Data Domain: redes de conexión directa entre sistemas de protección de datos
Summary: La conexión directa es una topología de red en la que dos sistemas Data Domain, PowerProtect Data Domain, IDPA u otros sistemas de protección de datos se conectan directamente a través de interfaces dedicadas sin un switch o enrutador intermedio. En este artículo, se explican los requisitos de redes de conexión directa, los escenarios de implementación comunes, los problemas conocidos y los métodos de solución de problemas para la conectividad, el enrutamiento, el rendimiento y las fallas relacionadas con la interfaz. ...
Symptoms
- Los sistemas conectados directamente no pueden hacer ping entre sí.
- Informes de replicación
"No route to host",connection failed, odestination unreachable - Se muestra el estado de la interfaz:
DOWN,Disconnected, oNot Connected. Interface Connectivity DownSe generan alertas:- La velocidad del enlace negocia más bajo de lo esperado.
- El rendimiento es menor de lo esperado durante las pruebas.
- Las interfaces se tambalean o periódicamente pierden conectividad.
- Las operaciones de replicación de MTree, replicación de recopilación, respaldo, restauración, migración o vault conmutan por error la red de conexión directa.
- Los puertos de conexión directa se conectan solo durante ventanas específicas en entornos de Cyber Recovery.
- Los enlaces de conexión directa recién instalados permanecen offline después de la configuración.
Cause
- Problemas de configuración de red
- Las interfaces conectadas directamente se configuran en diferentes subredes.
- Las máscaras de subred incorrectas crean problemas de enrutamiento.
- Faltan rutas estáticas cuando existen varias rutas de red.
- El tráfico se enruta a través de otra interfaz en lugar de la ruta de conexión directa.
- La configuración de conexión de host o destino hace referencia a una dirección IP incorrecta.
- Problemas de conectividad física
- Hay conectados puertos físicos incorrectos.
- Cables, medios ópticos, cables DAC o módulos SFP/QSFP defectuosos.
- Transceptores no compatibles o no coincidentes.
- Fallas de negociación automática de la velocidad de enlace.
- Fallas de hardware o firmware de la NIC.
- Problemas de configuración de interfaz
- Interfaz deshabilitada administrativamente.
- Incompatibilidad con la configuración de vinculación.
- Discrepancia de MTU entre terminales.
- Configuración de veth incorrecta.
- Configuración incorrecta de LACP.
- Comportamiento de Cyber Recovery
- Las interfaces de vault se pueden deshabilitar intencionalmente entre ventanas de sincronización.
- La automatización de Cyber Recovery puede deshabilitar los contextos de replicación.
- Las alertas de interfaz inactiva pueden ser un comportamiento esperado cuando el vault está bloqueado.
- Problemas específicos de la plataforma
- Ciertas combinaciones de NIC y SFP de 25 Gb han mostrado inestabilidad o inestabilidad de interfaz en implementaciones de conexión directa.
- Las configuraciones de conexión directa de FC pueden experimentar problemas de descubrimiento de iniciadores o topología.
- Un nombre de host o una configuración de replicación incorrectos pueden impedir que varias rutas de conexión directa se utilicen según lo previsto.
Resolution
- Validación de capa 1
Comience siempre la solución de problemas en la capa física.
Verifique lo siguiente:
-
- Los LED de enlace se iluminan en ambos sistemas.
- Las interfaces correctas se cablean entre sí.
- El cable está certificado para la velocidad negociada.
- Los módulos SFP/QSFP coinciden en ambos extremos.
- El problema sigue al cable o permanece en el puerto durante las pruebas.
- Validar asignación de puertos físicos
En las implementaciones de conexión directa, no siempre es obvio qué puerto de NIC física en la parte posterior del dispositivo corresponde a la interfaz que se está configurando en DDOS. Esto es especialmente común en sistemas con múltiples NIC, tarjetas de expansión, interfaces adheridas o después de actualizaciones de hardware.
Se produce un problema frecuente cuando el administrador cree que el cable está conectado a una interfaz mientras que en realidad está conectado a un puerto físico diferente.
Pasos para la solución de problemas:
-
- Configure direcciones IP temporales (ficticias) en varias interfaces candidatas en ambos sistemas.
- Habilite las interfaces de manera administrativa.
- Observe qué interfaces establecen el operador y realizan la transición a un estado UP.
- Verifique los LED de enlace físico en ambos dispositivos.
- Utilice comandos de estado de hardware e interfaz para identificar la asignación de puertos correcta.
- Una vez que se hayan identificado los puertos correctos, quite la configuración temporal y aplique los ajustes de producción previstos.
Este enfoque puede eliminar rápidamente la incertidumbre en torno a la selección de puertos físicos y evitar investigaciones innecesarias sobre el enrutamiento, la replicación, el rendimiento o los problemas relacionados con el software cuando el problema real es simplemente una asignación incorrecta de cable a interfaz.
Por qué esto ayuda
Muchos problemas de conexión directa se remontan finalmente a:
-
- Cable conectado a la NIC incorrecta.
- Suposiciones incorrectas sobre el mapeo de interfaz a puerto.
- Varias tarjetas NIC con etiquetas de puertos similares.
- La interfaz configurada en DDOS no coincide con el puerto utilizado por el instalador.
- Los miembros vinculados se conectaron de manera diferente a lo esperado.
Confirmar el mapeo de puertos físicos antes de continuar con la solución de problemas de capa superior puede reducir significativamente el tiempo dedicado a investigar el enrutamiento, las subredes, la replicación o el comportamiento de Cyber Recovery cuando estos no son la causa raíz real.
- Verificar la configuración de red
El problema más común de la conexión directa es la subred incorrecta.
Para la comunicación de conexión directa:
-
- Ambas interfaces deben residir en la misma subred.
- Las interfaces de conexión directa dedicadas deben usar una subred separada de todas las demás interfaces.
- Una red /30 (
255.255.255.252) se recomienda porque proporciona solo las dos direcciones de host necesarias y simplifica el enrutamiento.
Ejemplo:
System A: 192.168.100.1/30
System B: 192.168.100.2/30
Beneficios de un /30:
-
-
- Solución de problemas simplificada
- Tráfico ARP mínimo.
- No hay requisito de gateway predeterminado.
- Despeje el enrutamiento de punto a punto.
-
Si no se puede utilizar una subred dedicada:
-
-
- Configura una ruta estática.
- Verifique que el tráfico utilice la interfaz de conexión directa prevista.
-
- Validar estado de la interfaz
Compruebe que las interfaces cumplan con lo siguiente:
-
- Activado en ambos sistemas.
- Utilice la dirección IP correcta.
- Funcionando a la velocidad esperada.
- Configurado con valores de MTU coincidentes.
Una interfaz de conexión directa no puede comunicarse si:
-
- La interfaz remota está deshabilitada.
- El enlace no ha establecido el operador.
- Un terminal está configurado incorrectamente.
- Verificar la configuración de vinculación
Cuando se utilizan varios cables de conexión directa:
-
- Asegúrese de que los ajustes de vinculación coincidan en ambos sistemas.
- Verifique que las interfaces miembro pertenezcan a la vinculación correcta.
- Validar la configuración de agregación y balanceo de carga.
La experiencia de campo ha demostrado que algunos entornos que negocian velocidades de enlace inferiores a las esperadas cuando se utiliza la vinculación Round Robin se resolvieron después de migrar a LACP.
Por lo general, LACP es el método de vinculación recomendado cuando se admite en ambos terminales.
- Comprender el comportamiento de Cyber Recovery
Las implementaciones de Cyber Recovery generan con frecuencia lo que parece ser un problema de red, pero que en realidad es un comportamiento esperado.
La aplicación Cyber Recovery puede:
-
- Deshabilite la interfaz de vault.
- Habilite la interfaz solo durante las ventanas de sincronización.
- Deshabilite los contextos de replicación después de que finalice la sincronización.
En consecuencia:
-
- Los sistemas de producción pueden informar
InterfaceConnectivityDownalertas: - Es posible que se produzcan fallas de ping fuera de las ventanas de sincronización.
- La replicación puede informar
"No route to host."
- Los sistemas de producción pueden informar
Antes de escalar:
-
- Verifique que el vault esté desbloqueado.
- Verifique que la ventana de sincronización esté activa.
- Confirme que la automatización de Cyber Recovery no haya deshabilitado intencionalmente la interfaz.
- Solucionar problemas con velocidades de enlace inferiores a las esperadas
Si un enlace de 100 Gb negocia a 25 Gb u otra velocidad reducida:
Verifique lo siguiente:
-
- Tipos de óptica coincidentes.
- Longitudes de cable soportadas.
- Transceptores compatibles.
- Configuración de vinculación.
- Niveles de firmware de NIC.
Una discordancia de vinculación o negociación puede impedir que las interfaces funcionen a la velocidad prevista.
- 8. Solución de problemas de bajo rendimiento
Un rendimiento más bajo no siempre indica un problema de red.
Considere la siguiente información:
-
- Limitaciones de CPU en herramientas de prueba como iPerf.
- Cuellos de botella de un solo núcleo.
- Distribución de sesiones entre los núcleos del procesador.
- Utilización del sistema de origen y destino.
Al evaluar el rendimiento:
-
- Revise las estadísticas de aplicaciones o replicación.
- Compruebe si hay retrasos o retrasos reales.
- Compare el rendimiento de la carga de trabajo con los resultados de las pruebas sintéticas.
No confíe únicamente en los resultados de iPerf cuando determine el rendimiento general de la transferencia de datos.
- Problemas específicos de hardware
Los casos de campo han identificado problemas relacionados con lo siguiente:
-
- Inestabilidad de la NIC de 25 Gb.
- Problemas de compatibilidad de SFP.
- Inestabilidad de interfaz que requiere restablecimientos de puertos.
- Enlaces de conexión directa que requieren operaciones de rebote de interfaz antes de la recuperación.
Si la configuración de software aparece correcta:
-
- Revise la compatibilidad de hardware.
- Compruebe los defectos conocidos y las notas de la versión.
- Reemplace las ópticas o los cables sospechosos.
- Validar las versiones de firmware y DDOS.
Información adicional
Las redes de conexión directa se pueden utilizar para lo siguiente:
- Replicación de MTree
- Replicación de recopilaciones
- entorno de vault de Cyber Recovery
- Comunicación de IDPA a IDPA
- Comunicación de IDPA a Data Domain
- Migración de datos
- Configuraciones de respaldo y restauración
- Pruebas de rendimiento
- Solución de problemas de red
- Conectividad de implementación temporal
MRepl y CRepl Puede funcionar a través de una red de conexión directa. Desde la perspectiva de Data Domain, el dispositivo conectado no necesita ser un switch, enrutador u otro dispositivo de red. Siempre que se establezca el operador y las interfaces estén configuradas correctamente, la comunicación puede ocurrir directamente entre los terminales conectados.
Para interfaces conectadas directamente:
- Ambos extremos deben configurarse dentro de la misma subred, a menos que el enrutamiento se introduzca intencionalmente.
- Siempre que sea posible, se debe utilizar una subred dedicada.
- Si la red de conexión directa se superpone con otras interfaces, es posible que se requieran rutas estáticas para garantizar que el tráfico utilice la ruta prevista.
- La solución de problemas de conexión directa se utiliza comúnmente para aislar los dispositivos de redes externas como una posible fuente de problemas de conectividad o rendimiento.
Additional Information
Data Domain: solución de problemas de interfaces inactivas o intermitentes para los usuarios
Data Domain: configuración de interfaces físicas con interfaz gráfica de usuario (UI)
Data Domain: configuración de interfaces físicas a través de la interfaz de línea de comandos (CLI)
Data Domain: es posible que la NIC Intel E810 de doble velocidad de 10 Gb/25 Gb no se vincule a 10 Gb con el módulo
M14MKUtilice este artículo de la base de conocimientos cuando un adaptador Intel E810 de doble velocidad no establezca un enlace a velocidades de 10 Gb mientras utiliza un módulo M14MK. Abarca las consideraciones de compatibilidad, los síntomas y las acciones correctivas para restaurar la negociación de enlace adecuada.
Data Domain: es posible que la NIC Intel X710 no pueda etiquetar correctamente la VLAN si ingresa al modo de recuperación.
Consulte este artículo de la base de conocimientos si el tráfico de VLAN no se pasa correctamente a través de una interfaz Intel X710. En el artículo, se explica cómo el modo de recuperación de NIC puede afectar el etiquetado de VLAN y se proporcionan pasos para identificar y resolver el problema.
Data Domain: error "El comando de SMS falló: no se encontraron interfaces" en la CLI y la GUI
de DDUtilice este artículo de la base de conocimientos cuando la CLI o la GUI de DD informen que no se encuentran interfaces. Ayuda a identificar problemas de descubrimiento de interfaces y describe los pasos de solución de problemas para restaurar la visibilidad normal de la interfaz de red.
Data Domain: La nueva versión 5.4.x del kernel puede causar alarmas de tiempo de espera agotado de DDFS HMON/CRON/RPC
Se debe hacer referencia a este artículo de la base de conocimientos cuando se produce inestabilidad del sistema, estados de alarma o errores relacionados con el tiempo de espera después de una actualización del kernel. Se detalla el impacto de versiones específicas del kernel 5.4.x y la corrección recomendada.
Data Domain: Solución de un error de "falla de marca de configuración de red"
Consulte este artículo de la base de conocimientos cuando los cambios en la configuración de red fallen con el mensaje "Net Set Up Flag Failure". Proporciona orientación sobre el diagnóstico de incoherencias en la configuración y la restauración de la funcionalidad de la interfaz.
PowerProtect DD e IDPA: después de la actualización, ethVX no se comunica
Utilice este artículo de la base de conocimientos si las interfaces ethVX dejan de comunicarse después de una actualización de software. Describe las causas comunes, los pasos de validación y las acciones correctivas para restaurar la conectividad.
Data Domain: el enlace de las interfaces de Intel está inactivo con tx_timeout
Consulte este artículo de la base de conocimientos cuando las interfaces de red basadas en Intel se desactivan inesperadamente y se observan errores de tx_timeout. El artículo ayuda a determinar si el problema está relacionado con el controlador, el firmware o el hardware, y proporciona procedimientos de recuperación.
Data Domain: no se permite la desactivación de FEC de Cyber Recovery
Este artículo de la base de conocimientos se aplica cuando las configuraciones de red de Cyber Recovery fallan debido a que la corrección de errores hacia adelante (FEC) está deshabilitada. Se explican los requisitos de FEC y cómo configurar los ajustes compatibles.
Data Domain: no se detecta la tarjeta Intel X710 cuando se arranca con cables
de red conectadosUtilice este artículo de la base de conocimientos cuando falte un adaptador Intel X710 o no se detecte durante el arranque del sistema cuando los cables de red estén conectados. En el artículo, se analizan las condiciones que desencadenan el problema y la resolución recomendada.
Data Domain: Cambio del tipo de enlace con la configuración del switch LACP Deshabilita las interfaces
Consulte este artículo de la base de conocimientos cuando modifique los modos de vinculación en interfaces conectadas a switches configurados con LACP. Describe cómo los cambios en el tipo de enlace pueden hacer que las interfaces dejen de estar disponibles y cómo realizar la transición de manera segura.
Data Domain: error de ajuste de configuración de red no válido causado por tarjetas
QLogicEste artículo de la base de conocimientos es útil cuando los cambios en la configuración de red fallan debido a ajustes no válidos asociados con los adaptadores QLogic. Proporciona pasos de solución de problemas y orientación para corregir la configuración.
Data Domain: una MTU no válida provoca una falla de la interfaz de VLAN después del reinicio
Consulte esta base de conocimientos si las interfaces VLAN no pueden conectarse después de un reinicio debido a problemas de configuración relacionados con la MTU. En el artículo, se explican el síntoma, la causa raíz y los requisitos adecuados de validación de MTU.
Data Domain: alerta de interfaz adherida debido a una incompatibilidad
de velocidad de interfaz miembroUtilice este artículo de la base de conocimientos cuando las interfaces adheridas generen alertas debido a que los puertos miembro funcionan a diferentes velocidades. Describe cómo los desajustes de velocidad afectan el estado de la vinculación y los pasos necesarios para resolver la condición.
Data Domain: las interfaces de red pueden dejar de funcionar debido a la configuración de la solución alternativa de Intel
Consulte esta base de conocimientos cuando las interfaces de red dejen de estar disponibles inesperadamente después de aplicar la configuración de solución alternativa relacionada con Intel. Explica el comportamiento, las configuraciones afectadas y las recomendaciones para mantener una conectividad de red estable.