• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

UIS0886开局扫描不到主机

1小时前提问
  • 0关注
  • 0收藏,33浏览
粉丝:0人 关注:0人

问题描述:

请教大佬  UIS0886版本开局4个节点 只能扫描到三个 节点4扫描不到  节点4没有做cvm开局 root/.ssh下没有文件  网络是在xconsole界面做的动态聚合 交换机也是动态聚合  4个节点相互可以ping通 还有什么排查的思路吗

4 个回答
Xcheng 九段
粉丝:138人 关注:3人

取消聚合或者重装第四台主机


还不行就打400吧

暂无评论

粉丝:23人 关注:0人

UIS 扫描主机是基于二层协议发现的,能 ping 通不等于能被扫描到。结合你描述的“节点4没做CVM开局、root/.ssh下没文件、4节点互ping通”,问题大概率出在动态聚合边缘端口未配置或节点4存在残留标记/服务未起来。按下面顺序排,能覆盖90%以上的同类故障。
一、先确认节点4的管理网二层可达性
UIS 只能在同一 VLAN、同一二层广播域内扫描到主机。虽然4节点互ping通,但仍需确认:
节点4管理网物理口与 UIS Manager 管理口是否在同一 VLAN
在 UIS Manager 节点上测试到节点4的 22、5988、8088​ 端口是否通:
telnet <节点4管理IP> 22 # SSH
telnet <节点4管理IP> 5988 # WBEM
telnet <节点4管理IP> 8088 # 代理
💡 能 ping 通只能证明三层通,UIS 扫描依赖二层广播发现,且需要上述端口正常监听。
二、动态聚合场景下最关键的一步:交换机端口配 edge-port ⭐
这是你这个场景最可能的原因。
UIS 官方明确说明:当物理交换机配置了动态链路聚合(LACP)时,在集群初始化/扫描阶段,需要将主机管理网物理口对应的交换机侧端口配置为聚合边缘接口(lacp edge-port),否则管理口可能收不到报文,导致扫不到主机。
在交换机侧对应节点4上联的端口执行:
interface <节点4上联端口>
lacp edge-port
配置完后再回到 UIS 界面重新扫描主机。
⚠️ 同理检查节点1-3对应的交换机端口是否也已配置 edge-port(保持一致),避免后续添加节点时出现同样问题。
三、检查节点4是否有残留标记文件
虽然你说 root/.ssh 下没有文件,但仍需通过带外(HDM/iLO远程控制台)登录节点4确认以下文件是否存在并清理:
# 查看残留标记
ls -la /etc/cvk/cvm_info
ls -la /root/.ssh/mhost
ls -la /root/.ssh/isCvmFlag
如果存在,逐一删除:
rm -rf /etc/cvk/cvm_info
rm -rf /root/.ssh/mhost
rm -rf /root/.ssh/isCvmFlag
特别说明 isCvmFlag:这个文件会把服务器标记为“管理节点”,只要有这个文件,CVK 就不会被作为新节点扫描到。节点4没做CVM开局理论上不该有这个文件,但你这个版本开局如果曾经失败过/误操作过,有可能残留,务必确认。
清理后重启代理服务(建议直接 reboot):
systemctl restart cas-agent
systemctl restart libvirtd
reboot
四、确认节点4的 SSH 服务与代理服务真的起来了
节点4 root/.ssh 下没有文件,说明 SSH 互信还没建立,但 SSH 服务本身必须正常运行:
# 检查 SSH 服务状态
service sshd status
# 如果挂了,检查配置
vim /etc/ssh/sshd_config
# 重点关注第149行附近是否有 "DenyUsers" 指令缺少参数的情况
# 如有,注释掉 #DenyUsers 后重启
service sshd restart
同时确认代理服务:
systemctl status cas-agent
systemctl status libvirtd
异常则 systemctl restart cas-agent 拉起。
五、核对版本与网卡规划一致性
UIS 扫描对以下项强一致,节点4 必须与 UIS Manager 完全匹配:
UIS 软件版本:节点4的 CVK 版本必须与 UIS Manager 完全一致
网卡物理口数量:管理、业务、存储前/后端网络规划的物理口数量必须与初始化部署时一致
链路聚合配置:需要与 UIS 初始化部署时各网络的规划一致
📌 如果节点4的硬件网卡数量/规划与其他3个节点不一致,也会导致扫描不到或添加失败。
六、其他容易忽略的点
MTU 与 VLAN trunk 配置:存储内网/外网如果复用物理口,对应交换机端口需配 trunk 并放通对应 VLAN(如 VLAN12、13)
防火墙/iptables:可临时 iptables -F 测试是否被拦截
DNS 配置:如果节点4 单独配置了 DNS 而其他节点没有,也可能导致异常,建议保持一致
第一次扫描失败会留痕迹:如果节点4之前被扫描过但失败了,UIS 会记住这个IP,再次直接添加会被拒。必须先清理节点4上的 /etc/cvk/cvm_info 等残留文件再重新扫描
建议你按这个顺序操作:
先在交换机侧把节点4上联口配上 lacp edge-port(这一步最高优先级)
通过 HDM 带外登录节点4,清理 isCvmFlag、cvm_info、mhost 三个文件(存在才删)
确认 sshd、cas-agent、libvirtd 服务状态正常
重启节点4
回到 UIS 界面重新扫描

暂无评论

粉丝:31人 关注:1人

节点4扫描不到,但其他三个节点正常且四节点间能相互ping通,这说明物理网络连通性基本没问题,问题很可能出在节点4自身的“身份标记”或“网络协商状态”上。

以下是几个关键的排查思路,建议按顺序尝试:


 1. 首要排查:节点4的“身份标记”文件 (可能性最高)

UIS在扫描时,会通过节点上的一些特定标记文件来判断其角色。如果节点4上残留了这些标记文件,它就会被系统识别为“主节点”或“已部署节点”,从而拒绝被再次扫描加入

你需要通过Xconsole或ILO登录到节点4的后台,检查并删除以下文件:

  • 检查并删除 /root/.ssh/isCvmFlag
    这是最常见的导致扫描不到的原因。只要存在这个文件,该主机就会被认定为主节点,无法被其他节点扫描

    bash
    ls -la /root/.ssh/isCvmFlag rm -rf /root/.ssh/isCvmFlag
  • 检查并删除 /root/.ssh/mhost
    这个文件也可能导致扫描异常

    bash
    rm -rf /root/.ssh/mhost
  • 检查并删除 /etc/cvk/cvm_info
    这个文件同样可能干扰扫描过程

    bash
    rm -rf /etc/cvk/cvm_info

注意:你提到/root/.ssh下没有文件,但请务必再次确认上述所有路径。删除后,建议重启节点4,然后重新尝试扫描。


 2. 重点排查:动态链路聚合 (LACP) 协商问题

你在Xconsole配置了动态聚合,交换机也做了相应配置。但在UIS初始化阶段,如果聚合协商未完成,可能导致管理网报文无法正常收发,从而扫描失败

  1. 检查交换机侧配置:对于配置了动态链路聚合(LACP) 的端口,需要将其设置为聚合边缘接口(Edge Port)。这可以解决交换机已配置聚合而主机尚未完成配置时,管理口收不到报文的问题

    text
    # 在交换机上,进入聚合组成员端口视图 interface Ten-GigabitEthernet 1/0/1 lacp edge-port

    这个配置能帮助LACP在主机端未完成配置时,端口仍能转发报文,从而让管理平台能“看到”节点4。

  2. 检查主机侧聚合状态:登录节点4后台,确认bond接口的状态和IP地址配置是否正确。

    bash
    # 查看bond接口状态 cat /proc/net/bonding/bond0 # 查看IP配置 ip addr show bond0


 3. 检查主机名与基础环境

  • 主机名规范:确保四个节点的主机名唯一,且只能以字母开头,只包含字母、数字和中划线(-)

  • 软件版本一致:确认四个节点安装的UIS软件版本号完全相同。

  • 管理网络互通:虽然你能ping通,但请再次确认UIS Manager节点节点4的管理网IP在同一个二层VLAN内


 4. 其他排查思路

如果以上步骤无效,可以尝试以下操作:

  • 重启与重置:将节点4完全重启,并在重启后在Xconsole界面重新配置一次管理网IP和聚合,确保配置被正确应用

  • 临时关闭聚合测试:如果条件允许,可以先将节点4的管理网改为单链路连接(不配置聚合),看是否能被扫描到。如果可以,则问题100%出在聚合配置上。

  • 检查系统时间:确保四个节点的系统时间与BIOS时间同步,时间偏差过大也可能导致服务异常

暂无评论

粉丝:33人 关注:2人

UIS0886 开局,4 节点只能扫描 3 台,节点 4ping 通但是扫描不到

关键点:ping 通 ICMP≠UIS 主机发现正常。主机发现依赖二层广播 / SSH、内部 agent 服务;你节点 4 还没有做 cvm 初始化,/root/.ssh为空。xconsole 配置动态聚合 LACP,交换机同样动态聚合。

排查顺序(按现场概率从高到低)

1、LACP 动态聚合风险(最高概率)

xconsole 配置动态聚合 (LACP),交换机侧 LACP。个别节点聚合组异常、成员端口没有全部选中、LACP 协商不稳定,会出现 ping 能通,但广播报文、UIS 发现报文丢包H3C。 1)节点 4 xconsole 界面查看 bond 状态,确认两个成员端口都是attached,没有detached。 2)交换机侧查看 LACP 聚合组,确认节点 4 两个网口全部成功加入聚合,不是单链路工作,没有 discarding 状态。 现象:单通、ICMP ping 能回复,但是二层广播报文被丢弃,UIS 二层扫描发现不了该节点。 临时验证:xconsole 把节点 4 改成单网卡,去掉 bond 聚合,重新扫描,看是否能被发现。

2、区分扫描方式:二层广播扫描 vs 手动三层 IP 扫描

UIS 开局有两种扫描模式H3C:

  1. 二层广播扫描:依赖广播报文,聚合异常、VLAN、交换机抑制广播就扫不到。
  2. 三层扫描(填入节点 4 管理 IP),直接 SSH 连接节点,不依赖二层广播。 👉优先使用【手动输入 IP 三层扫描】,填入节点 4 的管理 IP,看能否识别。
  • 如果三层 IP 扫描也识别失败:问题在 SSH/agent/ 防火墙;
  • 如果三层扫描可以识别,二层广播扫描不到:就是广播报文被网络丢弃,定位聚合、交换机配置。

3、节点 4 本地系统层面检查(xconsole 登录节点 4)

1)检查版本:确认节点 4ISO 安装版本严格等于 UIS0886,版本不一致扫描直接识别不到H3C。

cat /etc/uis-release

2)检查本地 firewalld,开局环境默认放开;确认没有异常拦截:

systemctl status firewalld

3)检查 UIS agent 服务状态(未做 cvm 初始化也要看)

systemctl status uis‑host‑agent

agent 异常会导致无法应答平台发现报文。 4)SSH 服务状态,平台发现会调用 ssh:

systemctl status sshd ss -tlnp |grep 22

虽然.ssh目录为空,这是正常,还没被集群纳管。

4、网络层面检查,ping 通是假象

1)节点 4 ping CVM 管理 IP 可以通;反过来 CVM 所在节点 ping 节点 4IP 是否正常,不能只单向 ping。 2)检查 ARP:CVM 节点上看arp -n,能否学到节点 4MAC。 3)交换机上检查:端口是否有 PVLAN、端口隔离、ACL 抑制广播,是否同一个管理 VLAN。

UIS 开局主机发现,二层扫描靠广播报文,交换机开启广播风暴抑制过高,直接丢弃发现报文,ICMP 单播 ping 不受影响。

5、硬件 / 网卡固件

节点 4 网卡固件版本和其他 3 台不一致;可以对比另外 3 台正常节点ethtool -i ethX

快速现场操作流程

  1. 在开局界面,切换为三层扫描模式,手动填入节点 4 管理 IP,执行扫描。
    • ✅三层扫描成功:说明 agent、ssh 正常,问题为二层广播报文丢包,重点排查 LACP 聚合、交换机广播风暴抑制。
    • ❌三层扫描失败:说明平台无法 SSH/agent 访问节点 4,登录 xconsole 检查 sshd、uis‑host‑agent 服务。
  2. xconsole 登录节点 4,临时把 bond 动态聚合改成单网卡,跳过 bond,再次扫描。
  3. 核对交换机 LACP 聚合状态,确认两个成员端口全部成功聚合。
  4. 核对节点 4 系统版本,必须严格 UIS0886。

补充说明

/root/.ssh为空是正常现象,节点还没有被 CVM 纳管,集群还没有推送公钥过来,纳管成功之后才会生成 authorized_keys。

极简总结

  1. ping 通只是 ICMP 单播可达,UIS 主机发现依赖二层广播或者 SSH+agent 服务,二者不能等价。
  2. 优先三层手动 IP 扫描,定位是二层广播问题还是节点本地服务问题。
  3. 最高嫌疑:节点 4 LACP 动态聚合协商异常,广播报文丢包,单播 ping 正常。临时拆 bond 单网卡测试。
  4. 检查交换机 LACP 状态、广播风暴抑制;核对节点系统版本,检查本地 agent、sshd 服务。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明