Problemas de conectividad de MQ

Los problemas de conectividad de MQ se pueden dividir en dos categorías:
  • Configuración de red
  • Configuración de definición de canal de MQ

Configuración de red

Los problemas básicos de conectividad de la capa de red se deben principalmente a configuraciones incorrectas del cortafuegos en la capa del cortafuegos de IBM Sterling® Order Management System o en la capa IP del cortafuegos del cliente. Debe estar al tanto y confirmar los siguientes puntos:
  • Asegúrese de que las direcciones IP son direcciones IP públicas para los hosts. Normalmente serán direcciones IP con NAT. No proporcione la dirección IP local de un host.
  • Es posible que sea necesario habilitar las direcciones IP públicas para las conexiones de entrada y salida en los cortafuegos.
  • Para probar la conectividad básica a nivel de red, utilice mandatos como telnet, netcat y traceroute .
  • Una vez comprobada la conectividad básica de la red, puede solucionar los problemas de conectividad entre el cliente JMS o MQ y el servidor IBM Sterling Order Management System MQ Queue Manager.

Configuración de definición de canal de MQ

Una vez que la red está abierta a nivel de firewall, entonces puede comprobar la conexión JMS o MQ Client a IBM Sterling Order Management System MQ Queue Manager. Tenga en cuenta los siguientes puntos:
  • IBM Sterling Order Management System MQ QMGR utiliza un canal MQI SSL.
  • El cliente siempre es el cliente JMS o MQ . IBM Sterling Order Management System QMGR es siempre el servidor. El cliente inicia todas las conexiones.
  • La configuración de definición de canal MQI predeterminada que se va a utilizar es la siguiente:
    
    JMS Server Type :  IBM MQ
    Connection Type :  Single Connection
    MQ Hostname : <cust_code>-oms.<env>.coc.ibmcloud.com
    Public Port : 1415
    Queue Manager : OM_QMGR
    Channel : SYSTEM.SSL.SVRCONN
    Use SSL : Yes
    SSL Cipher : TLS_RSA_WITH_AES_128_CBC_SHA256
    

    Asegúrese de que esta configuración está en su lugar para las conexiones de canal. Puede ser necesario utilizar un valor CIPHER SSL diferente en función del cliente JMS o MQ . Se recomienda que el cliente utilice las clases JAR de IBM recomendadas para el cifrado mencionado en la configuración.

  • IBM proporciona el certificado IBM Sterling Order Management System MQ SSL Self-Signed para la autenticación. Asegúrese de que este certificado se importa en el almacén de claves de cliente local.
  • Compruebe los permisos del archivo de almacén de claves y asegúrese de que el cliente JMS o MQ pueda leer el archivo de almacén de claves.
  • Compruebe que el certificado SSL de IBM Sterling Order Management System MQ está en el formato correcto para que lo pueda leer el cliente JMS o MQ local. Esto puede diferir entre plataformas de cliente.
  • Se recomienda encarecidamente que el cliente IBM MQ estándar esté instalado para resolver problemas y verificar la conectividad entre el cliente MQ y QMGR. Para obtener más información, consulte Instalación y configuración del cliente de MQ.
  • Compruebe el sondeo del servidor INT de IBM Sterling Order Management System de las colas a través de QMGR. Si se crean demasiadas conexiones con el QMGR, se bloquean más conexiones. Se recomienda detener las instancias de servidor INT para que las colas borren las sobrecargas de sesión QMGR.
  • Consulte los códigos de error de IBM MQ KC para ver los errores de conectividad de MQ específicos.