UIS 扫描主机是基于二层协议发现的,能 ping 通不等于能被扫描到。结合你描述的“节点4没做CVM开局、root/.ssh下没文件、4节点互ping通”,问题大概率出在动态聚合边缘端口未配置或节点4存在残留标记/服务未起来。按下面顺序排,能覆盖90%以上的同类故障。
一、先确认节点4的管理网二层可达性
UIS 只能在同一 VLAN、同一二层广播域内扫描到主机。虽然4节点互ping通,但仍需确认:
节点4管理网物理口与 UIS Manager 管理口是否在同一 VLAN
在 UIS Manager 节点上测试到节点4的 22、5988、8088 端口是否通:
telnet <节点4管理IP> 22 # SSH
telnet <节点4管理IP> 5988 # WBEM
telnet <节点4管理IP> 8088 # 代理
💡 能 ping 通只能证明三层通,UIS 扫描依赖二层广播发现,且需要上述端口正常监听。
二、动态聚合场景下最关键的一步:交换机端口配 edge-port ⭐
这是你这个场景最可能的原因。
UIS 官方明确说明:当物理交换机配置了动态链路聚合(LACP)时,在集群初始化/扫描阶段,需要将主机管理网物理口对应的交换机侧端口配置为聚合边缘接口(lacp edge-port),否则管理口可能收不到报文,导致扫不到主机。
在交换机侧对应节点4上联的端口执行:
interface <节点4上联端口>
lacp edge-port
配置完后再回到 UIS 界面重新扫描主机。
⚠️ 同理检查节点1-3对应的交换机端口是否也已配置 edge-port(保持一致),避免后续添加节点时出现同样问题。
三、检查节点4是否有残留标记文件
虽然你说 root/.ssh 下没有文件,但仍需通过带外(HDM/iLO远程控制台)登录节点4确认以下文件是否存在并清理:
# 查看残留标记
ls -la /etc/cvk/cvm_info
ls -la /root/.ssh/mhost
ls -la /root/.ssh/isCvmFlag
如果存在,逐一删除:
rm -rf /etc/cvk/cvm_info
rm -rf /root/.ssh/mhost
rm -rf /root/.ssh/isCvmFlag
特别说明 isCvmFlag:这个文件会把服务器标记为“管理节点”,只要有这个文件,CVK 就不会被作为新节点扫描到。节点4没做CVM开局理论上不该有这个文件,但你这个版本开局如果曾经失败过/误操作过,有可能残留,务必确认。
清理后重启代理服务(建议直接 reboot):
systemctl restart cas-agent
systemctl restart libvirtd
reboot
四、确认节点4的 SSH 服务与代理服务真的起来了
节点4 root/.ssh 下没有文件,说明 SSH 互信还没建立,但 SSH 服务本身必须正常运行:
# 检查 SSH 服务状态
service sshd status
# 如果挂了,检查配置
vim /etc/ssh/sshd_config
# 重点关注第149行附近是否有 "DenyUsers" 指令缺少参数的情况
# 如有,注释掉 #DenyUsers 后重启
service sshd restart
同时确认代理服务:
systemctl status cas-agent
systemctl status libvirtd
异常则 systemctl restart cas-agent 拉起。
五、核对版本与网卡规划一致性
UIS 扫描对以下项强一致,节点4 必须与 UIS Manager 完全匹配:
UIS 软件版本:节点4的 CVK 版本必须与 UIS Manager 完全一致
网卡物理口数量:管理、业务、存储前/后端网络规划的物理口数量必须与初始化部署时一致
链路聚合配置:需要与 UIS 初始化部署时各网络的规划一致
📌 如果节点4的硬件网卡数量/规划与其他3个节点不一致,也会导致扫描不到或添加失败。
六、其他容易忽略的点
MTU 与 VLAN trunk 配置:存储内网/外网如果复用物理口,对应交换机端口需配 trunk 并放通对应 VLAN(如 VLAN12、13)
防火墙/iptables:可临时 iptables -F 测试是否被拦截
DNS 配置:如果节点4 单独配置了 DNS 而其他节点没有,也可能导致异常,建议保持一致
第一次扫描失败会留痕迹:如果节点4之前被扫描过但失败了,UIS 会记住这个IP,再次直接添加会被拒。必须先清理节点4上的 /etc/cvk/cvm_info 等残留文件再重新扫描
建议你按这个顺序操作:
先在交换机侧把节点4上联口配上 lacp edge-port(这一步最高优先级)
通过 HDM 带外登录节点4,清理 isCvmFlag、cvm_info、mhost 三个文件(存在才删)
确认 sshd、cas-agent、libvirtd 服务状态正常
重启节点4
回到 UIS 界面重新扫描
暂无评论
节点4扫描不到,但其他三个节点正常且四节点间能相互ping通,这说明物理网络连通性基本没问题,问题很可能出在节点4自身的“身份标记”或“网络协商状态”上。
以下是几个关键的排查思路,建议按顺序尝试:
UIS在扫描时,会通过节点上的一些特定标记文件来判断其角色。如果节点4上残留了这些标记文件,它就会被系统识别为“主节点”或“已部署节点”,从而拒绝被再次扫描加入。
你需要通过Xconsole或ILO登录到节点4的后台,检查并删除以下文件:
检查并删除 /root/.ssh/isCvmFlag
这是最常见的导致扫描不到的原因。只要存在这个文件,该主机就会被认定为主节点,无法被其他节点扫描。
检查并删除 /root/.ssh/mhost
这个文件也可能导致扫描异常。
检查并删除 /etc/cvk/cvm_info
这个文件同样可能干扰扫描过程。
注意:你提到
/root/.ssh下没有文件,但请务必再次确认上述所有路径。删除后,建议重启节点4,然后重新尝试扫描。
你在Xconsole配置了动态聚合,交换机也做了相应配置。但在UIS初始化阶段,如果聚合协商未完成,可能导致管理网报文无法正常收发,从而扫描失败。
检查交换机侧配置:对于配置了动态链路聚合(LACP) 的端口,需要将其设置为聚合边缘接口(Edge Port)。这可以解决交换机已配置聚合而主机尚未完成配置时,管理口收不到报文的问题。
这个配置能帮助LACP在主机端未完成配置时,端口仍能转发报文,从而让管理平台能“看到”节点4。
检查主机侧聚合状态:登录节点4后台,确认bond接口的状态和IP地址配置是否正确。
软件版本一致:确认四个节点安装的UIS软件版本号完全相同。
如果以上步骤无效,可以尝试以下操作:
暂无评论
关键点:ping 通 ICMP≠UIS 主机发现正常。主机发现依赖二层广播 / SSH、内部 agent 服务;你节点 4 还没有做 cvm 初始化,
/root/.ssh为空。xconsole 配置动态聚合 LACP,交换机同样动态聚合。
xconsole 配置动态聚合 (LACP),交换机侧 LACP。个别节点聚合组异常、成员端口没有全部选中、LACP 协商不稳定,会出现 ping 能通,但广播报文、UIS 发现报文丢包H3C。 1)节点 4 xconsole 界面查看 bond 状态,确认两个成员端口都是
attached,没有detached。 2)交换机侧查看 LACP 聚合组,确认节点 4 两个网口全部成功加入聚合,不是单链路工作,没有 discarding 状态。 现象:单通、ICMP ping 能回复,但是二层广播报文被丢弃,UIS 二层扫描发现不了该节点。 临时验证:xconsole 把节点 4 改成单网卡,去掉 bond 聚合,重新扫描,看是否能被发现。
UIS 开局有两种扫描模式H3C:
1)检查版本:确认节点 4ISO 安装版本严格等于 UIS0886,版本不一致扫描直接识别不到H3C。
cat /etc/uis-release
2)检查本地 firewalld,开局环境默认放开;确认没有异常拦截:
systemctl status firewalld
3)检查 UIS agent 服务状态(未做 cvm 初始化也要看)
systemctl status uis‑host‑agent
agent 异常会导致无法应答平台发现报文。 4)SSH 服务状态,平台发现会调用 ssh:
systemctl status sshd
ss -tlnp |grep 22
虽然
.ssh目录为空,这是正常,还没被集群纳管。
1)节点 4 ping CVM 管理 IP 可以通;反过来 CVM 所在节点 ping 节点 4IP 是否正常,不能只单向 ping。
2)检查 ARP:CVM 节点上看arp -n,能否学到节点 4MAC。
3)交换机上检查:端口是否有 PVLAN、端口隔离、ACL 抑制广播,是否同一个管理 VLAN。
UIS 开局主机发现,二层扫描靠广播报文,交换机开启广播风暴抑制过高,直接丢弃发现报文,ICMP 单播 ping 不受影响。
节点 4 网卡固件版本和其他 3 台不一致;可以对比另外 3 台正常节点ethtool -i ethX。
/root/.ssh为空是正常现象,节点还没有被 CVM 纳管,集群还没有推送公钥过来,纳管成功之后才会生成 authorized_keys。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论