Назад | Перейти на главную страницу

ESXi 6.7 NFS Datastore - доступ запрещен

Я настраиваю новую среду vSphere, используя 6.7. Я построил первый сервер ESX, и мне нужно подключиться к монтированию NFS, чтобы использовать его в качестве хранилища данных. Общий ресурс NFS находится в NetApp, работающем в режиме кластера, 9.1. У нас есть существующая среда vSphere 6.0, которую настроил кто-то другой, которая также использует тот же NetApp для хранилищ данных NFS.

Я создал новый том в netapp, создал новую политику экспорта, добавил правило к политике экспорта, которое разрешает IP-адрес клиента (в данном случае ESX), разрешения в стиле Unix, дает ему доступ для чтения / записи и суперпользователя. Я проверил существующую политику экспорта для vCenter, и она кажется такой же. Из командной строки ESX я могу пропинговать интерфейс NFS netapp (vmkping 192.168.X.X, нулевая потеря пакетов). Когда я пытаюсь создать общий ресурс NFS, он не сообщает: «Сервер NFS отказал в доступе».

Из командной строки NetApp я попробовал следующий check-access -vserver -volume -client-ip 192.168.XX -auth none -proto nfs3 -access-type read-write Это говорит, что доступ запрещен, но когда я проверяю известный рабочий экспорт , также говорится, что отказано. Изменение типа аутентификации на «sys» показывает политики, разрешающие правильный доступ. Я не могу найти способ изменить тип аутентификации на стороне ESX.

Также из NetApp я пробовал пинговать ESX, но он не отвечает. Я отключил брандмауэр на esx, но он по-прежнему не отвечает. Я могу пинговать из netapp на другие известные рабочие IP-адреса nfs.

Я много чего прочитал, но не могу найти решения или дальнейшего устранения неполадок.

Любая помощь будет оценена.

Исправлена ​​проблема. Проблема заключалась в том, что когда я создавал порт vmkernel, службы IP Storage не было в списке, поэтому я попробовал использовать стек Provisioning IP. Это не сработало, потому что это неправильно. Таким образом, ESXi отправил запрос NFS на интерфейс управления вместо vmkernel, который я назначил для NFS, и что-то в сети фактически направило его. Таким образом, NetApp увидела запрос с IP, отличного от разрешенного для экспорта.

Итак, для ESX 6.7 правильный способ настроить порт vmkernel - это поместить его на стандартный коммутатор отдельно от управления (я сделал эту часть изначально правильно) и установить порт vmkernel в стек TCP / IP по умолчанию и не выбирать никаких Сервисы.