メインコンテンツへスキップ

DNS タイムアウトエラーが原因で、ドメインクレデンシャルを使用したクラスタ管理で SSH に失敗します

Views:
34
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
nas<a>2009131085</a>
Last Updated:

環境

  • ONTAP 9
  • ドメイントンネル

問題

  • ドメインに参加しているデータ SVM を介したクラスタ認証用のドメイントンネルが設定されている
  • 信頼できるドメインユーザを使用してクラスタ管理インターフェイスへの SSH セッションを試行すると、クレデンシャルは要求されますが受け入れられません
  • 有効なクレデンシャルを入力すると、「リモート側がネットワーク接続を予期せず終了しました」というエラーで接続に失敗します。
  • DNS は 2 台の DNS サーバで構成されています( timeout = 2 秒、最大試行回数 = 2 )。
  • 次のエラーがログに記録されます
  1. EMS
Wed Apr 13 07:18:13 +0000 [Node-01: secd: secd.dns.server.timed.out:error]: DNS server 10.20.x.x did not respond to vserver = svm1 within timeout interval.
Wed Apr 13 07:18:24 +0000 [Node-01: sshd: sshd.loginGraceTime.expired:error]: Timeout before password authentication for remote host 10.200.x.x.

2. SECD :

Wed Apr 13 07:18:13 +00:00 [kern_secd:info:63428] | [002.009.863] ERR : NSLIBC: __res_nsend(), ../../../../../lib/libc/resolv/res_send.c:804, Vsid = 3 Timed out while connecting to DNS server:10.20.x.x via Source Address x.x.x.x. Error: Operation timed out

 

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.