• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

UIS的VNC控制台

1天前提问
  • 0关注
  • 0收藏,72浏览
粉丝:0人 关注:0人

问题描述:

UISE0886P01版本,开启了强制https,使用VIP登录UIS的web页面,虚拟机VNC控制台开了代理后,代理IP写VIP打开控制台时候报连接这个VIP错误,把VIP改成主IP,并且用主IP登录web,打开控制台就没问题,这是什么情况呢

3 个回答
粉丝:33人 关注:2人

# UIS E0886P01 VNC 控制台代理,VIP 登录报错、主 IP 正常问题

>
> 现象:
>
>
> 1. 开启**强制 HTTPS**;
> 2. Web 使用**集群 VIP 登录**,VNC 代理配置填 VIP,打开控制台报连接 VIP 错误;
> 3. 改用**节点物理主 IP 登录 Web**,同样代理配置,VNC 控制台完全正常。

## 根因(E0886P01 版本已知现象)

UIS 的**VNC‑Proxy(VNC 代理)**,是**计算节点本地服务**,不是集群 VIP 服务。

1. 当你用**VIP 登录 WebUI**:Web 前端会把 VNC 连接地址,下发为你配置的代理 IP(VIP);但**VNC‑Proxy 服务实际监听在计算节点本机 IP,不监听 VIP**。
2. 浏览器发起 websocket/VNC 连接,访问 VIP 的 VNC 代理端口,**VIP 没有绑定 VNC‑Proxy 服务**,连接直接失败报错。
3. 当你用**节点物理 IP 登录 WebUI**:前端下发代理地址就是该节点本机 IP,VNC‑Proxy 正好监听该 IP,连接成功。

>
> 关键点:
> **VNC 代理的 IP,必须填写【计算节点的物理管理 IP】,不能填集群 VIP**;VIP 只用于 Web 页面登录,不承载 VNC‑Proxy 代理流量。

>
> 补充:强制 HTTPS 开启后,VNC‑Proxy 使用 wss (websocket‑tls),端口是**4430**(VNC 代理端口),不是 443。

## 两种方案

### 方案 1:修改 VNC 代理配置(推荐,保留 VIP 登录 Web)

1. 进入 UIS Web:【系统】‑【系统设置】‑【VNC 控制台设置】
2. **代理 IP 不要填集群 VIP**,改为**当前计算节点物理管理 IP**;
3. 保存;
4. 此时依然可以用 VIP 登录 Web 页面;打开 VNC 控制台,浏览器会连接**节点物理 IP:4430**,正常建立 VNC 会话。

>
> ⚠️注意:多节点集群,**每个计算节点的 VNC 代理,只能使用自己本机物理 IP**;不能统一填 VIP。
> 如果你有多个计算节点,需要分别进入对应节点的 VNC 代理配置,填写对应节点物理 IP。

### 方案 2:使用 VIP 做 VNC 代理(不推荐,有缺陷)

如果你希望统一使用 VIP 访问 VNC 控制台:

- 需要在前端负载均衡设备上,做**4430 端口的四层负载均衡**,把 VNC‑Proxy 流量转发到对应计算节点;
- UIS 本身**不支持 VIP 直接承载 VNC‑Proxy 服务**,UIS 集群 VIP 只承载 WebUI、API 管理流量,不承载 VNC 代理。

## 额外排查点(E0886P01)

1. **强制 HTTPS 开启**,VNC 代理必须使用 wss 协议,确认代理配置协议选择**wss**,不要选 ws;
2. 防火墙 / 安全策略:放行**计算节点物理 IP 的 4430 端口**(VNC‑Proxy 端口);
3. 浏览器端:不要开启浏览器代理,会干扰 wss 连接;
4. 证书问题:强制 HTTPS,VNC‑Proxy 使用 UIS 的证书,确认证书包含节点 IP、VIP 的 SAN 域名,否则浏览器报证书警告。

## 常见误区

>
> ❌错误理解:Web 登录用 VIP,VNC 代理也填 VIP;
> ✅正确:Web 登录可以用 VIP;**VNC 代理 IP 必须填写虚拟机所在计算节点的物理管理 IP**。

## 现象验证

- 用 VIP 登录 Web,VNC 代理填节点物理 IP,打开虚拟机控制台,连接正常;
- 此时 Web 页面是 VIP 访问,VNC 流量走节点物理 IP,二者分离。

>
> 该问题在 E0886P01 版本属于设计行为,不是 bug;后续版本部分优化,但依然不支持 VIP 作为 VNC 代理 IP。

暂无评论

粉丝:31人 关注:1人

使用VIP(虚拟IP)登录UIS Web界面后,VNC控制台无法打开,而用主IP却正常。这个问题通常与UIS平台在 HTTPS模式下的证书验证机制和VNC代理配置 有关

🧐 问题根因:HTTPS证书的“信任”问题

根本原因在于,UIS平台使用的是自签名证书。当你用VIP访问时,浏览器需要验证这个VIP地址对应的证书,但由于证书是自签名的,且浏览器安全策略日益严格,会导致连接不被信任,从而影响VNC控制台的正常加载。

🔧 解决方案:如何正确配置VNC代理

针对这个问题,你需要按以下步骤正确配置VNC代理。

1. 为虚拟机启用VNC代理

这是必须执行的基础步骤

  • 在UIS管理平台,找到目标虚拟机,进入其“修改虚拟机”或“更多”菜单。

  • 找到“VNC代理”或“控制台VNC”相关设置

  • 勾选“启用VNC代理

2. 配置全局VNC代理服务器参数(关键)

这是解决VIP问题的核心。代理服务器的IP地址需要正确配置。

  • 进入UIS管理平台的“系统管理” -> “参数配置

  • 找到“VNC代理服务器参数”设置

  • 在“IP地址”或“代理服务器IP”字段,你需要填写CVM(Cloud Virtual Machine)节点的真实IP地址

重点:根据搜索结果,这里的IP地址不能填写VIP,而应该是主管理节点的实际IP。UIS的VNC代理机制可能不识别虚拟IP。

3. 填写代理认证信息

  • 登录用户名:通常为 root

  • 登录密码:输入对应账户的密码

4. (可选)手动信任证书

如果你想继续使用HTTPS访问,可以尝试手动信任证书。

  • 在新的浏览器标签页中,直接访问 https://<主管理节点IP>

  • 浏览器会提示证书不安全,选择“继续前往”或“添加例外”,将证书加入信任列表。

  • 完成后,再尝试通过VIP打开VNC控制台。

暂无评论

粉丝:15人 关注:9人

故障原因
UIS E0886P01版本VNC代理默认仅监听节点管理IP(主IP),未监听集群VIP;且强制HTTPS模式下,VNC控制台走HTTPS代理时,证书绑定的是节点主IP,用VIP访问会因证书校验/监听地址不匹配导致连接失败。
排查&解决步骤
1. 验证VNC代理监听地址
登录UIS主节点,执行命令查看VNC代理监听端口(默认6080/6081):
netstat -anp | grep -E "6080|6081"
若仅监听节点主IP,未监听0.0.0.0或VIP,可确认是监听地址问题。
2. 临时验证(可选)
修改VNC代理配置文件(路径通常为/opt/h3c/uis/etc/novnc/下的配置),将监听地址改为0.0.0.0,重启novnc服务后用VIP测试。
3. 正式解决方案
升级到UIS E0886P02及以上版本,该版本已优化VNC代理对VIP的支持;
若暂不升级,可在UIS web端【系统管理-参数配置】中,将VNC代理地址手动配置为VIP,并确保novnc服务监听0.0.0.0,同时导入包含VIP的SAN域名证书(强制HTTPS场景)。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明