NSX发布Guest Introspection虚拟机时,主机报错的解决方法

简介:

在VMware vSphere环境中基于NSX部署第三方底层杀毒时,我们首先需要通过NSX在每台主机上发布一个Guest Introspection服务虚拟机。


之前遇到过一个问题,发布Guest Introspection服务虚拟机后,出现报错。在NSX出现警告,显示Guest Intrpspection service is not ready

pastedImage_0.png


然后在主机中查看报错信息为

wKiom1m1f3ygQHt7AAFtza74HPg064.png


之后找到KB,发现有解决方法,但全部尝试之后发现全都无法解决这个报错。

确认NSX、主机、虚拟机之间都可以互相通信,端口也未被占用,时间也同步,Guest Introspection重新发布。主机也已重启并重新添加进Cluster但问题就是一直存在。


后来在迁移虚拟机的时候发现有两台虚拟机迁移至其它主机后,有故障的主机报错消失,这两台虚拟机所在的主机出现了同样的报错。反复迁移尝试后,确认故障是由这两台虚拟机引起的.


查看其中一台虚拟机的LOG日志:

grep vsepAuditSvmConnectivity vmware*.log

vmware-20.log:2017-08-03T16:37:28.439Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : connected to SVM

vmware-20.log:2017-08-03T18:12:32.099Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : Lost connectivity to SVM

vmware-20.log:2017-08-03T18:17:52.635Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : connected to SVM

vmware-20.log:2017-08-04T08:02:18.809Z| vcpu-0| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : Lost connectivity to SVM

vmware-20.log:2017-08-04T08:04:38.742Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : connected to SVM

vmware-23.log:2017-08-10T03:06:56.174Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : Lost connectivity to SVM

vmware-23.log:2017-08-10T03:07:31.819Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : connected to SVM

vmware-23.log:2017-08-11T02:36:04.208Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : connected to SVM

vmware.log:2017-08-22T06:05:46.358Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : connected to SVM

vmware.log:2017-08-22T06:06:42.145Z| vcpu-1| I125: Guest: vsep: AUDIT: vsepAuditSvmConnectivity : connected to SVM


可以看到的确是有连接丢失的情况,之后重装vmtools,但仍然未能解决问题。


后来再看NSX的日志,终于有了重要的发现。在NSX Mgr日志中可以看到如下报错,

</biosUUID><vmxPath>/vmfs/volumes/5980d44e-195eae02-c124-0025b5020015/VMWIN2003_SFISPM2_192.168.88.151/VMWIN2003_SFISPM2_192.168.88.151.vmx</vmxPath><eventTime>252034051</eventTime><eve       ntType>1000</eventType><eventParameter>7.0.0.8</eventParameter><eventParameter>4325376</eventParameter></ObjectEvent><ObjectEvent><objectType>1</objectType><altitude>100</altitude><eventTime>248054676</eventTime><eventType>2000</e       ventType><eventParameter>1.4.2</eventParameter></ObjectEvent></MUXReport></VShieldEndpointSecurity>

   440 javax.xml.bind.UnmarshalException

   441  - with linked exception:

   442 [org.xml.sax.SAXParseException; lineNumber: 1; columnNumber: 5413; The reference to entity "SMO_192.168.88.46" must end with the ';' delimiter.]


这台虚拟机的名字是win2003_DCN&SMO_192.168.88.46,搜索类似问题发现该问题可能由于vmx路径里&字符导致无法处理健康状况报告。


那么把这台虚拟机更改成了一个简单的路径名后,重启NSX,并重新发布Guest Introspection,问题解决。


和VMware技术支持沟通后,了解到这是一个BUG,但目前还未修复。



本文转自 川流信息 51CTO博客,原文链接:http://blog.51cto.com/tech4fei/1964216

相关文章
|
5月前
|
Ubuntu
虚拟机Ubuntu连接不了网络的解决方法
虚拟机Ubuntu连接不了网络的解决方法
|
4天前
|
虚拟化
虚拟机系统Win7与主机之间不能实现拖放的问题及解决方法
虚拟机系统Win7与主机之间不能实现拖放的问题及解决方法
14 0
|
2月前
|
虚拟化
vmware虚拟机使用主机代理访问谷歌
vmware虚拟机使用主机代理访问谷歌
|
4月前
|
网络安全 C++ Windows
【Windows驱动开发】(主机)VS2017+(虚拟机)win10系统------双机调试
【Windows驱动开发】(主机)VS2017+(虚拟机)win10系统------双机调试
|
5月前
|
Linux Windows
FinalShell连接Linux虚拟机报错java.net.ConnectException: Connection timed out: connect(亲测有效)
FinalShell连接Linux虚拟机报错java.net.ConnectException: Connection timed out: connect(亲测有效)
810 0
|
5月前
|
Shell Linux 开发工具
Vmware 虚拟机挂起恢复后发现无法 Ping 通,无法连接到主机
在Linux主机上,以`root`用户停止NetworkManager服务并重启网络: ```shell systemctl stop NetworkManager systemctl restart network ``` 或修改网卡配置文件`ifcfg-ens33`,添加`NM_CONTROLLED=&quot;no&quot;`,然后重启`network`服务: ```shell vim /etc/sysconfig/network-scripts/ifcfg-ens33 systemctl restart network ```
|
4月前
|
虚拟化 iOS开发 MacOS
客户机操作系统已禁用 CPU。请关闭或重置虚拟机。解决方法
客户机操作系统已禁用 CPU。请关闭或重置虚拟机。解决方法
2044 0
|
4月前
|
安全 Linux 网络安全
NAT模式下主机连接虚拟机
NAT模式下主机连接虚拟机,VMware虚拟机系统以CentOS7为例。
120 0
|
5月前
|
网络协议 Linux 程序员
【Linux】虚拟机ipv4地址消失,主机ping不通
【Linux】虚拟机ipv4地址消失,主机ping不通
157 0
|
5月前
|
Ubuntu 虚拟化 Windows
如何优雅的实现主机与虚拟机文件共享?
如何优雅的实现主机与虚拟机文件共享?
下一篇
无影云桌面