Inleiding
In dit document wordt beschreven hoe u problemen met verbindingen tussen hardwareproviders kunt oplossen, van Nutanix Foundation Central tot Cisco Intersight.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan.
- Basiskennis van netwerkconnectiviteit.
- Basiskennis van Intersight API Keys.
- Intersight-account met ten minste serverbeheerdersrechten.

Opmerking: Intersight biedt Role-Based Access Control (RBAC) om systeemtoegang tot een gebruiker te autoriseren of te beperken, op basis van gebruikersrollen en -bevoegdheden. Een gebruikersrol in Intersight vertegenwoordigt een verzameling van de bevoegdheden die een gebruiker heeft om een reeks bewerkingen uit te voeren en biedt granulaire toegang tot bronnen. Intersight biedt op rollen gebaseerde toegang tot individuele gebruikers of een reeks gebruikers onder Groepen.
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Foundation Central 1.7.1 of hoger.
- Intersight SAAS, CVA en PVA.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
Het is vereist om Foundation Central te verbinden met Cisco Intersight als de hardwareprovider om de Cisco HCI met Nutanix-oplossing te implementeren in Intersight Standalone Mode ISM of Intersight Managed Mode IMM.

Standalone intervisiemodus: de knooppunten zijn verbonden met een paar Top-of-Rack (ToR)-switches en servers worden centraal beheerd met Cisco Intersight®. Hoewel er minimaal drie knooppunten nodig zijn om een standaard Nutanix-cluster te implementeren, bieden we ook de mogelijkheid om een cluster met één knooppunt en een cluster met twee knooppunten te implementeren voor Edge- en vertakkingslocaties en situaties waarin al een krachtige netwerkstructuur is geïnstalleerd.
Intersight Managed-modus: Intersight Managed-modus verenigt de mogelijkheden van de UCS-systemen en de cloudgebaseerde flexibiliteit van Intersight, waardoor de beheerervaring voor de op zichzelf staande en op Fabric Interconnect aangesloten systemen wordt verenigd. Het Intersight Management Model standaardiseert het beleid en het operationele beheer voor UCS-FI-6454, UCS-FI-64108, UCS-FI-6536, UCSX-S9108-100G Fabric Interconnects en Cisco UCS C-Series (M5, M6, M7, M8) en Cisco UCS X-Series (M6, M7, M8) servers.
Problemen oplossen
Deadline voor context overschreden
"De verbinding met de opgegeven auteursgegevens is niet gevalideerd: de API-sleutel is niet opgehaald: de contextdeadline is overschreden."

Zorg ervoor dat u de juiste connectiviteit hebt van Prism Central en Foundation Central naar de volgende URL's via de poorten 443 TCP/UDP en 80 TCP.
regio
|
URL
|
URL's vereist door apparaatconnectors
|
Noord-Amerika
|
intersight.com
us-east-1.intersight.com
Ips:
52.223.48.112
99.83.178.202
|
svc.intersight.com
svc.us-east-1.intersight.com
svc-static1.intersight.com
ucs-starship.com*
UCS-Connect.com*
|
EMEA
|
Intersight.com
eu-central-1.intersight.com
Ips:
52.223.57.109
99.83.140.236
|
svc.eu-central-1.intersight.com
svc-static1.eu-central-1.intersight.com
|
Opmerking: Cisco Intersight ondersteunt twee regio's: de bestaande regio Noord-Amerika (VS-Oost-1) en de regio Europa, Midden-Oosten en Afrika (EMEA) (EU-Centraal-1).
Als u de vorige informatie wilt valideren, gaat u SSH in uw Prism Central of Foundation Central VM in en voert u een curl-opdracht uit naar de genoemde URL's en poorten.
curl -v -k https://svc.intersight.com
Succesvolle curl connectiviteitstest.
Als de opdracht curl mislukt, controleer dan bij uw firewallteam of de URL's en poorten zijn toegestaan in de firewall of de toegangslijst.
Mislukte curl connectiviteitstest.
DNS eigennaam resolutie
Voor sommige firewall- of toegangslijsten moet het IP-adres van de genoemde URL's worden toegevoegd. Beide URL's lossen deze IPv4- en IPv6-adressen op:
- 52.223.48.112
- 99.83.178.202
- 2600:9000:A60C:6A4D:2D28:E9BE:E3E:F0CF
- 2600:9000:A706:C634:41:731C:AD1E:BF00
Dit kan worden gevalideerd met behulp van de opdracht nslookup.
nslookup svc.intersight.com
nslookup, opdracht
Prism Central VM kan geen verbinding maken met Intersight CVA / PVA
Wanneer er een directe verbinding is van Prism Central naar Intersight CVA / PVA, zorg er dan voor dat u verbinding toestaat op poort 443.
Als de PC VM een proxy heeft geconfigureerd om verbinding te maken met het internet voor taken zoals het downloaden van software of LCM, moet u de Intersight CVA / PVA FQDN en het IP-adres op de Prism Central Proxy-instellingen wit vermelden.
Opmerking: een whitelist is een enkele host die wordt geïdentificeerd door een IP-adres of een netwerk dat wordt geïdentificeerd door het netwerkadres en het subnetmasker. Het toevoegen van een whitelist betekent "negeer proxy-instellingen voor dit adres of netwerk".
Om dit in Prism Central te corrigeren, navigeert u naar: Instellingen > Netwerk > HTTP-proxy > Klik op het potloodpictogram om >Whitelist te bewerken.
HTTP-proxy
U kunt bevestigen of deze stappen succesvol waren door de connectiviteit met Intersight CVA / PVA te testen met een curl-opdracht.
curl -v -k https://is-pva.mxsvlab.com
Krultest
Netwerkopdrachten om connectiviteit te testen
Opdracht
|
Beschrijving
|
curl -v -k https://<Intersight URL>
curl -v -k https://svc.intersight.com
|
Connectiviteit testen naar een vereiste URL voor Intersight
|
curl -v -k --proxy <proxy-adres>:<port> <Intersight URL>
curl -v -k --proxy http://proxy.esl.cisco.com:8080 https://svc.intersight.com
|
Connectiviteit testen wanneer proxy vereist is
|
curl -4|6 -v -k https://<Intersight URL>
curl -4 -v -k https://svc.intersight.com
|
Connectiviteitstest voor IPV4- of IPV6-adressering opgeven
|
tracepath <Intersight IP>
Tracepath 99.83.178.202
|
Pakketten traceren naar een bestemmingshost
|
nslookup <URL>
nslookup svc.Intersight.com
|
Bepaalt het IP-adres dat is gekoppeld aan het specifieke adres
|
De opgegeven Auth-gegevens zijn ongeldig
"De gegevens van de autorisatie van de hardwarebeheerder zijn niet opgeslagen: de verstrekte gegevens zijn ongeldig. Geef een geldige API-sleutel en geheim op."

U moet bevestigen dat er geen typografische fouten of ontbrekende tekens zijn tijdens het typen of plakken van de Intersight Secret-sleutel, anders wordt de verbinding met de hardwareprovider niet tot stand gebracht.

De EULA-lijst kan niet worden opgehaald
"De verbinding met de opgegeven auteursgegevens is niet gevalideerd: de EULA-lijst kan niet worden opgehaald. Fout: je token is verlopen vanwege inactiviteit in de afgelopen 30 dagen."

Tijdens de fase Onboarding Nodes kunt u een fout tegenkomen: "Kan geen verbinding maken met INTERSIGHT-hardwarebeheer met UUID" of "Uw gebruikersreferenties kunnen zijn verlopen." Dit wordt weergegeven als er een Intersight-accountprobleem is met betrekking tot de EULA.
Opmerking: Vanaf vandaag is EULA-acceptatie VEREIST voor ISM. Dit gaat in de toekomst veranderen, omdat we niet langer vertrouwen op de EULA voor het downloaden van firmware.
Om dit te corrigeren in Intersight Navigeer naar: Instellingen > Cisco ID > Configureren > Cisco ID en wachtwoord invoeren.

Gerelateerde informatie