建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

超融合HCI

关注
深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
故障案例库
典型场景排查思路

【HCI-VN】告警数据面服务全同步失败,网络配置同步失败,networkd报错flow redirect modify check fail

更新时间:2025-03-27
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 网络问题 | 虚拟网络
适用版本 HCI6.9.1以上

断电重启后,HCI告警配置下发失败。

后台检查/sf/log/today/networkd.log 发现如下报错:

关键字:flow redirect modify check fail

1.确定HCI是否被SCP纳管并部署了云安全中心(aSec),如果没有纳管非此问题。

2.打开cfgdbd debug日志

container_exec -n vn-a(680后需要执行此步骤)

echo -e "cfgdb log enable\n" | cli 

关闭使用echo -e "cfgdb log disable\n" | cli

注意:开启后,一定要记得关闭

3.观察/sf/log/sdn/cfgdbd.out日志,是否存在如下失败配置:

4.登录SCP的云安全中心页面找到网络攻击防护配置,查看是否存在服务一栏为异常的策略

云安全中心策略配置异常,下发到HCI后,HCI底层无法处理,导致配置全同步失败。

临时解决方案:编辑异常策略选择正确的服务,重新下发,或直接删除异常策略重新创建

永久解决方案:暂时从人为配置上控制,不要配置错误,错误的配置无法下发失效,导致服务异常

将SCP升级到6100R2及以上版本可以减小发生的概率

需要重新编辑云安全中心策略

 

本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
  • 是否是临时解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录