Авамар: Як використовувати меню брандмауера протоколу управління мережевими даними Goav

Summary: У цій статті пояснюється, як використовувати набір команд 'goav ndmp firewall'.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Ця функція підтримується в Goav версії 1.51 і новіших.

 

Дотримуйтесь інструкцій у статті Dell 192151, Avamar: Goav tool, щоб завантажити та встановити інструмент Goav на Avamar. Нагадаємо:

  1. Завантажте інструмент з central.dell.com сайту або за бажанням використовуйте wget від Avamar.
  2. Зробіть інструмент виконуваним після його завантаження на Avamar.

 

Меню брандмауера протоколу керування мережевими даними (NDMP):

Usage:M
  goav ndmp firewall [command]

Available Commands:
  allowlist   NDMP firewall settings
  disable     Disable the NDMP firewall.
  enable      NDMP firewall enable
  setup       This will display firewall rules and configured NAS client addresses
  start       NDMP firewall start
  status      NDMP firewall status
  stop        NDMP firewall stop

Flags:
  -h, --help   help for firewall

Global Flags:
  -d, --debug      debug output
  -f, --force      Ignore Configuration
  -n, --noheader   Do no display header

Use "goav ndmp firewall [command] --help" for more information about a command.

 

Пояснення команд:

  • Вимкніть запуск служби брандмауера під час завантаження:
    ./goav ndmp firewall disable --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Запустіть службу брандмауера:
    ./goav ndmp firewall start --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Зупиніть службу брандмауера:
    ./goav ndmp firewall stop --name <ndmp accelerator>
    
    The flag, "--name" is required.
  • Відображення статусу одного або кількох брандмауерів:
    ./goav ndmp firewall status
  • Команда налаштування :
    • Сканування застарілого файлу брандмауера (/etc/firewall-ips)
    • Сканує конфігурацію клієнтів NAS у каталозі клієнтів /usr/local/avamar/var/<NAS>
    • Правила побудови брандмауера
    • --build застосовує правила брандмауера до прискорювача NDMP
    • Створює резервну копію файлу брандмауера /usr/local/avamar/lib/admin/security/avfwb_custom_config.txt
    • Перезапускає брандмауер, якщо він запущений
    ./goav ndmp firewall setup

 

Меню білого списку брандмауера NDMP:

This allows for users to Add/Remove CUSTOM firewall rules that are required for backups.  NAS filer IP addresses need to be ommited from Firewall

Usage:
  goav ndmp firewall allowlist [command]

Available Commands:
  add         Allows users to add ip(s) to the firewall which are required for NDMP backup/restore functionality to the NDMP Accelerator
  remove      Used to remove a NAS Filer IP address from a firewall allowlist
  show        Lists the Custom Firewall rules configured on NDMP Accelerator

Flags:
  -h, --help   help for allowlist

Global Flags:
  -d, --debug      debug output
  -f, --force      Ignore Configuration
  -n, --noheader   Do no display header

 

Пояснення команд:

  • Додайте IP-адреси до користувацьких правил брандмауера:

    ./goav ndmp firewall allowlist add 
    
    Example: goav ndmp firewall allowlist add --ips 192.168.0.1,192.168.0.2,192.168.0.3 --name <ndmp accelerator>
    
    The flags, "--name" and "--ips" are required.

    Крім того, створює резервні копії файлу брандмауера /usr/local/avamar/lib/admin/security/avfwb_custom_config.txt. Це корисно для помилок «Не вдається встановити з'єднання для передачі даних для адреси <IP-адреса>, порт <#####>».

  • Видаліть IP-адреси з користувацьких правил брандмауера:
    ./goav ndmp firewall allowlist remove 
    
    The flag, "--name" is required.
  • Відображення користувацьких правил для брандмауера на прискорювачі NDMP:
    ./goav ndmp firewall allowlist show --name <ndmp accelerator>
    
    The flag, "--name" is required.

 

Affected Products

Avamar
Article Properties
Article Number: 000216619
Article Type: How To
Last Modified: 09 Jul 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.