srvctl config scan返回空或旧ip,说明scan vip资源未注册进ocr,需先srvctl start scan启动vip及网络资源;若报错则检查gns状态并启动,确认dns解析出3个有效ipv4地址后,再执行srvctl add scan_listener重建监听器绑定。

srvctl config scan 返回空或旧IP,说明SCAN VIP资源未正确注册
SCAN VIP启动失败的第一信号就是 srvctl config scan 没输出,或仍显示已废弃的IP。这不是监听器问题,而是GI层根本没把SCAN资源加载进OCR。此时强行 srvctl add scan_listener 会静默失败——因为SCAN VIP本身还没ONLINE。
必须先让SCAN VIP上线:
- 运行
srvctl start scan,它会尝试启动SCAN VIP及配套网络资源;若报错“SCAN name is not configured”,说明DNS未解析或GNS宕机,先查crsctl stat res -t | grep gns,非ONLINE则srvctl start gns - 成功后再次执行
srvctl config scan,确认输出包含3个有效IPv4地址(不能是CNAME,也不能只返回1个) - 只有这时才能安全执行
srvctl add scan_listener(不带参数),重建监听器资源绑定
lsnrctl status LISTENER_SCAN1 显示端口未绑定,实际是VIP未真正绑定到网卡
crsctl stat res -t 显示 ora.scan1.vip 是ONLINE,不代表IP已落到网卡上。很多情况下VIP只是被集群标记为“接管中”,但OS层未执行 ip addr add,导致监听器启动时 bind 失败,日志里出现 Failed to bind address。
验证方法很直接:
- 用
srvctl config scan查出第一个SCAN IP(如10.10.10.44),再在每个节点执行ip addr show,搜索该IP是否作为 secondary 地址出现在 public 网卡(如ens33)上 - 若没出现,或被标记为
DUP,说明存在ARP冲突——用arping -D -I ens33 10.10.10.44测试,收到reply即证实冲突 - 交换机MAC表里同一SCAN VIP对应多个端口,大概率是虚拟机克隆或二层环路,需网络侧介入
SCAN监听器启动后状态为UNKNOWN,本质是CRS资源层失联
srvctl status scan_listener 显示 UNKNOWN 和 crsctl stat res -t 里 SCAN 资源显示 UNKNOWN 不是一回事。前者可能是进程残留或端口被占,后者代表OCR损坏、GNS不可用,或SCAN VIP资源根本未注册进CRS。
排查优先级如下:
- 先跑
srvctl status scan:如果一节点返回 ONLINE,另一节点返回 STOPPED 或报错,说明DNS/GNS解析异常,不是监听器问题 - 检查
$GRID_HOME/log/<node>/agent//oraagent_grid.log</node>,搜Failed to bind或OCR error,OCR损坏会导致资源无法持久化 - 若确认GNS和DNS正常,但
srvctl config scan仍为空,可尝试crsctl delete resource ora.scan1.vip -f后重新srvctl add scan(谨慎操作,需备份OCR)
客户端能解析SCAN域名但连不上1521端口,大概率是DNS负向缓存或防火墙拦截
现象是 nslookup rac-scan.example.com 在客户端返回3个A记录,但 telnet rac-scan.example.com 1521 超时。这往往不是Oracle配置问题,而是网络中间件阻断。
重点排查这两点:
- DNS负向缓存:客户端第一次解析失败后,本地递归DNS会缓存NXDOMAIN达数小时。用
dig rac-scan.example.com @8.8.8.8 +norecurse绕过本地DNS直连权威服务器,看是否返回全部3个IP - 防火墙策略:SCAN监听器注册走的是
remote_listener指定的端口(默认1522),不是1521。检查各节点是否开放1522/tcp入向规则——1521只用于客户端连接,1522才是实例向SCAN Listener注册的通道
SCAN VIP启动失败的根因很少是单一配置错误,多数是DNS、OCR、网卡绑定、防火墙四者中某一个环节卡住,而 crsctl stat res -t 的“UNKNOWN”提示太笼统,必须逐层向下验证到底层IP是否真在网卡上、端口是否真被监听、注册请求是否真发出去。











