為何具有 VNI 附加元件的虛擬機器無法通訊?

虛擬私有雲 4.20 後來 僅限裸機工作節點 僅限 RHCOS

您為虛擬機器 (VM) 設定 VNI 附加元件,但 VM 仍無法如預期般進行通訊。

如果 VLAN 設定、VM 介面設定或 VPC 網路設定在 VNI 和 localnet UDN 設定之間不匹配,通訊路徑可能會失敗。

使用下列檢查來調查組態。

  1. 驗證 ClusterUserDefinedNetwork (CUDN) 和 VNI 附件之間的 VLAN ID 是否相符。

    oc get clusteruserdefinednetwork <cudn_name> -o yaml
    ibmcloud ks vni ls --cluster-id CLUSTER_ID
    
  2. 檢查 VM 是否使用預期的 MAC 位址。

    oc get vmi <vm_name> -n <namespace> -o yaml | grep macAddress
    
  3. 檢視 VNI 設定。

    ibmcloud is virtual-network-interface <vni_id>
    
  4. 檢視 VPC 安全群組組態。

    ibmcloud is security-groups
    ibmcloud is security-group <security_group_id>
    
  5. 檢視 VM 內的客座作業系統網路設定。 確認客座作業系統的網路設定,例如設定的 IP 位址、路由和介面狀態,符合您預期的 VNI 和 VLAN 設計。

  6. 檢閱 管理 OpenShift 虛擬化的虛擬網路介面,確認 VNI、VLAN 和 localnet 設定已對齊。 如果組態不一致,請更新 CUDN、VLAN 或 VNI 設定,使其在群集和 VM 組態中相匹配。