Avamar: Kan ikke gennemse NDMP-klientfilsystemet ved oprettelse af et datasæt
Summary: Avamar kan ikke gennemse NDMP-klientfilsystemet (Network Data Management Protocol).
Symptoms
Fejl ved gennemgang af NDMP-klientfilsystem
Når du opretter et datasæt og gennemser en NDMP-klients filsystem, vises der en fejlmeddelelse, når du har indtastet de korrekte legitimationsoplysninger.
Fejlmeddelelsen lyder: Gennemse Timeout. Klienten kunne ikke fuldføre denne gennemsynsanmodning inden for den tildelte grænse på 10 sekunder.
- Fejlen kan skyldes en mappestruktur med et usædvanligt stort antal underelementer.
- Det kan også skyldes en usædvanlig lav tilgængelig CPU-kapacitet hos klienten.
Hvis du klikker på Prøv igen, får du samme timeout-fejl.
Bemærkelsesværdige betingelser inkluderer:
- CPU'en på NAS-klienten er ikke under belastning.
- Mappen har ikke mange filer eller undermapper.
- Flere klientpolitikker, der er konfigureret på denne NDMP-acceleratornode, kan browse uden problemer.
Cause
Den grundlæggende årsag til problemet
Avamar-firewallen på hjælpeprogramnoden tillader som standard kun tilslutning til acceleratornoden på portene 28001-28011.
Hvis der er avagentprocesser på acceleratornoden, der bruger porte over 28011, blokeres de af hjælpenodens firewall.
ps -eaf | grep avagent
Denne blokering er hovedårsagen til problemet, da den forhindrer klienten i at fuldføre gennemsynsanmodningen inden for den tildelte tidsfrist.
Resolution
Der er flere måder at opdatere avfirewall på.
Den foretrukne og anbefalede måde er at bruge goav-værktøjet.
Sådan får du Goav værktøj.
Avamar: GoAV-produktværktøj til administration og fejlfinding
Sådan bruges Goav til at konfigurere NDMP-firewallen.
Avamar: Sådan bruges Goav Network Data Management Protocol Firewall Menu
Følgende måde er den oprindelige måde.
Ulempen er, at ændringerne ikke bevares ved opgradering.
Eventuelle ændringer skal foretages igen.
- Bestem, hvilke porte avagent-processer bruger på acceleratornoden:
ps -eaf | grep avagent
- Lav en sikkerhedskopi af den aktuelle firewallregelfil på hjælpenoden:
sudo cp -p /etc/firewall.base /etc/firewall.base.<date>
- Åbn firewall.base til redigering:
sudo vi /etc/firewall.base
- Skift følgende linje (dette gør det muligt for avagent at bruge op til port 28051):
exec_rule -A OUTPUT -p tcp --dport 28001:28011 -j ACCEPT
exec_rule -A OUTPUT -p tcp --dport 28001:28051 -j ACCEPT
- Gem og afslut filen.
- Genstart firewallen på hjælpenoden:
sudo service avfirewall restart
- Registrer klienter på acceleratornoden igen:
sudo avregister
- Sørg for, at alle blev registreret, og test derefter filsystemets browsing.