Data Domain: Direktanslutna nätverk mellan dataskyddssystem
Summary: Direktanslutning är en nätverkstopologi där två Data Domain-, PowerProtect Data Domain-, IDPA- eller andra dataskyddssystem ansluts direkt via dedikerade gränssnitt utan en mellanliggande switch eller router. Den här artikeln beskriver krav för direktanslutna nätverk, vanliga distributionsscenarier, kända problem och felsökningsmetoder för anslutnings-, routnings-, prestanda- och gränssnittsrelaterade fel. ...
Symptoms
- Direktanslutna system kan inte pinga varandra.
- Replikeringsrapporter
"No route to host",connection failedELLERdestination unreachableERROR: - Gränssnittsstatus visas
DOWN,DisconnectedELLERNot Connected. Interface Connectivity DownAviseringar genereras.- Länkhastigheten förhandlar om lägre än förväntat.
- Dataflödet är lägre än förväntat under testningen.
- Gränssnitt hackar eller förlorar med jämna mellanrum anslutningen.
- MTree-replikering, samlingsreplikering, säkerhetskopiering, återställning, migrering eller valvåtgärder redundans via direktanslutningsnätverket.
- Direktanslutningsportar ansluts endast under specifika fönster i Cyber Recovery-miljöer.
- Nyligen installerade direktanslutningslänkar förblir offline efter konfigurationen.
Cause
- Problem med nätverkskonfiguration
- Direktanslutna gränssnitt konfigureras i olika undernät.
- Felaktiga nätmasker skapar routningsproblem.
- Statiska vägar saknas när det finns flera nätverkssökvägar.
- Trafiken dirigeras via ett annat gränssnitt i stället för direktanslutningssökvägen.
- Konfigurationen av anslutningsvärd eller mål refererar till fel IP-adress.
- Problem med fysisk anslutning
- Felaktiga fysiska portar är anslutna.
- Felaktiga kablar, optik, DAC-kablar eller SFP/QSFP-moduler.
- Transceivers som inte stöds eller inte matchar.
- Automatisk förhandling av länkhastighet.
- Defekter på fast programvara eller maskinvara för NIC.
- Problem med gränssnittskonfiguration
- Gränssnittet har inaktiverats administrativt.
- Bindningskonfigurationsmatchningsfel.
- MTU-matchningsfel mellan slutpunkter.
- Felaktig konfiguration.
- Felaktiga LACP-inställningar.
- Beteende för Cyber Recovery
- Valvgränssnitt kan avsiktligt inaktiveras mellan synkroniseringsfönster.
- Replikeringskontexter kan inaktiveras av Cyber Recovery-automatisering.
- Aviseringar om att gränssnittet är nere kan förväntas när valvet är låst.
- Plattformsspecifika problem
- Vissa 25 Gbit NIC- och SFP-kombinationer har uppvisat instabilitet eller gränssnittsväxling i direktanslutna distributioner.
- FC-direktanslutningskonfigurationer kan uppleva problem med topologi eller initieraridentifiering.
- Felaktig värdnamns- eller replikeringskonfiguration kan förhindra att flera direktanslutningssökvägar används som avsett.
Resolution
- Layer 1-validering
Börja alltid felsöka på det fysiska lagret.
Verifiera
-
- Länklysdioder lyser på båda systemen.
- Korrekta gränssnitt är sammankopplade.
- Kabeln är certifierad för den förhandlade hastigheten.
- SFP/QSFP-moduler matchar i båda ändar.
- Problemet följer med kabeln eller sitter kvar i porten under testningen.
- Validera fysisk portmappning
I direktanslutna distributioner är det inte alltid uppenbart vilken fysisk NIC-port på baksidan av enheten som motsvarar det gränssnitt som konfigureras i DDOS. Detta är särskilt vanligt på system med flera nätverkskort, expansionskort, bundna gränssnitt eller efter maskinvaruuppgraderingar.
Ett vanligt problem uppstår när administratören tror att kabeln är ansluten till ett gränssnitt medan den i själva verket är ansluten till en annan fysisk port.
Felsökningssteg
-
- Konfigurera tillfälliga IP-adresser (dummy) på flera kandidatgränssnitt på båda systemen.
- Aktivera gränssnitten administrativt.
- Observera vilka gränssnitt som etablerar operatör och övergår till ett UP-tillstånd.
- Kontrollera lysdioder för fysiska länkar på båda enheterna.
- Använd gränssnitts- och maskinvarustatuskommandon för att identifiera rätt portmappning.
- När rätt portar har identifierats tar du bort den tillfälliga konfigurationen och tillämpar de avsedda produktionsinställningarna.
Detta tillvägagångssätt kan snabbt eliminera osäkerhet kring val av fysisk port och förhindra onödig undersökning av routnings-, replikerings-, prestanda- eller programvarurelaterade problem när det faktiska problemet helt enkelt är en felaktig kabel-till-gränssnitt-mappning.
Varför detta hjälper
Många direktanslutningsproblem spåras så småningom tillbaka till:
-
- Kabel ansluten till fel NIC.
- Felaktiga antaganden om gränssnitt-till-port-mappning.
- Flera NIC-kort med liknande portmärkning.
- Gränssnittet som konfigurerats i DDOS stämmer inte överens med porten som används av installationsprogrammet.
- Bundna medlemmar anslöt på ett annat sätt än förväntat.
Om du bekräftar den fysiska portmappningen innan du fortsätter med felsökning på högre nivå kan du avsevärt minska den tid som läggs på att undersöka routning, undernät, replikering eller Cyber Recovery-beteende när dessa inte är den faktiska grundorsaken.
- Verifiera nätverkskonfigurationen
Det vanligaste problemet med direktanslutning är felaktig undernätstilldelning.
För direktansluten kommunikation:
-
- Båda gränssnitten måste finnas i samma undernät.
- Dedikerade direktanslutningsgränssnitt bör använda ett undernät som är separat från alla andra gränssnitt.
- Ett /30-nätverk (
255.255.255.252) rekommenderas eftersom den bara tillhandahåller de två värdadresser som krävs och förenklar routningen.
Exempel:
System A: 192.168.100.1/30
System B: 192.168.100.2/30
Fördelar med en /30:
-
-
- Förenklad felsökning.
- Minimal ARP-trafik.
- Inget standardgatewaykrav.
- Tydlig punkt-till-punkt-routing.
-
Om ett dedikerat undernät inte kan användas:
-
-
- Konfigurera lämpliga statiska rutter.
- Kontrollera att trafiken använder det avsedda direktanslutningsgränssnittet.
-
- Validera gränssnittstillstånd
Kontrollera att gränssnitten är:
-
- Aktiverat på båda systemen.
- Tilldelad rätt IP-adress.
- Körs med förväntad hastighet.
- Konfigurerad med matchande MTU-värden.
Ett direktanslutningsgränssnitt kan inte kommunicera om:
-
- Fjärrgränssnittet är inaktiverat.
- Länken har inte etablerat operatör.
- En slutpunkt är felaktigt konfigurerad.
- Verifiera bindningskonfiguration
När flera direktanslutna kablar används:
-
- Se till att kopplingsinställningarna matchar på båda systemen.
- Kontrollera att medlemsgränssnitten tillhör rätt bindning.
- Verifiera konfiguration av belastningsutjämning och aggregering.
Fälterfarenheter har visat att vissa miljöer som förhandlade om lägre länkhastigheter än förväntat vid användning av Round Robin-bindning löstes efter migrering till LACP.
LACP är vanligtvis den föredragna bindningsmetoden när den stöds på båda slutpunkterna.
- Förstå Cyber Recovery-beteende
Cyber Recovery-distributioner genererar ofta vad som verkar vara ett nätverksproblem, men som faktiskt är ett förväntat beteende.
Cyber Recovery-programmet kan:
-
- Inaktivera valvgränssnittet.
- Aktivera endast gränssnittet under synkroniseringsfönster.
- Inaktivera replikeringskontexter när synkroniseringen är klar.
Som ett resultat:
-
- Produktionssystem kan rapportera
InterfaceConnectivityDownVarning! - Ping-fel kan inträffa utanför synkroniseringsfönstren.
- Replikering kan rapportera
"No route to host."
- Produktionssystem kan rapportera
Innan du eskalerar:
-
- Kontrollera att valvet är upplåst.
- Kontrollera att synkroniseringsfönstret är aktivt.
- Bekräfta att gränssnittet inte avsiktligt har inaktiverats av Cyber Recovery-automatiseringen.
- Felsök länkhastigheter som är lägre än förväntat
Om en 100 Gb-länk förhandlar med 25 Gb eller annan reducerad hastighet:
Verifiera
-
- Matchande optiska typer.
- Kabellängder som stöds.
- Kompatibla sändtagare.
- Bindningskonfiguration.
- Nivåer för fast programvara för NIC.
En bindnings- eller förhandlingsobalans kan hindra gränssnitt från att fungera med avsedd hastighet.
- 8. Felsöka lågt dataflöde
Lägre dataflöde indikerar inte alltid ett nätverksproblem.
Överväga:
-
- CPU-begränsningar i testverktyg som iPerf.
- Flaskhalsar med en kärna.
- Sessionsfördelning över processorkärnor.
- Användning av käll- och målsystem.
När du utvärderar prestanda:
-
- Granska program- eller replikeringsstatistik.
- Kontrollera om det finns faktiska eftersläpningar eller fördröjningar.
- Jämför arbetsbelastningsprestanda mot syntetiska testresultat.
Förlita dig inte enbart på iPerf-resultat när du fastställer den övergripande dataöverföringsprestandan.
- Maskinvaruspecifika problem
I fältfallen har man identifierat problem som rör
-
- Instabilitet på 25 Gb nätverkskort.
- Problem med SFP-kompatibilitet.
- Gränssnittsväxling som kräver portåterställning.
- Direktanslutningslänkar som kräver att gränssnittet studsar innan det återställs.
Om programvarukonfigurationen verkar korrekt:
-
- Granska maskinvarukompatibilitet.
- Kontrollera kända defekter och versionskommentarer.
- Byt ut misstänkt optik eller kablar.
- Validera fast programvara och DDOS-versioner.
Mer information
Direktanslutna nätverk kan användas för:
- MTree-replikering
- Replikering av samling
- Anslutning till Cyber Recovery-valv
- IDPA-till-IDPA-kommunikation
- Kommunikation mellan IDPA och Data Domain
- Data Migration
- Säkerhetskopiering och återställning av isolering
- Prestandatestning
- Felsökning av nätverk
- Anslutning för tillfällig distribution
MRepl och CRepl Kan fungera via ett direktanslutningsnätverk. Ur Data Domain-perspektivet behöver den anslutna enheten inte vara en switch, router eller annan nätverksenhet. Så länge operatören är upprättad och gränssnitten är korrekt konfigurerade kan kommunikation ske direkt mellan de anslutna slutpunkterna.
För direktanslutna gränssnitt:
- Båda slutpunkterna måste konfigureras i samma undernät om inte routning avsiktligt introduceras.
- Ett dedikerat undernät bör användas när det är möjligt.
- Om direktanslutningsnätverket överlappar andra gränssnitt kan statiska vägar krävas för att säkerställa att trafiken använder den avsedda vägen.
- Felsökning av direktanslutning används ofta för att isolera externa nätverksenheter som en potentiell källa till anslutnings- eller prestandaproblem.
Additional Information
Data Domain: Felsökning av gränssnitt nere eller tillfälligt för användare
Data Domain – Konfigurera fysiska gränssnitt med grafiskt användargränssnitt (UI)
Data Domain – Konfigurera fysiska gränssnitt via kommandoradsgränssnitt (CLI)
Data Domain: Intel E810 10 Gb/25 Gb NIC med dubbla frekvenser kanske inte ansluter vid 10 Gb med M14MK-modulen
Använd den här KB-modulen när en Intel E810-adapter med dubbla hastighetsalternativ inte upprättar en länk med hastigheter på 10 Gbit/s när en M14MK-modul används. Den omfattar kompatibilitetsöverväganden, symptom och korrigerande åtgärder för att återställa korrekt länkförhandling.
Data Domain: Intel X710 NIC kan misslyckas med VLAN-taggen på rätt sätt om den går in i återställningsläge.
Referera till denna KB om VLAN-trafik inte skickas korrekt genom ett Intel X710-gränssnitt. Artikeln förklarar hur NIC-återställningsläget kan påverka VLAN-taggning och innehåller steg för att identifiera och lösa problemet.
Data Domain: Felet "SMS-kommandot misslyckades: Inga gränssnitt hittades" från DD CLI och GUI
Använd den här kunskapsbasartikeln när DD CLI eller GUI rapporterar att inga gränssnitt hittas. Det hjälper till att identifiera problem med gränssnittsupptäckt och beskriver felsökningssteg för att återställa nätverksgränssnittets normala synlighet.
Data Domain: Ny kernelversion 5.4.x kan orsaka DDFS HMON/CRON/RPC-timeoutpanik
Den här kunskapsbasartikeln bör refereras när systeminstabilitet, panik eller timeout-relaterade fel inträffar efter en kerneluppdatering. Den beskriver effekten av specifika 5.4.x-kernelversioner och den rekommenderade reparationen.
Data Domain: Felsöka felet "Net Set Up Flag Failure"
Se denna KB när ändringar av nätverkskonfigurationen misslyckas med meddelandet "Net Set Up Flag Failure". Den innehåller vägledning om hur du diagnostiserar konfigurationsinkonsekvenser och återställer gränssnittsfunktioner.
PowerProtect DD och IDPA: Efter uppgraderingen kan ethVX inte kommunicera
Använd den här kunskapsbasartikeln om ethVX-gränssnitt slutar kommunicera efter en programuppgradering. Den beskriver vanliga orsaker, valideringssteg och korrigerande åtgärder för att återställa anslutningen.
Data Domain: Intel-gränssnittlänk med tx_timeout
Referera till denna KB när Intel-baserade nätverksgränssnitt oväntat slutar fungera och tx_timeout fel observeras. Artikeln hjälper dig att avgöra om problemet är relaterat till drivrutin, fast programvara eller maskinvara och tillhandahåller återställningsprocedurer.
Data Domain: Aktiverad Cyber Recovery FEC-inställning är inte tillåten
Denna KB gäller när nätverkskonfigurationer för Cyber Recovery misslyckas på grund av att Forward Error Correction (FEC) är inaktiverat. Den förklarar FEC-kraven och hur du konfigurerar inställningar som stöds.
Data Domain: Intel X710-kortet upptäcks inte vid start med anslutna nätverkskablar
Använd denna KB när en Intel X710-adapter saknas eller inte upptäcks under systemstart när nätverkskablar är anslutna. Artikeln beskriver de villkor som utlöser problemet och den rekommenderade lösningen.
Data Domain: Ändra bindningstyp med LACP-switchkonfiguration Inaktiverar gränssnitt
Se denna KB när du ändrar bindningslägen på gränssnitt som är anslutna till LACP-konfigurerade switchar. Den beskriver hur ändringar av bindningstyp kan leda till att gränssnitt blir otillgängliga och hur du utför övergången på ett säkert sätt.
Data Domain: Ogiltigt fel vid inställning av nätverkskonfiguration som orsakas av qlogic-kort
Denna KB är användbar när ändringar av nätverkskonfigurationen misslyckas på grund av ogiltiga inställningar som är associerade med QLogic-adaptrar. Den innehåller felsökningssteg och vägledning för att korrigera konfigurationen.
Data Domain: Ogiltig MTU orsakar fel i VLAN-gränssnittet efter omstart
Använd denna KB om VLAN-gränssnitt inte kan anslutas efter en omstart på grund av MTU-relaterade konfigurationsproblem. Artikeln förklarar symptom, rotorsak och korrekta MTU-valideringskrav.
Data Domain: Varning om bundet gränssnitt på grund av hastighetsfel i
medlemsgränssnittetAnvänd denna KB när bundna gränssnitt genererar varningar eftersom medlemsportar arbetar med olika hastigheter. Den beskriver hur hastighetsmatchningar påverkar bindningshälsan och de steg som krävs för att lösa tillståndet.
Data Domain: Nätverksgränssnitt kan sluta fungera på grund av Intels tillfälliga konfiguration
Referera till den här kunskapsbasartikeln när nätverksgränssnitt oväntat blir otillgängliga efter att du har tillämpat Intel-relaterade lösningsinställningar. Den förklarar beteendet, berörda konfigurationer och rekommendationer för att upprätthålla en stabil nätverksanslutning.