Avamar: No se puede navegar por el sistema de archivos del cliente NDMP cuando se crea un conjunto de datos
Summary: Avamar no puede navegar por el sistema de archivos del cliente de Network Data Management Protocol [NDMP].
Symptoms
Error de navegación del sistema de archivos del cliente NDMP
Cuando se crea un conjunto de datos y se navega en el sistema de archivos de un cliente NDMP, aparece un mensaje de error después de ingresar las credenciales correctas.
El mensaje de error es el siguiente: Tiempo de espera agotado de navegación. El cliente no pudo completar esta solicitud de búsqueda dentro del límite asignado de 10 segundos.
- El error puede deberse a una estructura de directorios con una cantidad inusualmente grande de subelementos.
- También puede deberse a una capacidad de CPU disponible inusualmente baja en el cliente.
Si hace clic en Reintentar, se produce el mismo error de tiempo de espera agotado.
Las condiciones notables incluyen:
- La CPU en el cliente NAS no está bajo carga.
- El directorio no tiene muchos archivos o subdirectorios.
- Varias políticas de cliente configuradas en este nodo acelerador de NDMP pueden navegar sin ningún problema.
Cause
Causa raíz del problema
De manera predeterminada, el firewall de Avamar en el nodo de utilidad solo permite la conexión al nodo acelerador en los puertos 28001 a 28011.
Si hay procesos avagent en el nodo acelerador que utilizan puertos superiores a 28011, el firewall del nodo de utilidad los bloquea.
ps -eaf | grep avagent
Este bloqueo es la causa raíz del problema, ya que impide que el cliente complete la solicitud de navegación dentro del límite de tiempo asignado.
Resolution
Hay varias maneras de actualizar avfirewall.
La forma preferida y recomendada es utilizar la herramienta goav.
Cómo obtener la herramienta Goav.
Avamar: Herramienta de productos GoAV para administración y solución de
problemasCómo usar Goav para configurar el firewall de NDMP.
Avamar: Cómo usar el firewall
del protocolo de administración de datos de red GoavLa siguiente forma es la original.
La desventaja es que, durante la actualización, los cambios no se conservan.
Cualquier cambio debe realizarse de nuevo.
- Determine qué puertos utilizan los procesos de avagent en el nodo acelerador:
ps -eaf | grep avagent
- En el nodo de utilidad, realice un respaldo del archivo de regla de firewall actual:
sudo cp -p /etc/firewall.base /etc/firewall.base.<date>
- Abra firewall.base para editarlo:
sudo vi /etc/firewall.base
- Cambie la siguiente línea (esto permite que avagent utilice hasta el puerto 28051):
exec_rule -A OUTPUT -p tcp --dport 28001:28011 -j ACCEPT
exec_rule -A OUTPUT -p tcp --dport 28001:28051 -j ACCEPT
- Guarde el archivo y ciérrelo.
- Reinicie el firewall en el nodo de utilidad:
sudo service avfirewall restart
- Vuelva a registrar clientes en el nodo acelerador:
sudo avregister
- Asegúrese de que todos se registraron correctamente y, a continuación, pruebe la navegación en el sistema de archivos.