Data Domain:資料保護系統之間的直接連線網路

Summary: 直接連線是一種網路拓樸,其中兩個 Data Domain、PowerProtect Data Domain、IDPA 或其他資料保護系統透過專用介面直接連線,不需要中間交換器或路由器。本文介紹直連網路要求、常見部署方案、已知問題,以及連接、路由、性能和介面相關故障的故障排除方法。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • 直接連接的系統無法相互 ping 。
  • 複寫報告 "No route to host"connection failed,或 destination unreachable 錯誤
  • 介面狀態顯示 DOWNDisconnected,或 Not Connected
  • Interface Connectivity Down 警示隨即產生。
  • 連結速度交涉低於預期。
  • 輸送量在測試期間低於預期。
  • 介面變動或週期性失去連接。
  • MTree 複寫、集合複寫、備份、還原、遷移或存放庫作業會透過直接連接網路進行容錯回復。
  • 直接連接埠僅在 Cyber Recovery 環境中的特定時段上線。
  • 新安裝的直接連接鏈路在配置后將保持離線狀態。

Cause

  • 網路組態問題
    • 直接連接的介面在不同的子網上配置。
    • 不正確的子網掩碼會導致路由問題。
    • 當存在多個網路路徑時,會遺失靜態路由。
    • 流量通過另一個介面而不是直接連接路徑路由。
    • 連線主機或目的地組態參照錯誤的 IP 位址。
  • 實體連線問題
    • 連接的實體連接埠不正確。
    • 纜線、光纖、DAC 纜線或 SFP/QSFP 模組故障。
    • 不支援或不相符的傳發器。
    • 連結速度自動交涉失敗。
    • NIC 韌體或硬體瑕疵。
  • 介面組態問題
    • 介面管理停用。
    • 繫結組態不相符。
    • 端點之間的 MTU 不相符。
    • 不正確的 ve 組態。
    • LACP 設定不正確。
  • 網路復原行為
    • 在同步視窗之間可能會有意禁用 Vault 介面。
    • Cyber Recovery 自動化功能可能會停用複寫內容。
    • 當保管庫鎖定時,介面關閉警報可能是預期行為。
  • 特定於平台的問題
    • 某些 25Gb NIC 和 SFP 組合在直接連接部署中出現不穩定或介面抖動。
    • FC 直接連接組態可能會遇到拓撲或啟動器探索問題。
    • 不正確的主機名稱或複寫組態可能會使多個直接連接路徑無法如預期使用。

Resolution

  1. 第 1 層驗證

請務必從實體層開始進行故障診斷。

確認

    • 兩個系統的連結 LED 均亮起。
    • 正確的介面會連接在一起。
    • 纜線已通過協議速度認證。
    • SFP/QSFP 模組在兩端相符。
    • 問題出現在纜線上,或在測試期間仍留在連接埠上。

 

  1. 驗證實體連接埠對應

在直接連接部署中,應用裝置背面的哪個實體 NIC 連接埠對應於在 DDOS 中設定的介面並不總是很明顯。這在具有多個 NIC、擴展卡、搭接介面或硬體升級後的系統上尤其常見。

當系統管理員認為纜線已連接至一個介面,而實際上已連接至其他實體連接埠時,通常會發生問題。

疑難排解步驟:

    • 在兩個系統上的多個候選介面上配置臨時(虛擬)IP 位址。
    • 以管理方式啟用介面。
    • 觀察哪些介面建立載波並過渡到UP狀態。
    • 確認兩個裝置的實體連結 LED。
    • 使用介面和硬體狀態命令來識別正確的連接埠對應。
    • 識別正確的連接埠後,請移除暫存組態並套用預期的生產設定。

當實際問題只是不正確的電纜到介面映射時,這種方法可以快速消除物理埠選擇的不確定性,並防止對路由、複製、性能或軟體相關問題進行不必要的調查。


為什麼這樣做有説明

許多直接連線問題最終可追溯至:

    • 纜線連接至錯誤的 NIC。
    • 關於介面到埠映射的錯誤假設。
    • 多張具有類似連接埠標籤的 NIC 卡。
    • DDOS 中設定的介面與安裝程式使用的連接埠不相符。
    • 綁定成員的連接方式與預期不同。

在進行更高層的故障診斷之前確認實體連接埠對應,可大幅減少當路由、子網劃分、複製或 Cyber Recovery 行為並非實際根本原因時所花費的時間。

 

  1. 驗證網路組態

最常見的直接連接問題是子網劃分不正確。

用於直接連接通信:

    • 兩個介面必須位於同一子網上。
    • 專用直接連接介面應使用獨立於所有其他介面的子網。
    • A /30 網路 (255.255.255.252建議使用 ),因為它僅提供兩個必需的主機位址並簡化路由。

範例:

System A: 192.168.100.1/30
System B: 192.168.100.2/30

/30 的優點:

      • 簡化故障診斷。
      • 最少的 ARP 流量。
      • 無預設閘道要求。
      • 明確的點對點路由。

如果無法使用專用子網:

      • 配置適當的靜態路由。
      • 驗證流量是否使用預期的直接連接介面。

 

  1. 驗證介面狀態

檢查介面是否:

    • 在兩個系統上均啟用。
    • 已指派正確的 IP 位址。
    • 以預期速度運作。
    • 使用相符的 MTU 值進行設定。

在以下情況下,直接連接介面無法通信:

    • 遠端介面已禁用。
    • 該連結尚未建立運營商。
    • 一個端點設定不正確。
  1. 驗證繫結組態

使用多條直接連接纜線時:

    • 請確定兩個系統的搭接設定相符。
    • 驗證成員介面是否屬於正確的綁定。
    • 驗證負載平衡和聚合配置。

現場經驗顯示,在使用循環制繫結時,會解決部分環境協商低於預期的連結速度問題,在遷移至 LACP 後獲得解決。

如果兩個端點均支援 LACP,通常是偏好的搭接方法。

 

  1. 瞭解 Cyber Recovery 行為

Cyber Recovery 部署經常會產生看似網路問題,但實際上卻是預期中的行為。

Cyber Recovery 應用程式可以:

    • 停用存放庫介面。
    • 僅在同步視窗期間啟用介面。
    • 同步完成後禁用複製上下文。

因此:

    • 生產系統可能會報告 InterfaceConnectivityDown 警報。
    • ping 失敗可能會發生在同步時段之外。
    • 複寫可能會報告 "No route to host."

呈報之前:

    • 確認存放庫已解除鎖定。
    • 驗證同步視窗是否為活動狀態。
    • 確認介面並非由 Cyber Recovery 自動化故意停用。

 

  1. 故障診斷低於預期的連結速度

如果 100Gb 連結以 25Gb 或其他降低的速度進行交涉:

確認

    • 匹配的光學類型。
    • 支援的纜線長度。
    • 相容的傳發器。
    • 繫結組態。
    • NIC 韌體層級。

綁定或協商不匹配可能會阻止介面以預期速度運行。

 

  1. 8.針對低輸送量進行故障診斷

輸送量較低並不總是表示網路出現問題。

考慮:

    • iPerf 等測試工具的 CPU 限制。
    • 單核瓶頸。
    • 跨處理器內核的工作階段分配。
    • 來源和目的地系統使用率。

評估效能時:

    • 檢閱應用程式或複寫統計資料。
    • 檢查實際積壓或延遲。
    • 比較工作負載效能與綜合測試結果。

在判斷整體資料傳輸效能時,不要只依賴 iPerf 結果。

 

  1. 硬體特定問題

實地案例已查明涉及以下方面的問題:

    • 25Gb NIC 不穩定。
    • SFP 相容性問題。
    • 需要重設連接埠的介面變動。
    • 需要介面彈跳操作才能恢復的直接連接鏈路。

如果軟體組態看起來正確:

    • 查看硬體相容性。
    • 檢查已知缺陷和發行說明。
    • 更換可疑的光纖或纜線。
    • 驗證韌體和 DDOS 版本。

其他資訊

直接連線網路可用於:

  • MTree 複寫
  • 集合複寫
  • Cyber Recovery 存放庫
  • IDPA 至 IDPA 通訊
  • IDPA 與 Data Domain 通訊
  • 資料遷移
  • 備份與還原 OMEVV
  • 效能測試
  • 網路故障診斷
  • 暫時部署連線能力

MRepl CRepl 可透過直接連接網路運作。從 Data Domain 的角度來看,連線的裝置不必是交換器、路由器或其他網路裝置。只要建立了載波並正確配置了介面,就可以直接在連接的端點之間進行通信。

對於直接連接的介面:

  • 除非刻意引入路由,否則必須在同一子網中配置兩個終結點。
  • 應盡可能使用專用子網。
  • 如果直接連接網路與其他介面重疊,則可能需要靜態路由以確保流量使用預期的路徑。
  • 直接連接故障診斷通常用於隔離外部網路裝置,此為連線能力或效能問題的潛在來源。

Additional Information

Data Domain:故障診斷使用者
的介面無法使用或斷斷續續Data Domain - 使用圖形使用者介面 (UI)
設定實體介面Data Domain - 透過命令行介面 (CLI) 設定實體介面

Data Domain:Intel E810 10 Gb/25 Gb 雙速率 NIC 可能無法在 10 Gb 時與 M14MK 模組
連結當 Intel E810 雙速率介面卡使用 M14MK 模組時無法以 10 Gb 速度建立連結時,請使用此 KB。它涵蓋了相容性注意事項、癥狀和糾正措施,以恢復正確的鏈接協商。
Data Domain:Intel X710 NIC 如果進入復原模式,可能無法正確標記 VLAN。
如果 VLAN 流量未透過 Intel X710 介面正確傳遞,請參閱此 KB。本文說明 NIC 復原模式如何影響 VLAN 標記,並提供識別和解決問題的步驟。
Data Domain:錯誤「SMS 命令失敗:找不到任何介面」從 DD CLI 和 GUI
當 DD CLI 或 GUI 回報找不到介面時,請使用此 KB。它有助於識別介面發現問題,並概述故障排除步驟,以恢復正常的網路介面可見性。
Data Domain:新核心版本 5.4.x 可能導致 DDFS HMON/CRON/RPC 逾時錯誤
當核心更新後發生系統不穩定、錯誤或逾時相關錯誤時,應參考此 KB。其中詳細說明了特定 5.4.x 核心版本的影響,以及建議的補救措施。
Data Domain:故障診斷「網路設定旗標失敗」錯誤
當網路組態變更失敗並傳回「網路設定旗標失敗」訊息時,請參閱此知識文章。它提供了有關診斷配置不一致和恢復介面功能的指導。
PowerProtect DD 和 IDPA:升級後,ethVX 無法通訊
如果在軟體升級後 ethVX 介面停止通信,請使用此 KB。它概述了恢復連接的常見原因、驗證步驟和糾正措施。
Data Domain:Intel 介面與 tx_timeout
連結關閉當 Intel 網路介面意外故障並發現 tx_timeout 錯誤時,請參考此 KB。本文可協助您判斷問題是否與驅動程式、韌體或硬體相關,並提供復原程序。
Data Domain:不允許
Cyber Recovery FEC 設定。當 Cyber Recovery 網路組態因 Forward Error Correction (FEC) 停用而失敗時,即適用此 KB。它介紹了 FEC 要求以及如何配置支援的設置。
Data Domain:在連接網路纜線開機時,偵測不到 Intel X710 卡
若連接網路線且在系統開機期間遺失或偵測不到 Intel X710 配接卡,請使用此 KB。本文討論觸發問題的條件和建議的解決方案。
Data Domain:使用 LACP 交換器組態變更繫結類型 停用介面
在連接至 LACP 設定的交換器的介面上修改搭接模式時,請參考此 KB。它描述了綁定類型更改如何導致介面變得不可用以及如何安全地執行轉換。
Data Domain:QLogic 卡造成的無效網路組態設定錯誤
當網路組態變更因與 QLogic 介面卡相關聯的無效設定而失敗時,此 KB 便十分實用。它提供了更正配置的故障排除步驟和指南。
Data Domain:無效的 MTU 會導致重新開機
後的 VLAN 介面故障如果 VLAN 介面在與 MTU 相關的組態問題導致重新開機後無法上線,請參閱此 KB。本文說明症狀、根本原因,以及適當的 MTU 驗證需求。
Data Domain:搭接介面警示,因為成員介面速度不相符
當綁定介面生成警報時使用此知識庫,因為成員埠以不同的速度運行。它概述了速度不匹配如何影響連接健康以及解決這種情況所需的步驟。
Data Domain:由於 Intel 因應措施組
態,網路介面可能會故障在套用 Intel 相關因應措施設定後,網路介面意外無法使用時,請參考此 KB。它會說明行為、受影響的配置,以及維持穩定網路連接的建議。

Affected Products

Data Domain
Article Properties
Article Number: 000494871
Article Type: Solution
Last Modified: 04 aug 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.