Avamar: Při vytváření datové sady nelze procházet systém souborů klienta NDMP
Summary: Software Avamar nemůže procházet klientský souborový systém NDMP (Network Data Management Protocol).
Symptoms
Chyba procházení systému souborů klienta NDMP
Při vytváření datové sady a procházení systému souborů klienta NDMP se po zadání správných přihlašovacích údajů zobrazí chybová zpráva.
Chybová zpráva zní: Časový limit procházení. Klientovi se nepodařilo dokončit tento požadavek na procházení v přiděleném limitu 10 sekund.
- Chybu může způsobit adresářová struktura s neobvykle velkým počtem dílčích prvků.
- Může to být také způsobeno neobvykle nízkou dostupnou kapacitou procesoru na klientovi.
Po kliknutí na tlačítko Opakovat dojde ke stejné chybě vypršení časového limitu.
Mezi pozoruhodné podmínky patří:
- Procesor v klientovi NAS není zatížen.
- Adresář neobsahuje mnoho souborů ani podadresářů.
- Několik klientských zásad nakonfigurovaných v tomto uzlu akcelerátoru NDMP může procházet bez problémů.
Cause
Hlavní příčina problému
Brána firewall systému Avamar v uzlu utility ve výchozím nastavení umožňuje připojení k uzlu akcelerátoru pouze na portech 28001–28011.
Pokud jsou na uzlu akcelerátoru procesy, které používají porty vyšší než 28011, jsou blokovány bránou firewall uzlu utility
ps -eaf | grep avagent
Toto zablokování je hlavní příčinou problému, protože brání klientovi v dokončení požadavku na procházení ve stanoveném časovém limitu.
Resolution
Existuje několik způsobů, jak aktualizovat avfirewall.
Preferovaným a doporučeným způsobem je použití nástroje goav.
Jak získat nástroj Goav.
Avamar: Produktový nástroj GoAV pro správu a odstraňování problémů
Jak používat Goav ke konfiguraci brány firewall NDMP.
Avamar: Jak používat Goav Network Data Management Protocol Firewall Menu
Následující způsob je původní.
Nevýhodou je, že při upgradu se změny nezachovají.
Jakékoli změny je nutné provést znovu.
- Určete, které porty používají procesy avagent na uzlu akcelerátoru:
ps -eaf | grep avagent
- V uzlu utility vytvořte zálohu aktuálního souboru pravidel brány firewall:
sudo cp -p /etc/firewall.base /etc/firewall.base.<date>
- Otevřete soubor firewall.base pro úpravy:
sudo vi /etc/firewall.base
- Změňte následující řádek (to umožňuje nástroji avagent používat až port 28051):
exec_rule -A OUTPUT -p tcp --dport 28001:28011 -j ACCEPT
exec_rule -A OUTPUT -p tcp --dport 28001:28051 -j ACCEPT
- Uložte a ukončete soubor.
- Restartujte bránu firewall v uzlu nástroje:
sudo service avfirewall restart
- Opětovná registrace klientů na uzlu akcelerátoru:
sudo avregister
- Ujistěte se, že všechny byly úspěšně zaregistrovány, a poté otestujte procházení systému souborů.