设为首页 收藏本站
查看: 1881|回复: 0

[经验分享] vCenter上显示ESXi 5.0主机60秒无响应

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-10-9 10:33:46 | 显示全部楼层 |阅读模式
故障状态
1、ESXi 5.0主机添加到vCenter Server 5.0服务器时,可以成功,但是大约60秒后报:Not Resonding错误;

2、关闭ESXi 5.0主机防火墙后,可以连接;

故障分析
这种问题一般都是由于ESXi主机是通过UDP发送心跳到vCenter Server的,缺省走902端口。但是,如果设定了不走902端口的话,则其它端口缺省会被Block掉;

解决方案
解决途径有二:
途径一:为自定义端口定一个全新的防火墙规则,允许这个端口通信;
途径二:选用缺省的902端口;

定义一条新防火墙策略的步骤如下:
1、SSH或Local ESXi Shell方式连接到ESXi 5.0主机;

2、使用more或less命令查看/etc/vmware/vpxa/vpxa.cfg配置文件,或者grep也行;

  • less /etc/vmwre/vpxa/vpxa.cfg



  • grep serverPort /etc/vmware/vpxa/vpxa.cfg



  • 系统将输出如下结果:


[color=#336699!important]复制代码本例中,选用了9020端口用作通信;

3、找到/etc/vmware/firewall目录;

  • cd /etc/vmware/firewall
[color=#336699!important]复制代码4、创建一个名为heartbeat.xml的文件:

  • vi heartbeat.xml
[color=#336699!important]复制代码5、添加如下内容:

  • <!-- Firewall configuration sample -->

  • <ConfigRoot>

  • <service>

  • <id>nondefheartbeat</id>

  • <rule id='0000'>




[color=#336699!important]复制代码6、保存关闭后,激活这条新的防火墙规则:

  • esxcli network firewall unload

  • esxcli network firewall load

  • esxcli network firewall refresh
[color=#336699!important]复制代码修改回缺省902端口:
1、停止掉vCenter Server服务;

2、打开注册表编辑器,找到HKEY_LOCAL_MACHINE -> SOFTWARE -> VMware,Inc -> VMware VirtualCenter;

3、修改902;

4、重启vCenter Server服务后重连ESXi 5.0主机即可。



vSphere Client 图形用户界面提供了执行许多配置任务的首选方式。但是,如有必要,可以使用 ESXi Shell 在命令行处配置 ESXi 。



esxcli network firewall get
返回防火墙启用或禁用状态,并列出默认操作。

esxcli network firewall set --defaultaction
更新默认操作。



esxcli network firewall set --enabled
启用或禁用 ESXi 防火墙。



esxcli network firewall load
加载防火墙模块和规则集配置文件。



esxcli network firewall refresh
如果已加载防火墙模块,则通过读取规则集文件来刷新防火墙配置。



esxcli network firewall unload
破坏过滤器并卸载防火墙模块。



esxcli network firewall ruleset list
列出规则集信息。



esxcli network firewall ruleset set --allowedall
设置 allowedall 标记。



esxcli network firewall ruleset set --enabled
启用或禁用指定的规则集。



esxcli network firewall ruleset allowedip list
列出指定规则集允许的 IP 地址。



esxcli network firewall ruleset allowedip add
允许从指定的 IP 地址或 IP 地址范围访问规则集。



esxcli network firewall ruleset allowedip remove
从指定的 IP 地址或 IP 地址范围移除对规则集的访问。




DSC0000.jpg DSC0001.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-124627-1-1.html 上篇帖子: vSphere命令行接口:使用vCLI管理ESXi 下篇帖子: 安装vmware ESXI(5.1)5.5时提示没有网络适配器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表