上一主题: 在部署 REST Web 服务期间 pdm_tomcat_REST.log 中出现错误消息

下一主题: 如果在 AIX 上配置了 CA Workflow,PKI 登录将失败

IPV6 地址无法连接

在所有操作系统上都存在此问题

症状:

将主或备用服务器配置成混合方式或者仅 IPV6 专用模式,且浏览器或标准日志显示连接失败消息。

解决方案:

确保主服务器、备用服务器或客户端能按照名称解析 IPv6 地址。 验证 CA SDM 地址是有效的 IPv6 地址。 例如,IPv6 地址是一个可路由的 IPV6 全局地址,而不是不可路由的 FE80 地址。

要解决服务器或客户端上的 IPv6 地址连接问题,请执行以下操作:

  1. 在主服务器或备用服务器上,运行以下 CA SDM Java 1.6.0 命令行实用工具:
    java –cp $NX_ROOT/java/lib/checkprotocols.jar com.ca.ServicePlus.ipv6.tools.getByAddress [address] [slump_port] [protocol]
    

    例如,要为 Sd16 节点获得 IPV4 地址,请输入 java –cp $NX_ROOT/java/lib/checkprotocols.jar com.ca.ServicePlus.ipv6.tools.getByAddress Sd16 2100 IPV4。

    地址/节点

    指定主服务器或备用服务器(本地或远程)的命名的地址/节点名称。

    slump 端口

    指定 TCP slump 端口号。 例如,2100。

    协议

    (可选)指定 IPV4 或 IPV6 协议。 当您忽略该协议时,将默认提供 IPV4 和 IPv6 地址。

    该工具将列出指定服务器节点的信息。

  2. 使用命令行实用工具中的数据校验可路由的 CA SDM 地址是否正确,并且是否具有 DNS 或名称解析服务器条目上的相同地址。
  3. 如果该地址仍然不能解析,请在下列的一个文件中为 CA SDM 服务器指定本地和远程地址:

    注意:使用来自命令行实用工具的服务器信息来更新主机文件。 按照主机文件的说明添加 CA SDM 服务器节点名称。

  4. 如果远程客户端无法连接到 CA SDM,请执行以下一项或多项操作: