Avamar : Impossible de parcourir le système de fichiers du client NDMP lors de la création d’un jeu de données
Summary: Avamar ne peut pas parcourir le système de fichiers client NDMP (Network Data Management Protocol).
Symptoms
Erreur de navigation dans le système de fichiers du client NDMP
Lors de la création d’un jeu de données et de l’accès au système de fichiers d’un client NDMP, un message d’erreur s’affiche après la saisie des informations d’identification correctes.
Le message d’erreur se lit comme suit : Délai d’expiration de navigation. Le client n’a pas pu traiter cette demande d’exploration dans la limite de 10 secondes allouée.
- L’erreur peut être causée par une structure de répertoires contenant un nombre anormalement élevé de sous-éléments.
- Cela peut également être dû à une capacité de processeur anormalement faible disponible sur le client.
Si vous cliquez sur Retry, vous obtenez la même erreur de délai d’expiration.
Les conditions notables sont les suivantes :
- Le processeur du client NAS n’est pas sous charge.
- Le répertoire ne contient pas beaucoup de fichiers ou de sous-répertoires.
- Plusieurs politiques client configurées sur ce nœud NDMP Accelerator peuvent naviguer sans problème.
Cause
Cause première du problème
Par défaut, le pare-feu Avamar sur le nœud utilitaire autorise uniquement la connexion au nœud accélérateur sur les ports 28001 à 28011.
S’il existe des processus Avagent sur le nœud accélérateur qui utilisent des ports supérieurs à 28011, ils sont bloqués par le pare-feu du nœud utilitaire.
ps -eaf | grep avagent
Ce blocage est la cause première du problème, car il empêche le client de terminer la demande de navigation dans le délai imparti.
Resolution
Il existe plusieurs façons de mettre à jour avfirewall.
La méthode préférée et recommandée consiste à utiliser l’outil goav.
Comment obtenir l’outil Goav.
Avamar : Outil produit GoAV pour la gestion et le dépannage
Comment utiliser Goav pour configurer le pare-feu NDMP.
Avamar : Utilisation du menu
Protocole de gestion des données Goav Network Data Management Protocol FirewallLa voie suivante est la voie originale.
L’inconvénient est qu’au moment de la mise à niveau, les modifications ne sont pas conservées.
Toute modification doit être effectuée à nouveau.
- Déterminez les ports utilisés par les processus avagent sur le nœud accélérateur :
ps -eaf | grep avagent
- Sur le nœud utilitaire, effectuez une sauvegarde du fichier de règles de pare-feu actuel :
sudo cp -p /etc/firewall.base /etc/firewall.base.<date>
- Ouvrez firewall.base pour modifier :
sudo vi /etc/firewall.base
- Modifiez la ligne suivante (cela permet à avagent d’utiliser jusqu’au port 28051) :
exec_rule -A OUTPUT -p tcp --dport 28001:28011 -j ACCEPT
exec_rule -A OUTPUT -p tcp --dport 28001:28051 -j ACCEPT
- Enregistrez et quittez le fichier.
- Redémarrez le pare-feu sur le nœud utilitaire :
sudo service avfirewall restart
- Réinscrivez les clients sur le nœud accélérateur :
sudo avregister
- Assurez-vous que tous ont bien été enregistrés, puis testez la navigation dans le système de fichiers.