Data Domain: Vanliga SNMP-konfiguration och -problem som gör att övervakningstjänster inaktiveras i integrerad säkerhetskopieringsprogramvara eller DPA

Summary: Felsöka vanliga SNMP-problem. SNMP-konfiguration och -problem i Data Domain som gör att övervakningstjänster avaktiveras i integrerad säkerhetskopieringsprogramvara eller DPA. Alla steg är sekventiella och obligatoriska tills lösningen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Vanliga SNMP-konfigurationsproblem i Data Domain som gör att övervakningstjänster avaktiveras i integrerad säkerhetskopieringsprogramvara eller DPA. Alla steg är sekventiella och obligatoriska tills lösningen.

1. I Avamar MCS, DD-statusen visar att den inte svarar och i Server Management visas nedanstående fel:
  • Det går inte att hämta status för SNMP-filsystem
  • Det går inte att hämta information om filsystemet
  • Filsystemet är inaktiverat
  • SNMP-gruppsträng saknas i Data Domain-system
    Systeminformation
2. I NetWorker blir SNMP-övervakningsstatusen för DD tom och rapporterar SNMP-konfigurationsproblem
3. DPA kan inte köra någon rapport och anger att antingen värden<dd_name> är nere eller att ogiltiga inloggningsuppgifter har tillhandahållits.

Cause

  • Kommunikationskanalen är trasig mellan DD och säkerhetskopieringsprogrammet/DPA på grund av problem med internt nätverk
  • Portnummer 161 och 163 blockeras i organisationens brandvägg
  • DDBOOST-användarlösenordet upphör att gälla på grund av policyn för automatiskt upphörande av lösenord efter 90 dagar efter ändring/skapande av lösenord.
  • SNMP-konfigurationen är ogiltig i Data Domain

Resolution

Kommunikationskanalen är trasig mellan DD och säkerhetskopieringsprogrammet/DPA på grund av problem med internt nätverk
  • Logga in på DD CLI och listrutan till SE Mode (SE-läge) 
  • Ping/net lookup Säkerhetskopieringsprogram IP och värdnamn från DD
    • # ping 10.0.0.1
    • # net lookup avamar.domain.local
  • Gör detsamma från säkerhetskopieringsprogrammets ände
    • # ping 10.0.0.10
    • # nslookup datadomain.domain.local
  • Om du inte får ping-svar eller om nätverkssökningen inte fungerar informerar du kunden om att DD och säkerhetskopieringsprogrammet inte längre kommunicerar med varandra. Kunden måste kontakta sitt lokala nätverksteam för att lösa problemet.
  • Kör en tracepath eller traceroute för att se exakt var den används.
    • # se tracepath 10.0.0.1
    • # se traceroute 10.0.0.1
Portnummer 161 och 163 blockeras i organisationens brandvägg
  • Logga in på DD CLI och listrutan till SE Mode (SE-läge) 
  • Gör en IP-adress för telnet till trap-värd för port 161 och 163
    • # se telnet 10.0.0.1 161
    • # se telnet 10.0.0.1 163
  • Försök även med fwchk-kommandot för att se SNMP-portarna:
    • # se fwcheck 10.0.0.1

Om du ser timeout för anslutning i Telnet eller PORT 161 NOK, PORT 163 NOK i fwcheck betyder det att organisationens brandvägg blockerar SNMP-portarna. Kunden måste kontrollera med sitt nätverks-/brandväggsteam för att tillåta dessa portar dubbelriktade.

DDBOOST-användarlösenordet upphör att gälla på grund av policyn för automatiskt upphörande av lösenord i DD efter 90 dagar efter ändring/inställning av lösenord
  • Logga in på DD med adminläge
  • Kontrollera tillgängliga ddboost-användare
    • # ddboost user show
  • Om det finns många ddboost-användare tillgängliga kontrollerar du säkerhetskopieringsprogramvaran/DPA, vilken ddboost-användare används?
  • Kontrollera lösenordsstatus:
    • # user show detailed <ddboost_username>
  • Ändra lösenordet eller förlänga lösenordsålderen, men att förlänga lösenordsålderen är den kortaste vägen.
    • # user password aging set <ddboost_username> max 999999
  • Uppdatera sedan DD i säkerhetskopieringsprogrammet/DPA.
SNMP-konfiguration är ogiltig i Data Domain
  • Vi rekommenderar Avamar, DPA att använda skrivskyddade gruppsträngar
  • Avamar Community ska inte delas med andra säkerhetskopieringsprogram
  • Det är bättre att behålla standard-SNMP-portar för trap
  • Om Data Domain-versionen är senare eller lika med 5.5.x ska du inte aktivera den trapd-tjänsten
  • Så här ser du aktuell SNMP-konfiguration och -status:
    • # snmp status
    • # snmp sh config
Om du ser något som inte rekommenderas enligt ovan ändrar du konfigurationen:
  • Lägg till en ro-community för t.ex.: Endast Avamar:
    • # snmp add ro-community Avamar-only
  • Lägg till en trap-värd i avamar-communityn med v2c:(Med standardport)
    • # snmp add trap-host avamar.domain.local version v2c community Avamar-only
  • Lägg till en trap-värd i avamar-communityn med v2c:(Med dedikerad port)
    • # snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
  • Ta bort trap-värd(ar):
    • Om alla trap-värdar måste tas bort: # snmp reset trap-hosts
    • Så här tar du bort en enda trap-värd: # snmp del trap-host <trap_hostname>
    • Om du vill ta bort en grupp måste du frigöra alla dess trap-värdar. Sedan kan du radera communityn som:
      • # snmp del ro <community_name>
    • Ett exempel på en felfri SNMP V2C-konfiguration för Avamar, Networker, DPA bör se ut så här:
      • ddboostadmin@dd-hostname# snmp show config
        General Configuration
        ---------------------
        SNMP sysLocation: Databacenter
        SNMP sysContact: suportebackup@customername.com.br
        SNMP sysNotes:
        SNMP v2c Configuration
        ----------------------
        Community           Access      Hosts
        -----------------   ---------   -----
        Avamar-only         read-only
        Networker           read-only
        Dpa                 read-only
        -----------------   ---------   -----
        Trap Host                        Port       Community
        ------------------------------   -------   ---------
        avamar.domain.local              Default    Avamar-only
        networker.domain.local           Default    Networker
        dpa.domain.local                 Default    dpa
        ------------------------------   -------   ---------
        SNMP v3 Configuration
        ---------------------
        User   Access   Authentication Protocol   Privacy Protocol
        ----   ------   -----------------------   ----------------
        ----   ------   -----------------------   ----------------
        Trap Host   Port   User
        ---------   ----   ----
        ---------   ----   ----

Additional Information

Obs! Om du ändrar ddboost-lösenordet bör du inte glömma att uppdatera samma sak i säkerhetskopieringsprogrammet, annars misslyckas säkerhetskopieringen.
Observera: Du kan behöva starta om SNMP-tjänsten i Avamar om DD-statusen ändras efter fem minuter. Det här kräver 5 min driftavbrott för Avamar. Listrutan till Avamar root mode (Avamar-rotläge) och kör:
  • # mcddrsnmp restart
Referensmaterial:

Affected Products

Data Domain

Products

Avamar, Data Protection Advisor, DD OS, NetWorker
Article Properties
Article Number: 000063895
Article Type: Solution
Last Modified: 15 Jan 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.