核心原理
Ping 仅校验ICMP 连通,3PAR 图形客户端不靠 SSH 连通,依赖 WSAPI(TCP 5783/8080/5780)、CIM(5988/5989) 端口通信;Ping 正常≠业务端口放通、存储管理服务正常。
一、先确认你使用哪种客户端
新版 SSMC 网页管理(主流):依靠 WSAPI 服务 TCP 5783(HTTPS) 对接存储;
老旧 3PAR Console 客户端:端口 2540(明文CLI)、2550(SSL-CLI)、5780。
二、第一步:验证端口通不通(90% 故障为端口被防火墙拦截)
在安装 SSMC / 客户端的电脑 CMD 执行端口探测:
cmd
telnet 存储管理IP 5783
telnet 存储管理IP 5780
telnet 存储管理IP 2550
现象判定
端口超时 / 无法连接:中间交换机 ACL、防火墙、Windows 防火墙拦截了 5783/5780 端口,放开端口即可;
端口可以连通:问题在存储侧 WSAPI 服务、证书、账号权限、版本兼容。
3PAR 必须放行的管理端口汇总
表格
端口 用途
TCP 5783 SSMC 对接 WSAPI(HTTPS,新版必备)
TCP 5780 旧版 GUI 管理端口
TCP 2550 SSL 加密 CLI 客户端
TCP 22 SSH 登录存储后台(用来排障)
TCP 5989 CIM/WBEM 监控端口
排查范围:客户端 Windows 防火墙、内网核心交换机 ACL、防火墙安全策略,全部放行以上端口。
三、存储侧 SSH 登录排查(能 SSH 登录存储即可操作)
用 Putty/CRT SSH 3paradm 账号登录存储管理 IP,逐条排查:
1. 检查 WSAPI 服务是否正常运行(SSMC 连不上首要原因)
bash
# 查看WSAPI状态
showwsapi
# 正常状态:Running
# 未启动则手动开启
startwsapi
# 强制开启HTTPS加密模式
set wsapi -https enable
WSAPI 异常 / 崩溃,SSMC 完全无法接入存储,开启后等待 1 分钟重试连接。
2. 检查 CIM 服务(用于监控、老旧客户端)
bash
showcim
# 未启动执行
startcim
3. 检查存储 IP 黑白名单(存储限制客户端 IP 接入)
3PAR 内置 IP 访问控制,禁止陌生 IP 接入管理:
bash
# 查看允许接入的管理IP白名单
showallowedip
# 如果你的客户端IP不在列表,加入白名单
addallowedip 客户端IP/32
很多政企加固场景配置了allowedip白名单,Ping 不受限制,但管理端口直接拒绝连接。
4. 账号权限校验
默认账号:3paradm,禁止使用普通只读账号添加进 SSMC,必须管理员权限。
测试账号可用性:
bash
# 在存储SSH内本地验证账号
checkpassword 3paradm 你的密码
密码错误、账号锁定都会导致客户端连接失败。
四、证书与浏览器兼容性故障(SSMC 网页端高发)
3PAR 默认自签名证书,Chrome/Edge 拦截不安全连接,表现:添加存储一直转圈失败。
解决:浏览器访问 https://存储IP:5783,手动访问一次、信任证书,再回到 SSMC 添加存储。
存储开启 FIPS 加密模式,SSMC 版本过低加密套件不匹配:
升级 SSMC 至对应兼容版本;
临时关闭存储 FIPS 模式测试:setfips disable。
五、版本兼容性问题
SSMC 版本 低于存储 OS 版本,WSAPI 接口不兼容,无法建立连接;
解决:查询 3PAR 官方兼容矩阵,SSMC 版本 ≥ 存储系统版本。
混用新旧客户端:新版 3PAR OS 只推荐 SSMC,老旧 Console 客户端极易连接失败,废弃老客户端改用 SSMC。
六、路由不对称(双管理网卡场景)
3PAR 大多双控制器双管理 IP(A 控、B 控两个管理地址):
客户端访问 A 控 IP,存储回包从 B 控网卡发出,回程路由不一致,三次握手完成但应用层断开;
排查:showethernetport 查看两块管理网卡网关,统一网关,或客户端固定访问单控制器 IP。
七、MTU、丢包隐性故障
内网链路 MTU 不一致(存储 MTU=9000,客户端 1500),小包 Ping 正常、WSAPI 大数据交互丢包断开:
cmd
# Windows测试大包是否丢包
ping 存储IP -f -l 1472
出现丢包,全网管理网段 MTU 统一改为 1500。
八、标准化修复顺序(现场直接照着操作)
客户端 telnet 5783 端口,不通→放行防火墙 / 交换机端口;
SSH 登录 3PAR,showwsapi 启动 WSAPI、addallowedip 把客户端 IP 加入白名单;
浏览器单独打开https://存储IP:5783信任自签名证书;
使用管理员账号3paradm在 SSMC 添加存储;
仍然失败:核对 SSMC 与 3PAR OS 版本兼容性。
九、特殊场景:双控故障降级
存储任意控制器故障、系统处于 degraded 降级状态,WSAPI 服务会自我保护拒绝外部管理接入,执行查看存储健康状态:
bash
showsys
shownode
若控制器异常,先修复存储硬件故障再接入客户端。
十、补充报错对应解决方案
Connection refused:5783 端口拦截 / WSAPI 未启动;
证书不信任 / SSL handshake failed:浏览器未信任存储证书、FIPS 加密不兼容;
认证拒绝:账号密码错误、IP 不在 allowip 白名单、账号权限不足
暂无评论
能ping通但客户端连接不上,通常是因为ping只验证了最基础的网络层(ICMP协议)连通性。而3PAR的图形化管理客户端(如SSMC)依赖的是特定的TCP服务端口(如WSAPI服务)来通信,这些端口很可能被防火墙或安全策略拦截了。
你可以按照下面的步骤来排查,绝大多数问题都能在第一步解决。
Inform CLI 客户端:安全连接使用 TCP 5783,非安全连接使用 TCP 5782。
其他常见管理端口:
这是最常见的问题根源。请在安装客户端的电脑上,通过telnet命令测试对应端口是否可达。
操作步骤:
打开命令提示符(CMD)。
结果判断:
如果端口测试通过,问题可能出在3PAR存储自身的服务或配置上。你需要通过SSH(TCP 22端口)登录到存储后台进行检查。
检查CIM服务(如果使用依赖CIM的旧客户端或监控工具):
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论