본문 바로가기

분류 전체보기

(212)
[NSX] Generating support bundles fail after replacing certificates. NSX Manager의 인증서 중 APH-TN 인증서를 갱신하고 나서 Support Bundle 수집에 문제가 생기는 경우가 발생할 수 있습니다.이러한 경우에는 NSX Manager 각 Node의 APH-TN 인증서를 각 Node의 UID를 이용하여 신규 생성 후 다시 갱신이 필요합니다. [Symptom]인증서 교체 후, NSX Manager UI에서 Support Bundle 수집 시 실패 현상 발생 [Troubleshooting Notes]1. NSX 버전$ cat ./etc/nsx_issue version: 4.1.1.0.0.22224317 node-type: nsx-manager nsx-policy-manager nsx-controller build-type: release export-type:..
[NSX] Training01. L2 Unicast Switching 일반 Switch에서는 Broadcast Domain 생성을 위해, 0~4095 Range의 VLAN을 설정NSX에는 L2 encapsulation에 따라, 2가지 유형의 L2 Domain 생성 가능 1. VLAN encapsulationL2 Domain 구분을 위해, 12bit VLAN ID 사용: 0~4095NSX는 VLAN switch의 각 port별 protection을 위해서 DFW(distributed firewall) 지원NSX의 VLAN switch는 vSphere의 virtual switch와 동작 방식 동일 2. Geneve encapsulationL2 Domain 구분을 위해, 24bit VNI(Virtual Network Identifier) 사용 Physical Switch의 Po..
The memory usage of vCenter consistently spikes every Thursday at 12:30 PM. 매주 목요일에 vCenter의 Memory 사용률이 VAMI를 통해 확인했을 시, 높아졌다가 돌아오는 패턴을 보여주는 증상에 대해 OS Memory 관점에서 접근한 내용입니다. [Symptom]매주 목요일 vCenter 메모리 사용률이 증가하는 현상아래는 VAMI 화면 캡쳐  [Troubleshooting Notes]1. vCenter 버전 확인$ cat ./etc/applmgmt/appliance/update.conf { ...    "latestPatch": {         "header": { ...            "buildnumber": "20051473", ...            "name": "VC-7.0U3f",             "productname": "VMware vC..
RDM disks are seen as "File" type in vCenter UI. VM이 RDM Disk를 사용하는 경우, RDM Disk에 대한 Mapping 정보를 담은 파일이 VM의 vmdk가 위치한 Datastore에 같이 생성됩니다.만약, 이 Datastore를 같이 공유해서 사용하는 ESXi Host 중 RDM Disk가 Assign 되어 있지 않은 ESXi Host가 있다면, vCenter에서 Datastore를 Browse하여 폴더 및 파일 목록을 불러올 때, RDM Disk의 Type이 Virtual Disk가 아닌 File로 보이는 경우가 발생할 수 있습니다.이는 Design 적인 요소로, 이와 관련하여 내부에서 Repro 테스트를 하면서 확인한 내용을 공유 합니다. [문제 증상]VM별로 RDM Disk의 File Type이 상이한 현상※ 내부에서 테스트 했을 때, ..
[ESXi] Inconsistency between kernel data and the configtore can happen when adding the same allowed IP addresses ESXi에서는 User-mode Application들이 Kernel 내부 정보를 이용할 수 있도록 VSI(VMKernel Sysinfo Interface)를 제공하고 있습니다.다음과 같은 개념도를 통해 간단하게 이해해 볼 수 있습니다.VSI를 내부적으로 공부하면서 느낀 건 Windows OS를 공부하면서 확인했던 Windows Registry와 매우 흡사하다는 것입니다. Windows Registry처럼 ESXi OS의 Command-Line Interface인 vsish 도구를 제공하여, 각종 저장된 정보를 조회/설정/변경이 가능합니다.  오늘은, 이 VSI와 관련하여 방화벽 IP 설정 시 발생했던 오류 현상에 대해 다뤄보겠습니다. [Symptom]vCenter UI를 통해서 여러 Firewall R..
[NSX] NSX Load Balancer Monitor NSX Load Balancer에서는 Server Pool에 등록된 각 Member들의 상태를 확인할 수 있도록, Health Check의 일환으로 Monitor 기능을 제공합니다. 본 글에서는 Monitor 설정 시, Support Bundle에서 구성 내용을 확인하는 방법과, 각 Server Pool Member로 전달되는 Packet을 어떻게 확인할 수 있는지 알아보겠습니다. 우선 Monitor와 관련된 기술적인 내용은 다음과 같습니다. Active Monitor는 실제 Service Traffic과 상관없이 Load Balancer가 ICMP와 같은 Packet을 보내서 확인하는 방식Passive Monitor는 Backend Server로부터 RST flag가 설정된 Packet을 받는 경우 B..
[NSX] The low performance has been detected when customer is copying files through NSX environment from end-user's network. NSX 환경을 통과하여, End-to-End로 NFS를 통한 파일 복사를 수행할 때, Throughput이 예상보다 적게 나오는 증상이 있어, 이에 대한 분석을 어떻게 진행하는지 살펴보겠습니다. [Symptom]다음과 같은 구성 환경에서 Source와 Destination이 NFS Protocol을 통해 파일을 주고 받을 때, Throughput이 10Mbps 정도만 나오는 증상Source - Physical Switch - NSX Tier-0 Gateway(VRF) - NSX Tier-1 Gateway - NSX Tier-1 Gateway - Destination [Troubleshooting Notes]1. NSX 버전 확인$ cat ./etc/nsx_issue version: 3.2.3.0.1.21..
[NSX] The specific BGP neighbor becomes DOWN frequently. BGP Neighbor가 위치한 Physical Switch 중 한 쪽 Switch에 위치한 BGP Neighbor와의 연결만 반복적으로 Down/Up 현상이 발생하는 이슈가 있어 Troubleshooting 했던 내용을 공유 드립니다. [Symptom]Edge Node의 FRR Log에 다음과 같은 BGP Down 메시지가 반복적으로 발생 BGP: Peer  fd -1 send BGP_DOWN message to BGP adapter  BGP: BGP Adapter: Send BGP_DOWN for peer   BGP:  [Event] BGP connection closed fd 31  BGP:  BGP connection fd 31, recieved fatal error, wipe off ringbu..
[NSX] vim.tiny process crashed unexpectedly and core dump file generated. NSX Edge Node에서 vim.tiny 프로세스가 예기치 않게 종료되면서 Core Dump가 발생한 케이스가 있습니다.NSX는 기본적으로 root 계정으로 사용자가 접근하여 Operation을 수행하는 것을 권고하고 있지 않으며, 또한, 해당 증상을 재현해 볼 수 있는 방법이 있어, 흥미로운 증상이라 이와 관련된 내용을 알아보겠습니다. [Symptom]NSX Manager에서 Application이 Crash 되었다는 Alarm 발생 [Troubleshooting Notes]1. Application Crash가 발생한 Edge Node에서 실제로 문제 증상이 발생했는지 Syslog를 통해 검증Syslog에서 확인되는 바와 같이 vim.tiny 프로세스가 예기치 않게 종료$ grep -i "even..
[NSX] NSX alarms indicating certificates have expired or are expiring NSX를 3.x에서 4.x로 업그레이드 한 후, 다음 화면과 같이 많은 수의 인증서가 만료 직전으로 확인되는 증상이 있었습니다. 해당 증상은 KB324175에 기재된 내용과 동일한 증상으로, NSX alarms indicating certificates have expired or are expiringhttps://knowledge.broadcom.com/external/article?articleId=324175  KB 내용이 다소 복잡할 수도 있으나 문제 해결을 위해 KB에 Link 되어 있는 Python 파일을 이용하여 어렵지 않게 조치를 할 수 있습니다. Steps: Download the attached script replace_certs_v1.7.py. To execute the scrip..