Data Domain: Wspólna konfiguracja SNMP i problemy powodujące wyłączenie usług monitorowania w zintegrowanym oprogramowaniu do tworzenia kopii zapasowych lub DPA

Summary: Rozwiązywanie typowych problemów z SNMP. Konfiguracja SNMP i problemy w domenie danych powodują wyłączenie usług monitorowania w zintegrowanym oprogramowaniu do tworzenia kopii zapasowych lub DPA. Wszystkie kroki są sekwencyjne i obowiązkowe aż do rozwiązania problemu. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Typowe problemy z konfiguracją SNMP w Domenie danych powodują wyłączenie usług monitorowania w zintegrowanym oprogramowaniu do tworzenia kopii zapasowych lub DPA. Wszystkie kroki są sekwencyjne i obowiązkowe aż do rozwiązania problemu.

1. W Avamar MCS, stan DD pokazuje brak odpowiedzi, a w narzędziu Zarządzanie serwerem wyświetlane są poniższe błędy:
  • Nie można uzyskać stanu systemu plików SNMP
  • Nie można uzyskać informacji o systemie plików
  • System plików jest wyłączony
  • Brak ciągu społeczności SNMP w systemie Data Domain
    Informacje o systemie
2. W narzędziu Networker stan monitorowania SNMP DD gaśnie i wyświetli komunikat o problemie
z konfiguracją SNMP3. Dpa nie będzie w stanie uruchomić żadnego raportu i stwierdzi, że dd_name> hosta<nie działa lub podano nieprawidłowe poświadczenia.

Cause

  • Kanał komunikacji jest uszkodzony między DD i oprogramowaniem do tworzenia kopii zapasowych / DPA z powodu problemu z siecią wewnętrzną
  • Porty 161 i 163 są blokowane w zaporze organizacji
  • Hasło użytkownika DDBOOST wygasło z powodu zasady automatycznego wygaśnięcia hasła po 90 dniach zmiany/utworzenia hasła.
  • Konfiguracja SNMP jest nieprawidłowa w Data Domain

Resolution

Kanał komunikacji jest uszkodzony między DD i oprogramowaniem do tworzenia kopii zapasowych / DPA z powodu problemu z siecią wewnętrzną
  • Zaloguj się do interfejsu wiersza poleceń DD i przejdź w dół do trybu SE 
  • Adres IP oprogramowania kopii zapasowej przy użyciu polecenia ping/net i nazwa hosta z DD
    • # ping 10.0.0.1
    • # net lookup avamar.domain.local
  • Zrób to samo od końca oprogramowania do tworzenia kopii zapasowych
    • # ping 10.0.0.10
    • # nslookup datadomain.domain.local
  • Jeśli nie otrzymujesz odpowiedzi ping lub wyszukiwanie sieci nie działa, poinformuj klienta, że DD i oprogramowanie do tworzenia kopii zapasowych nie komunikują się ze sobą. Aby rozwiązać problem, klient musi skontaktować się z lokalnym zespołem sieci.
  • Uruchom tracepath lub traceroute, aby sprawdzić, gdzie dokładnie się znajduje.
    • # se tracepath 10.0.0.1
    • # se traceroute 10.0.0.1
Porty 161 i 163 są blokowane w zaporze organizacji
  • Zaloguj się do interfejsu wiersza poleceń DD i przejdź w dół do trybu SE 
  • Wykonaj telnet do adresu IP hosta pułapki dla portów 161 i 163
    • # se telnet 10.0.0.1 161
    • # se telnet 10.0.0.1 163
  • Spróbuj także użyć polecenia fwchk , aby wyświetlić porty SNMP:
    • # se fwcheck 10.0.0.1

Jeśli widzisz limit czasu połączenia w telnet lub PORCIE 161 NOK, PORT 163 NOK w opcji fwcheck, oznacza to, że zapora organizacyjna blokuje porty SNMP. Aby umożliwić dwukierunkowe działanie tych portów, klient musi skontaktować się z zespołem sieci/zapory sieciowej.

Hasło użytkownika DDBOOST wygasło z powodu zasady automatycznego wygasania hasła w DD po 90 dniach zmiany/ustawienia hasła
  • Zaloguj się do DD w trybie administratora
  • Sprawdź dostępnych użytkowników ddboost
    • # ddboost user show
  • Jeśli dostępnych jest wielu użytkowników programu ddboost, sprawdź oprogramowanie do tworzenia kopii zapasowych/DPA, którego użytkownika ddboost używa?
  • Sprawdź stan hasła:
    • # user show detailed <ddboost_username>
  • Zmień hasło lub wydłuż wiek hasła, jednak wydłużenie wieku hasła byłoby najkrótszą trasą.
    • # user password aging set <ddboost_username> max 999999
  • Następnie odśwież DD w oprogramowaniu do tworzenia kopii zapasowych /DPA.
Konfiguracja SNMP jest nieprawidłowa w domenie danych
  • Zalecamy Avamar, DPA korzystanie z ciągów społeczności tylko do odczytu
  • Społeczność Avamar nie powinna być współdzielona z innymi programami do tworzenia kopii zapasowych
  • Lepiej jest zachować domyślne porty SNMP dla pułapek
  • Jeśli wersja Data Domain jest nowsza lub równa 5.5.x, nie należy włączać usługi trapd
  • Aby wyświetlić bieżącą konfigurację i stan protokołu SNMP:
    • # snmp status
    • # snmp sh config
Jeśli widzisz niezalecane elementy zgodnie z powyższym opisem, zmodyfikuj konfigurację:
  • Dodaj ro-community dla przykładu: Tylko Avamar:
    • # snmp add ro-community Avamar-only
  • Dodanie hosta trap-host do społeczności Avamar tylko z v2c:(Z domyślnym portem)
    • # snmp add trap-host avamar.domain.local version v2c community Avamar-only
  • Dodanie hosta trap-host do społeczności Avamar tylko z v2c:(Z dedykowanym portem)
    • # snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
  • Usuwanie hostów pułapki:
    • Jeśli wszystkie hosty pułapki są potrzebne do usunięcia: # snmp reset trap-hosts
    • Aby usunąć pojedynczy host pułapki: # snmp del trap-host <trap_hostname>
    • Aby usunąć społeczność, należy zwolnić wszystkie hosty pułapki. Następnie można usunąć społeczność w następujący sposób:
      • # snmp del ro <community_name>
    • Przykład zdrowej konfiguracji SNMP V2C dla Avamar, Networker, DPA powinien wyglądać następująco:
      • ddboostadmin@dd-hostname# snmp show config
        General Configuration
        ---------------------
        SNMP sysLocation: Databacenter
        SNMP sysContact: suportebackup@customername.com.br
        SNMP sysNotes:
        SNMP v2c Configuration
        ----------------------
        Community           Access      Hosts
        -----------------   ---------   -----
        Avamar-only         read-only
        Networker           read-only
        Dpa                 read-only
        -----------------   ---------   -----
        Trap Host                        Port       Community
        ------------------------------   -------   ---------
        avamar.domain.local              Default    Avamar-only
        networker.domain.local           Default    Networker
        dpa.domain.local                 Default    dpa
        ------------------------------   -------   ---------
        SNMP v3 Configuration
        ---------------------
        User   Access   Authentication Protocol   Privacy Protocol
        ----   ------   -----------------------   ----------------
        ----   ------   -----------------------   ----------------
        Trap Host   Port   User
        ---------   ----   ----
        ---------   ----   ----

Additional Information

Uwaga: W przypadku zmiany hasła ddboost nie należy pamiętać o aktualizacji tego samego w oprogramowaniu do tworzenia kopii zapasowych, w przeciwnym razie kopie zapasowe zakończą się niepowodzeniem.
Uwaga: Jeśli po upływie 5 minut stan DD nie zmieni się, może być konieczne ponowne uruchomienie usługi SNMP w Avamar. Wymaga to 5 minut przestoju dla Avamar. Przejdź w dół do trybu głównego Avamar i uruchom następujące polecenie:
  • # mcddrsnmp restart
Materiały referencyjne:

Affected Products

Data Domain

Products

Avamar, Data Protection Advisor, DD OS, NetWorker
Article Properties
Article Number: 000063895
Article Type: Solution
Last Modified: 15 Jan 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.