你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
使用隔离域可以在群集和网络构造中的第 2 层和第 3 层的网络功能之间建立连接。 因此,工作负载可以在机架内部和跨机架进行通信。
使用本文中的信息收集使用 Azure CLI 诊断隔离域创建或管理问题所需的数据。
有关详细信息,请参阅 使用托管网络结构配置 L2 和 L3 隔离域。
先决条件
- 安装最新版本的 相应 Azure CLI 扩展,包括使用 WHL 文件设置
ManagedNetworkFabric
Azure CLI 扩展。 - 收集此信息:
- 租户 ID
- 订阅 ID
- 群集名称和资源组
- 网络结构控制器和资源组
- 网络结构实例和资源组
配置问题
如果遇到常规配置问题,请联系组织中的网络管理员获取更多详细信息。
启用隔离域时出错
构造 ASN 值不再是必需值,它根据有效负载使用的 SKU 定义。 对等 ASN 值可以介于 0 到 65535 的任何位置。
有关进一步说明,请参阅 更改 L3 隔离域的管理状态。
VLAN ID 的保留范围(选项 A)
创建隔离域时,500 以下 VLAN ID 保留用于基础结构目的,不应使用。 相反,在合作伙伴端(PE)端建立 VLAN ID 高于 500 的外部网络,以便在客户端(CE)和 PE(选项 A 对等互连)之间建立对等互连。
有关进一步说明,请参阅 “创建外部网络”。
隔离域停滞在禁用状态(选项 A)
如果使用选项 A,尝试创建外部网络时,隔离域可能会停滞在禁用状态。 如果对 IPv6 子网有效负载进行任何修改,则必须禁用并启用隔离域以确保成功预配。
无法 ping IP 地址
如果无法 ping 107.xx.xx.x,则禁用和启用隔离域的过程可以帮助你重新建立成功的连接。
终端状态预配错误
如果收到终端状态预配错误,原因可能是创建外部网络或内部网络时失败,因为 VLAN ID 已在使用。
隔离域停滞在删除状态
如果隔离域停滞在删除状态超过正常时间,请确保首先删除了一两个观察到的依赖资源。 在尝试删除隔离域之前,这是一项要求。
资源操作后失败的终端预配状态
如果在完成资源操作后获得终端预配状态 Failed
,则一个可能的解释是资源无法访问密钥保管库来检索机密或证书信息。
没有连接到隔离域的网络
启用隔离之前,必须创建一个或多个内部或外部网络。
若要访问日志中的更多详细信息,请参阅 Log Analytics 工作区。
如果仍有问题, 请联系支持人员。 有关支持计划的详细信息,请参阅 Azure 支持计划。