由于 DNS 超时错误,使用域凭据进行 SSH 到集群管理失败
适用场景
- ONTAP 9
- 域隧道
问题描述
- 已为通过加入域的数据 SVM 进行集群身份验证配置域通道
- 尝试使用受信任域用户与集群管理界面进行 SSH 会话时,系统会提示凭据,但不接受这些凭据
- 输入有效凭据后,连接失败并显示错误 " 远程端意外关闭网络连接 "
- DNS 配置有 2 个 DNS 服务器(超时 = 2 秒,最大尝试次数 = 2 )。
- 日志中会记录以下错误
- EMS
Wed Apr 13 07:18:13 +0000 [Node-01: secd: secd.dns.server.timed.out:error]: DNS server 10.20.x.x did not respond to vserver = svm1 within timeout interval.
Wed Apr 13 07:18:24 +0000 [Node-01: sshd: sshd.loginGraceTime.expired:error]: Timeout before password authentication for remote host 10.200.x.x.
2. SECD :
Wed Apr 13 07:18:13 +00:00 [kern_secd:info:63428] | [002.009.863] ERR : NSLIBC: __res_nsend(), ../../../../../lib/libc/resolv/res_send.c:804, Vsid = 3 Timed out while connecting to DNS server:10.20.x.x via Source Address x.x.x.x. Error: Operation timed out