Notas sobre la versión de Solaris 10 10/09

Problemas de red

Los siguientes errores de red hacen referencia a la versión de Solaris 10.

El controlador e1000g genera paquetes de LSO dañados (6855964)

En momentos de mucha tensión, es posible que el controlador e1000g genere paquetes de LSO (objetos compartidos locales) dañados para que el chip Ethernet se detenga y se reinicie.

Solución: inhabilite los LSO agregando la línea siguiente en el archivo e1000g.conf:


lso_enable=0,0,0,0,0,0,0,0;

Asegúrese de que los "0" coinciden con las cifras de la interfaz e1000g.

Datos de TCP dañados con las tarjetas Northstar (6838180)

Los accesos directos a la memoria (DMA) del chip Intel 82571 pueden transferir datos incorrectos, pero una comprobación de redundancias cíclicas (CRC)válida en la red y dejar de responder. Esta falta de respuesta provoca que el dispositivo se bloquee o se reinicie.

Solución: inhabilite los LSO agregando la línea siguiente en el archivo e1000g.conf:


lso_enable=0,0,0,0,0,0,0,0;

Asegúrese de que los "0" coinciden con las cifras de la interfaz e1000g.

Más restricciones en las comunicaciones entre zonas (6837033)

El endurecimiento de las restricciones a las comunicaciones entre zonas en los sistemas que tengan la configuración Solaris Trusted Extensions podría limitar las aplicaciones no compatibles de otros fabricantes e impedir que éstas funcionen.

Solución: opte por una de estas soluciones:

Aunque realizar este cambio permitiría disponer de tiempo para programar aplicaciones o resolver problemas de configuración, de éstas, no se recomienda como solución permanente.


Nota –

Si no se puede corregir la aplicación o su configuración, póngase en contacto con su representante de servicios de Sun.


DR y showdevices no funcionan tras rearrancar XSCF (6821108)

Después de rearrancar el procesador de servicio XSCF en sistemas OPL, se pierden las comunicaciones IPsec. Aparece el siguiente mensaje de error en el procesador de servicios XSCF:


XSCF> showdevices -d 0

Can't get device information from DomainID 0.

El siguiente mensaje se muestra en el archivo directorio /var/adm/ en el dominio:


Apr  7 11:19:20 domain-0 sckmd: [ID 205163 daemon.error] 
PF_KEY error: type=ADD, errno=17: File exists, diagnostic code=0: No diagnostic

Este problema se produce porque las asociaciones de seguridad del dominio no se eliminan correctamente y, por lo tanto, falla la adición de las nuevas asociaciones de seguridad.

Solución 1: rearranque el procesador de servicios XSCF dos veces. La mitad de las asociaciones de seguridad se elimina la primera vez; la segunda mitad se elimina la segunda vez. La segunda adición es correcta y se ha restablecido la comunicación IPsec.

Solución 2: elimine las asociaciones de seguridad IPsec dos veces en cada dominio antes de rearrancar el procesador de servicios.

Si IPsec no se utiliza para nada más en el sistema, ipseckey flush mostrará todas las asociaciones de seguridad. Si usa IPsec para otras finalidades, realice las siguientes operaciones para mostrar todas las asociaciones de seguridad:

  1. Obtenga las direcciones IP:


    # /usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp
    Domain Address: 192.168.224.2
    SP Address: 192.168.224.1
  2. Elimine las SPI dos veces mediante las utilidades ipseckey y prtdscp:


    # ipseckey delete ah spi 0xff00 dst 
    `/usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp -s`
    #  ipseckey delete ah spi 0xff00 dst 
    `/usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp -s`
    
    # ipseckey delete ah spi 0xff dst 
    `/usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp -d`
    # ipseckey delete ah spi 0xff dst 
    `/usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp -d`

    Al rearrancar el procesador de servicios, las claves se agregan correctamente.

x86: El controlador bnx no admite el conjunto de chips Broadcom NetXtreme II 5709 (6637053)

El conjunto de chips Broadcom NetXtreme II 5709 (BCM5709) no se admite en la versión Solaris 10 10/09.

Solución: descargue el controlador bnx de la página web http://www.broadcom.com/support/ethernet_nic/downloaddrivers.php.


Nota –

Los conjuntos de chips ya existentes pueden tener problemas de disminución del rendimiento al instalarse el controlador descargado.


SPARC: Errores de conexión de NFS/RDMA (6229077)

Podría haber errores de conexión entre un servidor NFS y un cliente que utilizan RDMA (Remote Direct Memory Access). Debido a estos errores, los recursos de agrupación de búfer se agotan y el sistema padece un error del que quizá no se pueda recuperar. Aparecerá el siguiente mensaje de error:


rpcib: WARNING: rib_rbuf_alloc: No free buffers!

Solución: opte por una de estas soluciones:

Para obtener más información, consulte las páginas de comando man mount_nfs(1M) y nfs(4).

Error al iniciar sesión en destinos iSCSI con dos portales y uno de ellos incorrecto (6476060)

Si un destino iSCSI o una matriz devuelve más de una dirección IP como parte de su respuesta send target, el iniciador tiene en cuenta sólo la última dirección de la lista y no la primera, como se solía hacer antes de esta versión. Como resultado, si la última dirección IP es incorrecta o no es válida, falla la conexión a este destino.

Solución: devuelva las distintas etiquetas de grupos de portales de destino (TPGT) para cada entrada en su respuesta al destino de envío. El iniciador intenta establecer una conexión con todas las direcciones IP para que la conexión resulte válida.

El dominio de interpretación del sistema no es configurable (6314248)

El dominio de interpretación del sistema (DOI) no se puede configurar. Si se utiliza la consola de administración de Solaris para crear una plantilla de red de confianza, la consola define el DOI en 0 y Solaris Trusted Extensions no funciona correctamente. Aparecen distintos mensajes de error.

Solución: Defina el DOI en 1 mediante la consola de administración de Solaris.

El reenvío de IP está deshabilitado de forma predeterminada en el Sistema operativo Solaris 10

En esta versión de Solaris, el reenvío de IP está deshabilitado de forma predeterminada. Esta configuración se aplica a IPv4 e IPv6 independientemente de la configuración de otros sistemas. Los sistemas con varias interfaces IP que anteriormente reenviaban paquetes IP de forma predeterminada ya no cuentan con esta función automática. Para habilitar el reenvío IP en sistemas con varias ubicaciones, los administradores deben realizar manualmente determinados pasos de configuración adicionales.

Solución: el comando routeadm habilita el reenvío IP. Los cambios de configuración que son el resultado de la utilización de routeadm se mantienen en los reinicios de sistema.

Para obtener más información acerca del reenvío IP, consulte la página de comando man routeadm(1M).

La zona no arranca cuando una dirección IP pertenece a un grupo multirruta de red IP (6184000)

Se puede configurar una zona de forma que la dirección IP de la zona sea parte de un grupo multirruta de red IP (IPMP). El proceso de configuración se documenta en Cómo ampliar la funcionalidad de múltiples rutas de redes IP a las zonas no globales de IP compartida de Guía de administración de sistemas: Zonas de Solaris y administración de recursos y contenedores de Solaris.

Si todas las interfaces de red del grupo IPMP tienen un error, una zona no arrancará si tiene una dirección IP que forme parte del grupo IPMP.

El siguiente ejemplo muestra el resultado del intento de arrancar la zona.


# zoneadm -z my-zone boot 
zoneadm: zone 'my-zone': bge0:1: 
could not set default interface for multicast: Invalid argument 
zoneadm: zone 'my-zone': call to zoneadmd failed

Solución: repare al menos una interfaz de red en el grupo.