Домен даних: Пряме підключення мереж між системами захисту даних

Summary: Пряме підключення — це топологія мережі, де дві системи домену даних, домену даних PowerProtect, IDPA або інші системи захисту даних з'єднуються безпосередньо через виділені інтерфейси без проміжного комутатора або маршрутизатора. У цій статті пояснюються вимоги до прямого підключення, поширені сценарії розгортання, відомі проблеми та методи усунення несправностей для зв'язків, маршрутизації, продуктивності та збоїв інтерфейсу. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Безпосередньо з'єднані системи не можуть пінгувати одна одну.
  • Звіти про реплікацію "No route to host", connection failed АБО destination unreachable помилки.
  • Показують стан інтерфейсу DOWN, Disconnected АБО Not Connected.
  • Interface Connectivity Down Генеруються сповіщення.
  • Швидкість зв'язку зменшується, ніж очікувалося.
  • Пропускна здатність під час тестування нижча за очікувану.
  • Інтерфейси періодично перемикаються або втрачають зв'язок.
  • Реплікація MTree, реплікація колекцій, резервне копіювання, відновлення, міграція або операції сховища не дають результатів через мережу прямого підключення.
  • Порти прямого підключення запускаються лише в певних вікнах середовища Cyber Recovery.
  • Нововстановлені прямі з'єднання залишаються офлайн після налаштування.

Cause

  • Проблеми з конфігурацією мережі
    • Безпосередньо підключені інтерфейси налаштовані на різних підмережах.
    • Неправильні маски підмережі створюють проблеми з маршрутизацією.
    • Статичні маршрути відсутні, коли існує кілька мережевих шляхів.
    • Трафік маршрутизується через інший інтерфейс замість прямого з'єднання.
    • Конфігурація хоста з'єднання або пункту призначення посилається на неправильну IP-адресу.
  • Проблеми з фізичним підключенням
    • Неправильні фізичні порти підключені.
    • Несправні кабелі, оптика, кабелі ЦАП або модулі SFP/QSFP.
    • Непідтримувані або несумісні трансивери.
    • Автоматичні переговори зі швидкістю зв'язку.
    • Дефекти прошивки NIC або апаратного забезпечення.
  • Проблеми з конфігурацією інтерфейсу
    • Інтерфейс адміністративно вимкнено.
    • Невідповідність конфігурацій з'єднання.
    • Невідповідність MTU між кінцевими точками.
    • Неправильна конфігурація вету.
    • Неправильні налаштування LACP.
  • Поведінка при кібервідновленні
    • Інтерфейси сховища можуть бути навмисно вимкнені між вікнами синхронізації.
    • Контексти реплікації можуть бути вимкнені автоматизацією Cyber Recovery.
    • Очікувана поведінка про відключення інтерфейсу під час блокування сховища.
  • Питання, специфічні для платформи
    • Деякі комбінації NIC і SFP на 25 Гб демонстрували нестабільність або фліпування інтерфейсу під час розгортань прямого підключення.
    • Конфігурації FC з прямим підключенням можуть мати проблеми з топологією або виявленням ініціаторів.
    • Неправильне ім'я хоста або конфігурація реплікації може завадити використанню кількох прямих шляхів з'єднання як задумано.

Resolution

  1. Валідація рівня 1

Завжди починайте діагностику з фізичного рівня.

Перевірте:

    • Світлодіоди Link світяться на обох системах.
    • Правильні інтерфейси з'єднані між собою кабелями.
    • Кабель сертифікований для узгодженої швидкості.
    • Модулі SFP/QSFP співпадають з обох кінців.
    • Під час тестування проблема слідує за кабелем або залишається з портом.

 

  1. Перевірка фізичного відображення портів

У розгортанні з прямим підключенням не завжди очевидно, який фізичний NIC порт на задній частині пристрою відповідає інтерфейсу, налаштованому в DDOS. Це особливо поширено на системах з кількома мережевими картами, картами розширення, з'єднаними інтерфейсами або після оновлення апаратного забезпечення.

Часто виникає проблема, коли адміністратор вважає, що кабель підключений до одного інтерфейсу, тоді як він фактично підключений до іншого фізичного порту.

Кроки усунення несправностей:

    • Налаштуйте тимчасові (фіктивні) IP-адреси на кількох кандидатних інтерфейсах обох систем.
    • Адміністративно активуйте інтерфейси.
    • Спостерігайте, які інтерфейси встановлюють несучий і переходять у стан UP.
    • Перевірте фізичні світлодіоди з'єднання на обох приладах.
    • Використовуйте інтерфейсні та апаратні команди статусу для визначення правильного відображення портів.
    • Після визначення правильних портів видаліть тимчасову конфігурацію і застосуйте заплановані виробничі налаштування.

Такий підхід дозволяє швидко усунути невизначеність щодо вибору фізичних портів і запобігти непотрібним дослідженням проблем маршрутизації, реплікації, продуктивності чи програмного забезпечення, коли насправді проблема полягає в неправильному відображенні кабелю до інтерфейсу.


Чому це допомагає

Багато проблем із прямим підключенням зрештою пов'язані до:

    • Кабель підключений до неправильної мережевої карти.
    • Неправильні припущення щодо відображення інтерфейсу в порт.
    • Кілька NIC-карт з подібним маркуванням портів.
    • Інтерфейс, налаштований у DDOS, не відповідає порту, який використовує інсталятор.
    • Пов'язані члени спілкувалися інакше, ніж очікувалося.

Підтвердження фізичного відображення портів перед переходом до вирішення несправностей на вищому рівні може суттєво скоротити час, витрачений на дослідження маршрутизації, підмережі, реплікації чи поведінки Cyber Recovery, якщо це не є основною причиною.

 

  1. Перевірити конфігурацію мережі

Найпоширенішою проблемою прямого підключення є неправильне підсіткове підключення.

Для прямої комунікації:

    • Обидва інтерфейси мають розташовуватися в одній підмережі.
    • Виділені інтерфейси прямого підключення повинні використовувати підмережу, окрему від усіх інших інтерфейсів.
    • Мережа /30 (255.255.255.252) рекомендується, оскільки надає лише дві необхідні хост-адреси та спрощує маршрутизацію.

Приклад:

System A: 192.168.100.1/30
System B: 192.168.100.2/30

Переваги /30:

      • Спрощене усунення несправностей.
      • Мінімальний трафік ARP.
      • Немає вимоги до шлюзу за замовчуванням.
      • Чіткий маршрут point-to-point.

Якщо виділена підмережа не може бути використана:

      • Налаштуйте відповідні статичні маршрути.
      • Трафік перевірки використовує запропонований інтерфейс прямого підключення.

 

  1. Перевірка стану інтерфейсу

Перевірте, що інтерфейси такі:

    • Увімкнено на обох системах.
    • Призначено правильну IP-адресу.
    • Працюємо на очікуваній швидкості.
    • Налаштований із відповідними значеннями MTU.

Інтерфейс прямого підключення не може спілкуватися, якщо:

    • Віддалений інтерфейс вимкнено.
    • Зв'язок не встановив оператора.
    • Одна кінцева точка налаштована неправильно.
  1. Перевірити конфігурацію з'єднання

Коли використовується кілька кабелів прямого підключення:

    • Переконайтеся, що налаштування з'єднання збігаються на обох системах.
    • Переконайтеся, що інтерфейси учасників належать правильному зв'язку.
    • Перевірити налаштування балансування навантаження та агрегації.

Польовий досвід показав, що деякі середовища, які погоджувалися з нижчими, ніж очікувалося, швидкості з'єднання при використанні зв'язку Round Robin, були вирішені після міграції на LACP.

LACP зазвичай є пріоритетним методом з'єднання, якщо підтримується на обох кінцевих точках.

 

  1. Розумійте поведінку при кібервідновленні

Розгортання Cyber Recovery часто створює, здається, мережеву проблему, але насправді це очікувана поведінка.

Додаток Cyber Recovery може:

    • Вимкніть інтерфейс сховища.
    • Увімкніть інтерфейс лише під час синхронізації.
    • Вимкніть контексти реплікації після завершення синхронізації.

У результаті:

    • Виробничі системи можуть звітувати InterfaceConnectivityDown сповіщення.
    • Помилки пінгу можуть виникати поза вікнами синхронізації.
    • Реплікація може повідомляти "No route to host."

Перед ескалацією:

    • Перевірте, що сховище відкрите.
    • Перевірте, що вікно синхронізації активне.
    • Підтвердіть, що інтерфейс не був навмисно вимкнений автоматизацією Cyber Recovery.

 

  1. Діагностуйте нижчі за очікувані швидкості з'єднання

Якщо з'єднання 100Gb погоджується на 25Gb або іншої зниженої швидкості:

Перевірте:

    • Однакові типи оптики.
    • Підтримувані довжини кабелів.
    • Сумісні трансивери.
    • Конфігурація зв'язування.
    • Рівні прошивки NIC.

Невідповідність у зв'язку або переговорах може завадити інтерфейсам працювати з потрібною швидкістю.

 

  1. 8. Усунення несправності з низькою пропускною здатністю

Нижча пропускна здатність не завжди свідчить про проблему мережі.

Розглянемо:

    • Обмеження процесора на тестові інструменти, такі як iPerf.
    • Вузькі місця з одним ядром.
    • Розподіл сесій між ядрами процесорів.
    • Використання джерел і призначення системи.

При оцінці продуктивності:

    • Перегляньте статистику застосування або реплікації.
    • Перевірте, чи немає реальних затримок або відставок.
    • Порівняйте продуктивність навантаження з результатами синтетичних тестів.

Не покладайтеся виключно на результати iPerf при визначенні загальної ефективності передачі даних.

 

  1. Питання, пов'язані з апаратним забезпеченням

Польові випадки виявили проблеми, що стосуються наступних:

    • Нестабільність мережевої карти 25 ГБ.
    • Проблеми сумісності з SFP.
    • Флеп інтерфейсу вимагає скидання портів.
    • Прямі з'єднання, що потребують операцій відскоку інтерфейсу перед відновленням.

Якщо налаштування програмного забезпечення здається правильним:

    • Перевірте сумісність апаратного забезпечення.
    • Перевірте відомі дефекти та нотатки щодо релізу.
    • Замініть підозрілі оптики або кабелі.
    • Перевірте версії прошивки та DDOS.

Додаткова інформація

Пряме підключення може використовуватися для:

  • Реплікація MTree
  • Реплікація колекції
  • Сховище Cyber Recovery
  • Комунікація між IDPA
  • Комунікація між IDPA та доменом даних
  • Перенесення даних.
  • Резервне копіювання та відновлення ізоляції
  • Тестування продуктивності
  • Усунення несправностей мережі
  • Тимчасове розгортання зв'язку

MRepl та CRepl може працювати через мережу прямого підключення. З точки зору домену даних, підключений пристрій не обов'язково має бути комутатором, маршрутизатором чи іншим мережевим пристроєм. За умови, що оператор встановлений і інтерфейси налаштовані правильно, зв'язок може відбуватися безпосередньо між підключеними кінцевими точками.

Для безпосередньо підключених інтерфейсів:

  • Обидва кінцеві точки мають бути налаштовані в межах однієї підмережі, якщо маршрутизація не впроваджена навмисно.
  • За можливості слід використовувати окрему підмережу.
  • Якщо мережа прямого з'єднання перекривається з іншими інтерфейсами, можуть знадобитися статичні маршрути, щоб трафік користувався запланованим шляхом.
  • Діагностика прямого підключення часто використовується для ізоляції зовнішніх мережевих пристроїв як потенційного джерела проблем із підключенням або продуктивністю.

Additional Information

Домен даних: Вирішення несправностей інтерфейсів не працює або відбувається періодично для користувачів
Домен даних — налаштування фізичних інтерфейсів з графічним інтерфейсом користувача (UI)
Домен даних — налаштування фізичних інтерфейсів через інтерфейс командного рядка (CLI)

Домен даних: Intel E810 10Gb/25Gb Dual Rate NIC може не з'єднуватися на 10Gb з M14MK
модулемВикористовуйте цю базу знаток, коли адаптер Intel E810 з двома швидкістю не встановлює з'єднання на швидкості 10 Гб при використанні модуля M14MK. Він охоплює питання сумісності, симптоми та коригувальні заходи для відновлення належного узгодження зв'язків.
Домен даних: Intel X710 NIC може не правильно позначити VLAN, якщо переходить у режим відновлення.
Зверніться до цієї бази знань, якщо трафік VLAN некоректно передається через інтерфейс Intel X710. У статті пояснюється, як режим відновлення NIC може впливати на тегування VLAN, а також наведено кроки для виявлення та вирішення проблеми.
Домен даних: Помилка «SMS команда failed: Інтерфейси не знайдено» з DD CLI та GUI
Використовуйте цю базу, коли DD CLI або графічний інтерфейс повідомляють, що інтерфейсів не знайдено. Він допомагає виявити проблеми з виявленням інтерфейсу та окреслює кроки усунення несправностей для відновлення звичайної видимості мережевого інтерфейсу.
Домен даних: Нова версія ядра 5.4.x може викликати паніку під час тайм-ауту DDFS HMON/CRON/RPC
Цю базу знань слід посилатися, коли виникають нестабільність системи, паніка або помилки, пов'язані з тайм-аутом, після оновлення ядра. Він детально описує вплив конкретних версій ядра 5.4.x та рекомендовані рішення для усунення.
Домен даних: Діагностика помилки «Net Set Up Flag Failure»
Зверніться до цієї бази знань, коли зміни конфігурації мережі не спрацюють, з повідомленням «Net Set Up Flag Failure». Він надає рекомендації щодо діагностики невідповідностей конфігурацій та відновлення функціональності інтерфейсу.
PowerProtect DD та IDPA: після оновлення ethVX не може спілкуватися
Використовуйте цю базу знань, якщо інтерфейси ethVX перестають спілкуватися після оновлення програмного забезпечення. У ній наведені поширені причини, кроки валідації та коригувальні заходи для відновлення зв'язку
.Домен даних: Інтерфейси Intel з'єднуються з tx_timeout
Звертайтеся до цієї бази, коли мережеві інтерфейси Intel несподівано виходять з ладу і tx_timeout помилки спостерігаються. Стаття допомагає визначити, чи проблема пов'язана з драйвером, прошивкою чи апаратним забезпеченням, і містить процедури відновлення.
Домен даних: активація Cyber Recovery FEC не дозволена
Ця база баз знань застосовується, коли конфігурації мережі Cyber Recovery не виходять з ладу, оскільки вимкнено пряму корекцію помилок (FEC). Він пояснює вимоги до FEC і як налаштовувати підтримувані налаштування
.Домен даних: карта Intel X710 не виявлена при завантаженні з підключеними мережевими кабелями
Використовуйте цю KB, коли адаптер Intel X710 відсутній або не виявлений під час завантаження системи, коли підключені мережеві кабелі. У статті розглядаються умови, що викликають проблему,
та рекомендоване рішення.Домен даних: Зміна типу зв'язку за допомогою конфігурації комутатора LACP вимикає інтерфейси
Звертайтеся до цієї бази при зміні режимів з'єднання на інтерфейсах, підключених до комутаторів, налаштованих на LACP. Вона описує, як зміни типів зв'язку можуть призвести до недоступності інтерфейсів і як безпечно виконувати цей перехід.
Домен даних: Неправильна помилка налаштування мережі, спричинена qlogic картами
Ця база знань корисна, коли зміни конфігурації мережі не дають результатів через неправильні налаштування, пов'язані з адаптерами QLogy. Він містить кроки з усунення несправностей і рекомендації щодо корекції конфігурації.
Домен даних: Недійсний MTU спричиняє збій інтерфейсу VLAN після перезавантаження
Зверніться до цієї бази знань, якщо VLAN-інтерфейси не запускаються після перезавантаження через проблеми з конфігурацією, пов'язаними з MTU. У статті пояснюється симптом, корінна причина та належні вимоги до валідації MTU.
Домен даних: сповіщення про зв'язаний інтерфейс через невідповідність
швидкості інтерфейсу учасниківВикористовуйте цю базу знань, коли зв'язані інтерфейси генерують сповіщення, оскільки членські порти працюють на різних швидкостях. У ній описується, як невідповідність швидкості впливає на здоров'я зв'язку та кроки, необхідні для подолання цього стану.
Домен даних: Мережеві інтерфейси можуть працювати з ладу через налаштування
обхідних рішень IntelЗвертайтеся до цієї бази знань, коли мережеві інтерфейси несподівано стають недоступними після застосування налаштувань, пов'язаних з Intel. Вона пояснює поведінку, зачеплені конфігурації та рекомендації щодо підтримки стабільного мережевого підключення.

Affected Products

Data Domain
Article Properties
Article Number: 000494871
Article Type: Solution
Last Modified: 04 Aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.