请按以下步骤排查:
1. 检查主机状态与虚拟交换机:
确认该主机未进入“维护模式”。
登录该主机的 CVM 或 SSH,检查虚拟交换机(通常是 vswitch0)状态,以及上行链路是否正常。
命令: ovs-vsctl show,ifconfig -a。
2. 检查主机 VNC 服务与端口:
确认该主机的 qemu-kvm 进程及 VNC 相关服务是否正常。
从 CVM 节点 Telnet 测试该故障主机的虚拟机 VNC 端口(通常从 5900 开始)。
排查: 在故障主机上执行 ps aux | grep qemu 查看虚拟机监听端口,尝试从 CVM telnet <故障主机IP> 。
3. 检查防火墙与安全策略:
检查故障主机的 iptables 规则,是否拦截了 VNC 端口(5900+)。
命令: iptables -L -n -v。如果是临时测试,可以 service iptables stop 验证。
4. 检查主机时间与 Libvirtd 服务:
确保故障主机与 CVM 节点时间同步(NTP)。时间不同步会导致认证失败。
重启该主机的 libvirtd 服务(注意业务影响)。
命令: service libvirtd restart(CAS 早期版本)或 systemctl restart libvirtd。
如果以上无效,请收集该主机的 /var/log/libvirt/qemu/ 下对应虚拟机日志分析。
暂无评论