Data Domain: Vanlig SNMP-konfigurasjon og -problemer som forårsaker overvåkingstjenester deaktivert i integrert programvare for sikkerhetskopiering eller DPA

Summary: Feilsøk vanlige SNMP-problemer. SNMP-konfigurasjon og -problemer i Data Domain som forårsaker overvåkingstjenester deaktivert i integrert programvare for sikkerhetskopiering eller DPA. Alle trinnene er sekvensielle og obligatoriske frem til løsningen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Vanlige SNMP-konfigurasjonsproblemer i Data Domain som forårsaker overvåkingstjenester deaktivert i integrert programvare for sikkerhetskopiering eller DPA. Alle trinnene er sekvensielle og obligatoriske frem til løsningen.

1. I Avamar MCS, DD-statusen vil ikke svare, og i Server Management vises den under feil:
  • Kan ikke hente status for SNMP-filsystemet
  • Finner ikke informasjon om filsystem
  • Filsystemet er deaktivert
  • Manglende SNMP-fellesskapsstreng på Data Domain-systemet
    Systeminformasjon
2. I Networker vil SNMP-overvåkingsstatusen til DD bli tom og rapportere SNMP-konfigurasjonsproblem
3. DPA vil ikke kunne kjøre noen rapport og sier at enten verten<dd_name> er nede, eller ugyldig legitimasjon er angitt.

Cause

  • Kommunikasjonskanalen er brutt mellom DD og programvaren for sikkerhetskopiering/DPA på grunn av et internt nettverksproblem
  • Port # 161 og 163 er blokkert i organisasjonens brannmur
  • DDBOOST-brukerpassordet er utløpt på grunn av utløpspolicyen for automatisk passord etter 90 dagers endring/oppretting av passord.
  • SNMP-konfigurasjonen er ugyldig i Data Domain

Resolution

Kommunikasjonskanalen er brutt mellom DD og programvaren for sikkerhetskopiering/DPA på grunn av et internt nettverksproblem
  • Logg på DD CLI, og slipp ned til SE-modus 
  • Ping/net lookup Backup software IP og vertsnavn fra DD
    • # ping 10.0.0.1
    • # net lookup avamar.domain.local
  • Gjør det samme fra slutten av programvaren for sikkerhetskopiering
    • # ping 10.0.0.10
    • # nslookup datadomain.domain.local
  • Hvis du ikke får et ping-svar eller net-oppslaget ikke fungerer, må du informere kunden om at DD- og programvare for sikkerhetskopiering ikke kommuniserer med hverandre mer. Kunden må kontakte sitt lokale nettverksteam for å løse problemet.
  • Kjør en tracepath eller traceroute, for å se nøyaktig hvor den sutrer.
    • # se tracepath 10.0.0.1
    • # se traceroute 10.0.0.1
Port # 161 og 163 er blokkert i organisasjonens brannmur
  • Logg på DD CLI, og slipp ned til SE-modus 
  • Gjør en telnet for trap-host-IP for port 161 og 163
    • # se telnet 10.0.0.1 161
    • # se telnet 10.0.0.1 163
  • Prøv også fwchk-kommandoen for å se SNMP-portene:
    • # se fwcheck 10.0.0.1

Hvis du ser , tilkoblingen ble tidsavbrutt i Telnet eller PORT 161 NOK, PORT 163 NOK i fwcheck, indikerer dette at organisasjonens brannmur blokkerer SNMP-portene. Kunden må sjekke med nettverks-/brannmurteamet sitt for å tillate disse portene toveis.

DDBOOST-brukerpassordet er utløpt på grunn av utløpspolicy for automatisk passord i DD etter 90 dagers passordendring/-sett
  • Logg på DD med administratormodus
  • Kontroller ddboost-brukerne som er tilgjengelige
    • # ddboost user show
  • Hvis det er mange ddboost-brukere tilgjengelig, kan du sjekke inn programvaren for sikkerhetskopiering/DPA, hvilken ddboost-bruker brukes?
  • Kontroller passordstatus:
    • # user show detailed <ddboost_username>
  • Endre passordet eller forlenge passordets alder, men å forlenge passordets alder vil være den korteste ruten.
    • # user password aging set <ddboost_username> max 999999
  • Oppdater deretter DD i programvaren for sikkerhetskopiering/DPA.
SNMP-konfigurasjonen er ugyldig i Data Domain
  • Vi anbefaler Avamar, DPA å bruke skrivebeskyttede fellesskapsstrenger
  • Avamar-fellesskapet bør ikke deles med annen programvare for sikkerhetskopiering
  • Det er bedre å beholde standard SNMP-porter for felle
  • Hvis Data Domain-versjonen er større eller lik 5.5.x, må du ikke aktivere trapd-tjenesten
  • Slik ser du gjeldende SNMP-konfigurasjon og -status:
    • # snmp status
    • # snmp sh config
Hvis du ser noe som ikke anbefales i henhold til ovennevnte, endrer du konfigurasjonen:
  • Legge til et ro-fellesskap for ex: Bare Avamar:
    • # snmp add ro-community Avamar-only
  • Legge til en fellevert i Avamar-fellesskapet medv2c:(Med standardport)
    • # snmp add trap-host avamar.domain.local version v2c community Avamar-only
  • Legg til en fellevert i Avamar-fellesskapet medv2c:(With Dedicated Port)
    • # snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
  • Slette fellevert(er):
    • Hvis alle fellevertene må slettes: # snmp reset trap-hosts
    • Slik sletter du én enkelt fellevert: # snmp del trap-host <trap_hostname>
    • Hvis du vil slette et fellesskap, må du frigi alle fellevertene. Deretter kan du slette fellesskapet som:
      • # snmp del ro <community_name>
    • Et eksempel på Healthy SNMP V2C-konfigurasjon for Avamar, Networker, DPA skal se ut som:
      • ddboostadmin@dd-hostname# snmp show config
        General Configuration
        ---------------------
        SNMP sysLocation: Databacenter
        SNMP sysContact: suportebackup@customername.com.br
        SNMP sysNotes:
        SNMP v2c Configuration
        ----------------------
        Community           Access      Hosts
        -----------------   ---------   -----
        Avamar-only         read-only
        Networker           read-only
        Dpa                 read-only
        -----------------   ---------   -----
        Trap Host                        Port       Community
        ------------------------------   -------   ---------
        avamar.domain.local              Default    Avamar-only
        networker.domain.local           Default    Networker
        dpa.domain.local                 Default    dpa
        ------------------------------   -------   ---------
        SNMP v3 Configuration
        ---------------------
        User   Access   Authentication Protocol   Privacy Protocol
        ----   ------   -----------------------   ----------------
        ----   ------   -----------------------   ----------------
        Trap Host   Port   User
        ---------   ----   ----
        ---------   ----   ----

Additional Information

Merk: Hvis du endrer ddboost-passordet, må du ikke glemme å oppdatere det samme i programvare for sikkerhetskopiering, ellers vil sikkerhetskopiering mislykkes.
Merk: Det kan hende at du må starte SNMP-tjenesten på nytt i Avamar hvis du ser at det ikke er noen endring i DD-status etter 5 minutter. Dette trenger 5 min nedetid for Avamar. Rullegardinlisten til Avamar-rotmodus, og kjør:
  • # mcddrsnmp restart
Referansemateriale:

Affected Products

Data Domain

Products

Avamar, Data Protection Advisor, DD OS, NetWorker
Article Properties
Article Number: 000063895
Article Type: Solution
Last Modified: 15 Jan 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.