主机网络连通性
登录UIS管理平台,进入"主机"页面
检查所有4个节点的状态,特别是192.168.70.44是否显示正常
点击"监控告警"查看是否有相关告警信息
步骤2:验证聚合网络配置
# 在任意CVK节点上检查聚合链路状态
cd /opt/uis/network/script/
./check_bond.sh
# 或
cat /proc/net/bonding/bond0
cat /proc/net/bonding/bond1
检查要点:
千兆聚合(bond0/1)状态是否为up,slave接口是否正确
万兆聚合(bond2/3)状态是否正常
确认管理网络、存储网络、VM网络是否在正确的聚合链路上
步骤3:检查主机服务状态
# 登录到有问题的节点 (192.168.70.44)
ssh root@192.168.70.44
# 检查关键服务状态
systemctl status uis-cvk # CVK服务
systemctl status uis-console-proxy # 控制台代理服务
systemctl status uis-websockify # VNC代理服务
# 重启控制台相关服务
systemctl restart uis-console-proxy
systemctl restart uis-websockify
步骤4:检查网络端口和防火墙
# 检查5900端口(VNC)是否监听
netstat -tlnp | grep 5900
netstat -tlnp | grep websockify
# 检查防火墙规则
iptables -L -n | grep 5900
# 如果防火墙开启,添加规则
iptables -I INPUT -p tcp --dport 5900 -j ACCEPT
iptables -I INPUT -p tcp --dport 5901-5999 -j ACCEPT
步骤5:检查存储网络连通性
# 检查存储网络IP是否可达
ping -c 4 192.168.70.44
ping -c 4 对端存储IP
# 检查多路径状态
multipath -ll
三、具体解决方案
方案A:重新配置聚合网络
登录UIS管理平台 → "网络" → "物理网络"
检查聚合组配置:
千兆聚合:用途应为"管理和存储"或"管理"
万兆聚合:用途应为"存储和VM"或"存储"
如果配置混乱,建议:
千兆聚合:专用于管理网络
万兆聚合:专用于存储和VM网络
方案B:修复主机连接
在UIS管理界面,进入"主机"页面
选中问题主机192.168.70.44
点击"更多操作" → "重新连接"或"维护模式"后退出
如果仍然失败,尝试:
更多操作 → 移除主机 → 重新添加主机
注意:重新添加前确保该主机上无业务虚拟机
方案C:通过命令行修复
# 1. 登录UIS管理节点(一般是CVM节点)
ssh root@[UIS-Manager-IP]
# 2. 检查主机状态
uis-cli host list
uis-cli host status --host 192.168.70.44
# 3. 重新注册主机
uis-cli host remove 192.168.70.44
uis-cli host add --ip 192.168.70.44 --user root --password [密码]
# 4. 如果主机服务异常,强制重启
pkill -9 websockify
systemctl daemon-reload
/opt/uis/bin/start_console_proxy.sh
四、预防措施
网络分离:
管理网络:建议使用独立的千兆链路
存储网络:建议使用万兆链路,与VM流量分离
VM网络:根据业务需求配置
监控配置:
在"监控告警"中配置主机连接性监控
设置邮件/短信告警
定期检查:
# 每月检查一次聚合链路状态
/opt/uis/health_check/network_check.sh
# 检查主机负载均衡
uis-cli vm list --host-all
五、紧急恢复步骤
如果业务紧急,可按以下顺序操作:
立即检查192.168.70.44节点的虚拟机,如有重要业务,先迁移到其他节点
进入主机维护模式,防止新虚拟机调度到该节点
按照上述步骤排查网络配置
重启CVK服务:systemctl restart uis-cvk
测试控制台连接
如果仍失败,考虑重启该物理主机
六、获取更多信息
如果问题依旧,请收集以下信息联系H3C技术支持:
# 收集日志
cd /opt/uis/log/
tar -czf debug_logs.tar.gz *.log
# 或使用诊断工具
/opt/uis/tools/diagnose.sh --all
请按照上述步骤逐一排查,特别注意聚合网络的配置是否正确。如果仍有问题,请提供具体的网络配置截图,我可以进一步协助分析。
systemctl status sshd(或 service sshd status)查看SSH服务是否运行。systemctl start sshd 启动服务。firewall-cmd --list-ports 查看是否开放22端口。firewall-cmd --add-port=22/tcp --permanent 并重新加载防火墙。ip addr 查看管理网口IP是否为192.168.70.44。暂无评论
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论