Avamar. Как использовать меню межсетевого экрана Goav Network Data Management Protocol

Summary: В этой статье объясняется, как использовать набор команд «goav ndmp firewall».

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Эта функция поддерживается в Goav версии 1.51 и более поздних.

 

Следуйте инструкциям в статье Dell 192151, Avamar. Goav tool для скачивания и установки инструмента Goav в Avamar. Подведем итоги:

  1. Скачайте инструмент с central.dell.com сайта или при необходимости используйте wget из Avamar.
  2. Сделайте инструмент исполняемым после его скачивания в Avamar.

 

Меню межсетевого экрана протокола NDMP (Network Data Management Protocol):

Usage:M
  goav ndmp firewall [command]

Available Commands:
  allowlist   NDMP firewall settings
  disable     Disable the NDMP firewall.
  enable      NDMP firewall enable
  setup       This will display firewall rules and configured NAS client addresses
  start       NDMP firewall start
  status      NDMP firewall status
  stop        NDMP firewall stop

Flags:
  -h, --help   help for firewall

Global Flags:
  -d, --debug      debug output
  -f, --force      Ignore Configuration
  -n, --noheader   Do no display header

Use "goav ndmp firewall [command] --help" for more information about a command.

 

Пояснения к командам:

  • Отключите запуск службы межсетевого экрана при загрузке:
    ./goav ndmp firewall disable --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Запустите сервис межсетевого экрана.
    ./goav ndmp firewall start --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Остановите сервис межсетевого экрана.
    ./goav ndmp firewall stop --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Отображение состояния одного или нескольких межсетевых экранов:
    ./goav ndmp firewall status
  • Команда настройки :
    • Сканирует устаревший файл брандмауэра (/etc/firewall-ips)
    • Сканирует конфигурацию клиента NAS в каталоге клиента> /usr/local/avamar/var/<NAS
    • Строит правила межсетевого экрана
    • --build применяет правила брандмауэра к ускорителю NDMP
    • Создает резервную копию файла межсетевого экрана /usr/local/avamar/lib/admin/security/avfwb_custom_config.txt
    • Перезапускает межсетевой экран, если он запущен
    ./goav ndmp firewall setup

 

Меню списка разрешенных межсетевых экранов NDMP:

This allows for users to Add/Remove CUSTOM firewall rules that are required for backups.  NAS filer IP addresses need to be ommited from Firewall

Usage:
  goav ndmp firewall allowlist [command]

Available Commands:
  add         Allows users to add ip(s) to the firewall which are required for NDMP backup/restore functionality to the NDMP Accelerator
  remove      Used to remove a NAS Filer IP address from a firewall allowlist
  show        Lists the Custom Firewall rules configured on NDMP Accelerator

Flags:
  -h, --help   help for allowlist

Global Flags:
  -d, --debug      debug output
  -f, --force      Ignore Configuration
  -n, --noheader   Do no display header

 

Пояснения к командам:

  • Добавьте IP-адреса в пользовательские правила межсетевого экрана:

    ./goav ndmp firewall allowlist add 
    
    Example: goav ndmp firewall allowlist add --ips 192.168.0.1,192.168.0.2,192.168.0.3 --name <ndmp accelerator>
    
    The flags, "--name" and "--ips" are required.

    Кроме того, создает резервную копию файла межсетевого экрана /usr/local/avamar/lib/admin/security/avfwb_custom_config.txt. Это полезно при ошибках «Не удается установить подключение для передачи данных к адресу <IP ADDRESS,> порт <#####>».

  • Удаление IP-адресов из пользовательских правил межсетевого экрана:
    ./goav ndmp firewall allowlist remove 
    
    The flag, "--name" is required.
  • Отобразите пользовательские правила для межсетевого экрана на ускорителе NDMP:
    ./goav ndmp firewall allowlist show --name <ndmp accelerator>
    
    The flag, "--name" is required.

 

Affected Products

Avamar
Article Properties
Article Number: 000216619
Article Type: How To
Last Modified: 09 Jul 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.