建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

超融合HCI

关注
深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
故障案例库
典型场景排查思路

【HCI-VN】主机虚拟网络控制面服务状态异常:本地控制面服务状态异常。lcp日志报错ipgroup不存在

更新时间:2025-03-14
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 网络问题 | 虚拟网络
适用版本 通用
HCI告警,主机虚拟网络控制面服务状态异常:本地控制面服务状态异常

1、查看/sf/log/today/vn/vn-lcp.log,发现报错:数据面报ipgroup不存在

2、找到报ip_group不存在的地方,然后往上找,下发的dfw_rule规则ID

3、查看主控的ccp日志,/sf/log/vn-ccp/sdn-ccp.log,分别搜dfw_rule ID和ipgroup ID,发现来自不同的partition,一个为mp-ccp-0,一个为mp-ccp-1(原因是这两个消息的tenantIdStr不一致,所以分到了不同的partition)

4、查看/sf/log/today/vn/vn-manager-service-api.log日志,发现创建vm_group和更新dfw_rule规则请求时间很近,创建的vm_group类型是dfw_vm_group。说明请求来自scp或者vdc。不是HCI自己创建的。

创建vm_group时的租户ID是全0,而更新dfw_rule的租户ID是admin的租户ID,导致这两个消息发送到了不同的parition中。而同一个partition中的消息是保证顺序的,不同partition中的消息是不保证顺序的。导致lcp先收到了dfw_rule,下发到数据面就报ipgroup不存在错误。
下发配置失败,lcp会自动重启,进行全同步,这时会先下发ipgroup,后下发dfw_rule。所以这里只是多了一条告警,实际上dfw功能正常。
告警不影响dfw功能使用。可以忽略该告警

 

 

 

 

 

 

本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
  • 是否是临时解决方案