Folgende Netzwerkfehler treten unter Solaris 10 auf.
Wenn ein iSCSI-Zielgerät oder -Array als Teil seiner Antwort auf send target mehrere IP-Adressen zurückliefert, berücksichtigt das aufrufende Programm nur die letzte Adresse in der Liste und nicht die erste Adresse, wie es vorher üblich war. Wenn also die letzte IP-Adresse falsch oder ungültig ist, schlägt die Verbindung zum betreffenden Zielgerät fehl.
Problemumgehung: Die verschiedenen Gruppen-Tags für Zielportale (TPGT) müssen für jeden einzelnen Eintrag in seiner Antwort auf send target zurückgeliefert werden. Das aufrufende Programm versucht, eine Verbindung zu allen IP-Adressen herzustellen, sodass die verbindungsaufnahme erfolgreich abgeschlossen werden kann.
Die System Domain of Interpretation (DOI) ist nicht konfigurierbar. Wenn mit SMC ein neues Trusted Network Template erstellt wird, setzt SMC die DOI auf 0 und Solaris Trusted Extensions funktioniert deswegen nicht ordnungsgemäß. Es werden verschiedene Fehlermeldungen angezeigt.
Problemumgehung: Setzen Sie die DOI mit SMC auf 1.
In dieser Solaris-Version ist die IP-Weiterleitung standardmäßig deaktiviert. Diese Einstellung gilt sowohl für IPv4 als auch für IPv6, unabhängig von anderen Systemkonfigurationen. Systeme mit mehreren IP-Schnittstellen, die vorher standardmäßig IP-Pakete weitergeleitet haben, verfügen nicht mehr über diese automatische Funktion. Um die IP-Weiterleitung in mehrfach vernetzten Systemen (multihomed) zu aktivieren, müssen Administratoren manuell zusätzliche Konfigurationsschritte durchführen.
Problemumgehung: Der Befehl routeadm aktiviert die IP-Weiterleitung. Die Konfigurationsänderungen, die das Ergebnis der Verwendung von routeadm sind, bleiben auch nach dem Systemneustart bestehen.
Um IPv4-Weiterleitung zu aktivieren, geben Sie routeadm -e ipv4-forwarding ein.
Um IPv6-Weiterleitung zu aktivieren, geben Sie routeadm -e ipv6-forwarding ein.
Um die aktivierte IP-Weiterleitungskonfiguration auf das aktuell ausgeführte System anzuwenden, geben Sie routeadm -u ein.
Weitere Informationen zur IP-Weiterleitung finden Sie in der Manpage routeadm(1M).
Eine Zone kann so konfiguriert sein, dass ihre IP-Adresse Teil einer IP-Netzwerk-Multipathing-Gruppe (IPMP) wird. Der Konfigurationsprozess ist unter So erweitern Sie die Funktionen des IP Network Multipathing auf nicht-globale Shared IP-Zonen in Systemverwaltungshandbuch: Solaris Container – Ressourcenverwaltung und Solaris Zones dokumentiert.
Wenn alle Netzwerkschnittstellen in der IPMP-Gruppe fehlschlagen, bootet eine Zone nicht, wenn sie über eine IP verfügt, die Teil dieser IPMP-Gruppe ist.
Das folgende Beispiel illustriert das Ergebnis, wenn Sie versuchen, die Zone zu booten.
# zoneadm -z my-zone boot zoneadm: zone 'my-zone': bge0:1: could not set default interface for multicast: Invalid argument zoneadm: zone 'my-zone': call to zoneadmd failed |
Problemumgehung: Reparieren Sie mindestens eine Netzwerkschnittstelle in der Gruppe.
iSCSI-Ziele (Internet SCSI) melden unter Umständen CRC-Fehler, wenn die Data-Digests-Funktion aktiviert ist. Benutzeranwendungen, die nach der Übertragung zum iSCSI-Initiator E/A-Puffer aktualisieren, können dazu führen, dass die CRC-Prüfsumme falsch berechnet wird. Wenn das Ziel einen CRC-Fehler meldet, überträgt der iSCSI-Initiator die Daten mit dem korrekten Data-Digest-CRC-Wert erneut. Die Datenintegrität bleibt dabei gewahrt, es entstehen jedoch Einbußen bei der Übertragungsleistung. Es wird keine Fehlermeldung angezeigt.
Problemumgehung: Verwenden Sie die Data-Digest-Funktion nicht.
Während des Systemstarts stellen mehrere Instanzen möglicherweise keine Verbindung mit ihrer LAN-Emulationsinstanz (LANE) her, wenn mehr als acht LANE-Instanzen an einem einzigen Adapter angeschlossen sind. Dieser Fehler tritt nicht auf Mehrbenutzerebene auf.
Problemumgehung: Um Ihr SunATM-Netzwerk neu zu initialisieren, führen Sie folgende Schritte durch:
Verifizieren Sie das Problem, indem Sie einen Befehl lanestat -a eingeben.
Instanzen, die keine Verbindung hergestellt haben, haben einen VCI-Wert (Virtual Circuit Identifier) von 0 zum LAN-Emulationsserver (LES) und Broadcast sowie zum Unbekannte Adressen-Server (BUS).
Halten Sie Ihr SunATM-Netzwerk an und starten Sie es erneut.
# /etc/init.d/sunatm stop # /etc/init.d/sunatm start |
Setzen Sie Ihre Netzmasken zurück bzw. alle anderen Einrichtungsoptionen für die SunATM-Schnittstellen.
Wenn Sie zwischen zwei IP-Knoten mehrere IP-Tunnel konfigurieren und ip_strict_dst_multihoming oder andere IP-Filter aktivieren, können Datenpakete verloren gehen.
Abhilfemaßnahme: Wählen Sie eine dieser Optionen:
Konfigurieren Sie zunächst einen Tunnel zwischen den beiden IP-Knoten. Fügen Sie dem Tunnel die gewünschten Adressen über den Befehl ifconfig mit der Option addif hinzu.
Aktivieren Sie ip_strict_dst_multihoming für Tunnel zwischen zwei IP-Knoten nicht.