Avamar: Återställning av VMware-filnivå kan misslyckas på grund av NAT-konfiguration
Summary: Syftet med den här kunskapsbasartikeln är att ta itu med de problem som uppstår när du använder Avamar File Level Restore (FLR) med NAT (Network Address Translation). FLR-åtgärder kan misslyckas på grund av IP-matchningsfel som orsakas av NAT. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- FLR-jobb startar initialt men slutförs inte.
- Mindre filer (till exempel 20 kB till 2,7 MB) återställs, men större filer (till exempel 25 MB eller 90 MB) misslyckas.
- Det här problemet påverkar alla virtuella datorers återställning på filnivå i den här miljön.
- HTTP-server (brygga) 500-fel visas i åtkomstloggar under återställningsförsök.
- Bryggåtkomstloggen visar ovanliga IP-adresser (till exempel klientens IP-adress som slutar på 0,1 eller 0,254, vilket troligen är en gatewayadress).
Cause
Problemet uppstår på grund av hur FLR hanterar filöverföringsåtgärder, beroende på jobbets storlek:
-
Små återställningsjobb:
- När FLR-jobbet överför en liten mängd data (totalt antal byte < 5 MB och totalt antal filer < 10) använder det vSphere API för att återställa filer. vSphere API-filöverföringar kringgår NAT-konfigurationer för virtuella datorer eftersom gästnätverket för virtuella datorer inte är inblandat i överföringen.
-
Stora återställningsjobb:
- För större FLR-jobb som överskrider kriterierna för tiny restore-jobb växlar Avamar till att använda säkra wget/BatchDownload-skript för att överföra filer mer effektivt.
- Den här metoden skapar temporära filer och token för att hantera den säkra överföringen, som förlitar sig på att klientens IP-adress matchar ett förväntat värde.
När NAT är aktiverat i nätverket ändras källans IP-adress för klienten i begäran. Detta orsakar ett matchningsfel mellan den lagrade klientens IP-adress i tokentabellen och den IP-adress som begäran görs från. Därför misslyckas tokenverifieringsprocessen, vilket leder till fel vid filåterställning.
Resolution
Användning av NAT med Avamar FLR stöds inte. Här är de rekommenderade stegen:
-
Avaktivera DNAT:
- Samarbeta med nätverksteamet för att avaktivera DNAT för miljön där Avamar FLR används. Det här är det mest effektiva sättet att se till att FLR-åtgärder kan fortsätta utan att IP-adresserna inte matchar.
-
Identifiera om DNAT är aktiverat:
- Bekräfta med nätverksteamet om DNAT är aktiverat. Exempelloggar kan visa felmatchade käll-IP-adresser som 192.168.1.1, vilket kan vara gateway-IP-adressen på grund av DNAT.
-
Lösning – Inaktivera BatchDownload.exe/wget-arbetsflöde:
Som en tillfällig lösning kan du inaktivera det BatchDownload.exe arbetsflödet och tvinga FLR att använda vSphere-gästfilåtgärder i stället. Detta påverkar FLR-åtgärdernas hastighet, vilket gör dem långsammare.
I. Redigera konfigurationsfilen på proxyn:
/usr/local/avamarclient/bin/config.xml
II. Ändra följande rad från:
<enablewgetrestore>1</enablewgetrestore>
Till detta:
<enablewgetrestore>0</enablewgetrestore>
III. När du har gjort konfigurationsändringen startar du om vmwareflr.service.
systemctl restart vmwareflr && systemctl restart avagent.service
Affected Products
AvamarArticle Properties
Article Number: 000283981
Article Type: Solution
Last Modified: 22 May 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.