導入VRM虛擬機時,配置主機始終提示添加主機失敗。能PING通CNA,能SSH登陸。但始終提示與主機通信異常
2015-09-29 22:02:00.781> [INFO] begin to config host ...
2015-09-29 22:02:00.781> [INFO] Config host cmd : java.exe -jar "D:\HWCLOUD\Tools\Installer\VrmAutoConfigTool.jar" installvrm "D:\CloudComponents\config\10.10.252.11_config.xml" 127.0.0.1 configHost zh_CN
2015-09-29 22:02:02.744> [INFO] Current progress is 55
2015-09-29 22:02:04.746> [INFO] Current progress is 56
2015-09-29 22:02:06.749> [INFO] Current progress is 57
2015-09-29 22:02:08.753> [INFO] Current progress is 58
2015-09-29 22:02:09.435> [DEBUG] Config host output :
stdout: [Start]: addHost
start to postForLocation:http://127.0.0.1:7070/service/sites/546D095A/hosts
FAILED: AddHost
REASON: 10200300
DESCRIPTION: 與主機通信異常,請稍后重試或聯(lián)系華為技術支持。
**ERRORCODE_VRM** 10200300 與主機通信異常,請稍后重試或聯(lián)系華為技術支持。
errorCode:10300027,add host failed.,hostIp10.10.252.11
1、懷疑網(wǎng)絡不穩(wěn)定,執(zhí)行ping 10.10.251.11 -t 發(fā)現(xiàn)配置過程中沒有掉包。
2、檢查Windows 防火墻及殺毒軟件,都已經(jīng)關閉。
3、仔細檢查網(wǎng)絡環(huán)境為windows 7連接在防火墻USG2200系列的LAN口側。懷疑與防火墻會話檢測有關;
配置IP地址192.168.99.109,網(wǎng)關為192.168.99.1,而CNA網(wǎng)絡的三層交換機互聯(lián)接口為192.168.99.254;當 Windows與CNA主動創(chuàng)建TCP時沒有問題,因為首包通過了防火墻,防火墻創(chuàng)建了連接。而CNA主動POST訪問WINDOWS時首包不通過USG 防火墻,防火墻上沒有報文,當windows 主機返回報文時,防火墻認為是一個非法連接,所以把返回報文DROP掉。導致無法添加。
進入防火墻配置undo firewall session link-state check后問題解決
無