Problemas de conectividad de MQ
Los problemas de conectividad de MQ se pueden dividir en dos categorías:
- Configuración de red
- Configuración de definición de canal de MQ
Configuración de red
Los problemas básicos de conectividad de la capa de red se deben principalmente a configuraciones incorrectas del cortafuegos en la capa del cortafuegos de IBM Sterling® Order Management System o en la capa IP del cortafuegos del cliente. Debe estar al tanto y confirmar los siguientes puntos:
- Asegúrese de que las direcciones IP son direcciones IP públicas para los hosts. Normalmente serán direcciones IP con NAT. No proporcione la dirección IP local de un host.
- Es posible que sea necesario habilitar las direcciones IP públicas para las conexiones de entrada y salida en los cortafuegos.
- Para probar la conectividad básica a nivel de red, utilice mandatos como
telnet,netcatytraceroute. - Una vez comprobada la conectividad básica de la red, puede solucionar los problemas de conectividad entre el cliente JMS o MQ y el servidor IBM Sterling Order Management System MQ Queue Manager.
Configuración de definición de canal de MQ
Una vez que la red está abierta a nivel de firewall, entonces puede comprobar la conexión JMS o MQ Client a IBM Sterling Order Management System MQ Queue Manager. Tenga en cuenta los siguientes puntos:
- IBM Sterling Order Management System MQ QMGR utiliza un canal MQI SSL.
- El cliente siempre es el cliente JMS o MQ . IBM Sterling Order Management System QMGR es siempre el servidor. El cliente inicia todas las conexiones.
- La configuración de definición de canal MQI predeterminada que se va a utilizar es la siguiente:
JMS Server Type : IBM MQ Connection Type : Single Connection MQ Hostname : <cust_code>-oms.<env>.coc.ibmcloud.com Public Port : 1415 Queue Manager : OM_QMGR Channel : SYSTEM.SSL.SVRCONN Use SSL : Yes SSL Cipher : TLS_RSA_WITH_AES_128_CBC_SHA256Asegúrese de que esta configuración está en su lugar para las conexiones de canal. Puede ser necesario utilizar un valor CIPHER SSL diferente en función del cliente JMS o MQ . Se recomienda que el cliente utilice las clases JAR de IBM recomendadas para el cifrado mencionado en la configuración.
- IBM proporciona el certificado IBM Sterling Order Management System MQ SSL Self-Signed para la autenticación. Asegúrese de que este certificado se importa en el almacén de claves de cliente local.
- Compruebe los permisos del archivo de almacén de claves y asegúrese de que el cliente JMS o MQ pueda leer el archivo de almacén de claves.
- Compruebe que el certificado SSL de IBM Sterling Order Management System MQ está en el formato correcto para que lo pueda leer el cliente JMS o MQ local. Esto puede diferir entre plataformas de cliente.
- Se recomienda encarecidamente que el cliente IBM MQ estándar esté instalado para resolver problemas y verificar la conectividad entre el cliente MQ y QMGR. Para obtener más información, consulte Instalación y configuración del cliente de MQ.
- Compruebe el sondeo del servidor INT de IBM Sterling Order Management System de las colas a través de QMGR. Si se crean demasiadas conexiones con el QMGR, se bloquean más conexiones. Se recomienda detener las instancias de servidor INT para que las colas borren las sobrecargas de sesión QMGR.
- Consulte los códigos de error de IBM MQ KC para ver los errores de conectividad de MQ específicos.