核心 Fabric 状态指南
如何读取、解释和排查 VergeOS 中的核心 Fabric 状态,包括分数值、健康与不健康 Fabric 的示例,以及维护前验证。
前提条件
拥有节点管理权限的 VergeOS 界面访问权限
对……的基本了解 VergeOS 核心网络架构
用于故障排查的物理控制台或 IPMI 访问节点
了解你的核心 VLAN 分配(Core 1 和 Core 2)以及预期的 NIC 链路速度
什么是核心织构?
织构是 VergeOS 系统的骨干,使用核心网络管理所有节点间通信,包括 vSAN 流量、对等节点发现、管理操作、跨节点网络流量、虚拟机和网络迁移以及其他功能。
典型的 VergeOS 部署使用 两个独立的物理核心网络 (“Core 1 Switch”、“Core 2 Switch”)以实现冗余。每个节点都应与集群中的每个其他节点拥有两条独立的物理路径。
无需交换机跳数
所有节点必须连接到同一个交换织构,并且 不经过交换机跳转 彼此之间的核心织构网络目标延迟小于 0.05 毫秒。增加交换机跳数会引入延迟,从而降低织构评分和集群性能。
这种核心织构冗余对于保持系统弹性和不间断运行至关重要,即使在节点或磁盘故障期间也是如此,并且允许在不停机的情况下执行维护操作。
核心织构 MTU 要求:
物理交换机端口
>= 9216
物理 NIC
9192(典型)
VXLAN 覆盖层
NIC MTU 减去 50 字节开销
访问织构状态(UI)
在 VergeOS UI 中,可以在多个详细级别查看织构状态。
告警
摘要
日常监控——当路径退化或丢失时发出告警
节点 NIC 列表
每个 NIC
所有节点 NIC 的快速状态检查
节点仪表板
每个 NIC(所选节点)
单个 NIC 及其与其他节点连接的快速状态检查
节点诊断
完整 JSON 报告
高级故障排查——完整的路径、评分和对等节点详细信息
告警
在日常使用中,织构状态监控可以通过用于 VergeOS 环境其余部分的同一套告警系统来处理。 警告 当核心网络路径上的双向通信不可用时,会触发告警。
单击列表中的告警将直接跳转到受影响的节点仪表板,可在那里查看更详细的信息。
有关查看和管理告警的更多信息,请参阅 告警指南.
节点 NIC 列表
这是在单个页面上快速查看所有核心网络 NIC 织构状态的方式。
导航到 基础架构 > 节点.
单击 NIC 左侧菜单中的。
将显示来自所有节点的所有 NIC 列表。 Fabric 状态 列显示核心网络 NIC 的状态(例如“已确认”、“无路径”、“降级”)。对于不参与核心织构的 NIC(例如外部网络),显示“无”。 Fabric 状态 显示“无”
节点仪表板
可在每个节点仪表板上按 NIC 查看状态信息。
导航到 基础架构 > 节点.
双击所需的 节点 ,从列表中。
向下滚动到屏幕的 NIC 节点仪表板上的该部分。每个核心织构 NIC 都显示一个 已确认 状态指示器或问题状态消息(例如无路径、降级)。
要查看更详细的信息,请单击右侧的地球图标。这将弹出一个窗口,显示 NIC 详细信息:
供应商、型号、接口和驱动程序
已确认 / 无路径 / 降级 系统中与每个其他节点的每个连接的状态
评分 针对每个连接到其他节点的连接(参见 评分值 下面)
每条路径都应显示 已确认 状态。任何显示 无路径 或 降级 都表示存在需要调查和解决的连接问题。
节点诊断
更详细的织构状态信息(适用于高级故障排查)可通过节点诊断获取。这将返回所选节点所见的完整织构状态 JSON 报告,包括所有已发现的对等节点、它们的路径、评分和确认状态。
导航到 基础架构 > 节点.
选择所需的 节点 ,从列表中。
单击 诊断 在左侧菜单中。
选择 Fabric 配置 从 查询 下拉菜单。
单击 发送 执行。
查看输出。首先要检查的关键字段:
paths[].confirmed和paths[].score对于每个对等节点。
字段参考
以下字段会出现在织构状态 JSON 输出中。
$sysid
标识此 VergeOS 系统的 SHA-1 哈希值(来源于 /.system_id)
$last_update
最近一次织构状态刷新的时间戳
syncing_time
顶层字段,指示节点当前是否正在与集群同步时钟。此项在节点完全加入前必须为 否 在节点完全加入之前。初始节点加入期间,该值为 true.
paths
到该对等节点的网络路径数组
paths[].ip
核心网络上远程节点的 IP 地址
paths[].iface
用于到达该路径的本地网络接口
paths[].score
数值型连接质量评分(越高越好)。最大值取决于 NIC 链路速度——参见 评分值 下面。
paths[].confirmed
此路径是否已被验证为活动且可达(true / 否)
vxlans
为该对等节点配置的 VXLAN 隧道端点。这些是用于跨节点虚拟网络流量的覆盖隧道。
确认状态
true
该路径已验证——双向通信正常
否
该路径无法验证——连接已丢失或从未建立
评分值
该 评分 此字段表示通过特定路径连接到对等节点的连接质量。最大评分对应核心 NIC 的链路速度——评分越高,表示连接越快、状态越好。
100 Gbps
200
50 Gbps
100
25 Gbps
50
10 Gbps
20
明显 低于 预期最大值表示已退化——可能原因包括网络延迟、丢包或路由不理想。得分为 0 表示双向通信完全丧失。
确认状态与评分
已确认 表示路径是否可达,而 评分 反映该路径的质量。
健康与不健康织构示例
健康织构(2 节点系统)
所有节点可见,每个节点都有两条路径,评分均达到 NIC 速度的最大值,全部已确认:
需要关注的内容
集群中的每个节点都出现在输出中(在 4 节点集群中,你应看到全部 4 个节点条目)
每个节点都有 两条路径 (每个核心网络一条)
所有路径都显示
"confirmed": true"syncing_time": false在顶层评分与 NIC 速度对应的预期最大值一致(例如,100Gbps 时为 200,25Gbps 时为 50)
退化的织构——冗余丢失
一个节点缺少一条路径(单个核心网络故障):
影响
该节点只能通过一个核心网络访问。如果剩余路径也失败,该节点将完全失去集群连接。请立即排查。
退化的织构——低评分
两条路径都存在,但其中一条显示质量降低:
影响
对于你的 NIC 速度而言,低于预期最大值的评分表明该路径上的网络已退化。vSAN 性能可能受影响。检查受影响核心网络上的延迟、丢包或交换机问题。
严重织构——路径未确认
路径存在,但无法验证:
影响
该节点在一个核心网络上的通信已丢失。如果两条路径都显示 "confirmed": false,则该节点已与集群隔离,这将导致 vSAN 和工作负载中断。
严重织构——缺失节点
本应在集群中的节点完全未出现在织构输出中。
影响
缺失的节点完全无法访问。它可能已关机、两块核心 NIC 都已停用,或者位于不同的 VLAN。请立即检查物理连接和节点电源状态。
维护前织构验证
健康的织构意味着:
输出中显示所有对等节点
每个对等节点都有 两条路径 (每个核心网络一条)
所有路径都显示
"confirmed": true评分与 NIC 链路速度的预期最大值一致
"syncing_time": false在顶层
快速验证
从任意节点运行 节点诊断 > Fabric 配置 并在继续维护前确认每个对等节点都满足上述条件。
排查织构问题
路径未确认
症状: 一条或多条路径显示 "confirmed": false
常见原因和处理:
物理布线 ——确认网线在节点 NIC 和交换机端口两端都已正确插好。尝试一根已知良好的网线。
交换机 VLAN 配置 ——确认交换机端口已分配到正确的核心 VLAN。核心端口应配置为 访问端口 并使用专用 VLAN。
MTU 不匹配 ——核心织构需要巨帧(物理交换机上的最小 MTU 为 9216)。请验证端到端 MTU 一致性:
交换机端口 MTU >= 9216
物理 NIC MTU(例如 9192)
VXLAN MTU = NIC MTU 减去 50 字节开销
NIC 停用 ——检查节点仪表板上的 NIC 状态。如果 NIC 显示“Down”,可能表示硬件故障或驱动问题。
评分下降
症状: 路径已确认,但评分低于 NIC 速度的预期最大值
常见原因和处理:
网络延迟 ——所有节点必须位于同一个交换织构中,并且 不经过交换机跳转 彼此之间(目标延迟 <0.05 毫秒)。在核心织构路径中增加交换机跳数会引入延迟,从而显著降低集群性能和评分。
交换机拥塞 ——查看交换机接口计数器中的错误、丢包或 CRC 失败。
双工/速度不匹配 ——使用 节点诊断 > 以太网工具 验证 NIC 是否协商到了预期速度(10Gbps 以上)。
缺失节点
症状: 本应在集群中的节点未出现在织构输出中
常见原因和处理:
节点离线 ——确认节点已通电并正在运行。如果节点无响应,请检查 IPMI。
两块核心 NIC 都已停用 ——如果两个核心网络接口都停用,节点就无法参与织构发现。
VLAN 隔离 ——确认缺失节点的交换机端口与其他节点位于相同的 VLAN。
ybfabric 未运行 ——
ybfabric守护进程必须运行,节点才能参与织构发现。如果进程未运行,vsan-watchdog应会自动重启它。如果节点在几分钟后仍然缺失,请联系 VergeOS 支持。
仅有单一路径
症状: 节点只显示一条路径,而不是两条
常见原因和处理:
线缆故障 ——一条核心网络线缆可能已断开或损坏。尝试更换一根已知良好的线缆。
交换机端口故障 ——某个核心网络的交换机端口可能已停用。检查交换机接口状态和日志。
NIC 故障 ——两块核心 NIC 中的一块可能已故障。检查节点仪表板上的 NIC 状态。使用 节点诊断 > 以太网工具 以验证链路状态。
时间同步问题
症状: "syncing_time": true 在节点启动后持续超过 60 秒
常见原因和处理:
节点无法连接到对等节点以同步时钟。请先排查织构连接。
如果织构路径正常,
ybfabric守护进程可能需要通过启动脚本重启。
最佳实践
立即处理核心网络告警 ——快速解决问题以保持完整的织构冗余
在每次维护操作前验证织构 ——养成在更新、扩容、横向扩展和节点维护前检查织构状态的习惯
维护两个核心网络 ——始终保持 Core1 和 Core2 两条路径健康以实现冗余
物理更改后进行测试 ——在任何布线、交换机或 NIC 更改后,重新验证织构状态
使用“刷新织构”操作 ——在解决连接问题后,使用 刷新织构 按钮(或在节点列表中使用批量操作)强制更新状态
在诊断中包含织构状态 ——在与 VergeOS 支持合作时,
ybfabric.txt系统诊断中的文件包含生成诊断时的织构状态
相关资源
最后更新于
这有帮助吗?