Data Domain'e veya Data Domain'den Avamar yedeklemeleri ya da geri yüklemeleri başarısız oluyor ya da "5341" ve "SSL kitaplığı hatası" bulunan hata mesajları içeren istisnalarla tamamlanıyor
Summary: Bu makalede, Data Domain'e veya Data Domain'den Avamar yedeklemeleri veya geri yüklemeleri başarısız olduğunda veya tamamlandığında "5341" ve "SSL kitaplığı hatası" belirtilen hata mesajları içeren istisnalar ile ilgili çözüm sağlanmaktadır. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Varsayılan olarak, 5.5 sürümü için Data Domain bağlantısı için yüksek şifreleme ve Kimlik Doğrulama modülü kullanıyoruz (5.4 bu senaryoda herhangi bir sorun olmadan çalışmaya devam edecektir) ve herhangi bir müşteri kendi ortamında bir WAAS (CISCO WAAS gibi WAN optimizasyon cihazları) cihazı kullanıyorsa bu, bu istemciler veya trafiği analiz eden diğer güvenlik cihazları için yedeklemelerin başarısız olmasına neden olur.
DDBoost TCP trafiği bir WAAS'a geçirildiğinde, TCP verileri analiz edilir ve ardından çeşitli optimizasyonlar elde etmek için yeniden oluşturulur. Bu optimizasyonların hiçbiri DDBoost için yararlı değildir.
DDBoost tarafından gönderilen Client Hello RPC paketi cihaz tarafından ele geçirildiğinde hiçbir zaman DDR'ye ulaşmaz. Bu, DDBoost ve DDR arasındaki SSL tokalaşmasının başarısız olmasına neden olur.
Sonuç olarak DDBoost, DDR ile TLS bağlantısı kuramaz.
Bu WAAS aygıtları/Güvenlik Duvarları, TCP bağlantı noktasına dayalı optimizasyon gerçekleştirdiği için çözüm, bu aygıtlardaki tüm DD/Avamar iletişim bağlantı noktalarının hariç tutulması yönünde olacaktır.
Avamar 7.1'e yükselttikten sonra yedeklemeler ddr kimlik doğrulama sorunları nedeniyle başarısız oluyor.
7.1 otomatik blok sayısı 27.000 olduğundan, tüm VM yedekleme politikası grupları şifreleme yok olarak ayarlandı ve artık bunu Yüksek olarak değiştirdiler, ayrıca veri kümesinde Data Domain şifrelemesi varsayılan olarak ayarlandı.
Geri yüklemeler için işlem, dosyaları istemcide belirtilen konuma geri yükleyebilir. Ancak geri yüklenen dosya bozuk ve kullanılamaz durumda.
Aşağıdaki hata mesajları Avamar Administrator GUI'sındaki istemci günlüklerinde (avtar günlükleri) veya istemcinin kendisinde
bulunabilir: Örnek Çıktı 1 (geri yükleme):
2015-11-12 15:56:48 avtar Error : Data Domain server "avamar.emc.corp" open failed DDR result code: 5341, desc: SSL kitaplığı hatası
2015-11-12 15:56:48 avtar Error : DDR sunucusunda oturum açma sorunu: dizin:2
2015-11-12 15:56:54 avtar Error : Konum ortamı için kapsayıcı dosyası açılamıyor:
2 2015-11-12 15:56:55 avtar Error : DAHILI DÖNGÜ HATASI: 'D:\Text.txt' dosyası için veriler geri yüklenemiyor (code:3 - pax container object not existant).
Örnek Çıktı 2:
Örnek Çıktı 3:
DDBoost TCP trafiği bir WAAS'a geçirildiğinde, TCP verileri analiz edilir ve ardından çeşitli optimizasyonlar elde etmek için yeniden oluşturulur. Bu optimizasyonların hiçbiri DDBoost için yararlı değildir.
DDBoost tarafından gönderilen Client Hello RPC paketi cihaz tarafından ele geçirildiğinde hiçbir zaman DDR'ye ulaşmaz. Bu, DDBoost ve DDR arasındaki SSL tokalaşmasının başarısız olmasına neden olur.
Sonuç olarak DDBoost, DDR ile TLS bağlantısı kuramaz.
Bu WAAS aygıtları/Güvenlik Duvarları, TCP bağlantı noktasına dayalı optimizasyon gerçekleştirdiği için çözüm, bu aygıtlardaki tüm DD/Avamar iletişim bağlantı noktalarının hariç tutulması yönünde olacaktır.
Avamar 7.1'e yükselttikten sonra yedeklemeler ddr kimlik doğrulama sorunları nedeniyle başarısız oluyor.
7.1 otomatik blok sayısı 27.000 olduğundan, tüm VM yedekleme politikası grupları şifreleme yok olarak ayarlandı ve artık bunu Yüksek olarak değiştirdiler, ayrıca veri kümesinde Data Domain şifrelemesi varsayılan olarak ayarlandı.
Geri yüklemeler için işlem, dosyaları istemcide belirtilen konuma geri yükleyebilir. Ancak geri yüklenen dosya bozuk ve kullanılamaz durumda.
Aşağıdaki hata mesajları Avamar Administrator GUI'sındaki istemci günlüklerinde (avtar günlükleri) veya istemcinin kendisinde
bulunabilir: Örnek Çıktı 1 (geri yükleme):
2015-11-12 15:56:48 avtar Error : Data Domain server "avamar.emc.corp" open failed DDR result code: 5341, desc: SSL kitaplığı hatası
2015-11-12 15:56:48 avtar Error : DDR sunucusunda oturum açma sorunu: dizin:2
2015-11-12 15:56:54 avtar Error : Konum ortamı için kapsayıcı dosyası açılamıyor:
2 2015-11-12 15:56:55 avtar Error : DAHILI DÖNGÜ HATASI: 'D:\Text.txt' dosyası için veriler geri yüklenemiyor (code:3 - pax container object not existant).
Örnek Çıktı 2:
Şifrelemeli Data Domain sistemiyle bağlantı kurma (Connection mode: A:3 E:2)
Çağrılan DDR_OPEN sonuç kodu:5341 message:SSL library error döndürdü
Çağrılan DDR_OPEN sonuç kodu:5341 message:SSL library error döndürdü
Örnek Çıktı 3:
2015-11-11 00:06:46 avtar Info <15261>: Getting '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' stored on DD system from previous backup
2015-11-11 00:06:46 avtar Info <19156>: - Şifreleme ile Data Domain sistemine bağlantı kurulması (Bağlantı modu: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% new) 464MB 46% CPU 89600 input bytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warning <18133>: Calling DDR_MOPEN returned result code:(5341) SSL library error message:DDRInstance::Connect: Cannot to connect to DDR: testdd.emc.com
[ 1555] [140390943770368] Wed Nov 11 00:22:17 2015
ddp_connect_with_config() failed, Hostname: testdd.emc.com, Err: 5341-SSL_connect returned 5
[ 1555] [140390944823040] Wed Nov 11 00:06:46 2015
ddp_stat() failed, Path avamar-1360770814//Staging/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: No such file or directory)
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, Err: 5056-nfs mkdir failed (nfs: Dosya zaten var)
2015-11-11 00:06:46 avtar Info <19156>: - Şifreleme ile Data Domain sistemine bağlantı kurulması (Bağlantı modu: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% new) 464MB 46% CPU 89600 input bytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warning <18133>: Calling DDR_MOPEN returned result code:(5341) SSL library error message:DDRInstance::Connect: Cannot to connect to DDR: testdd.emc.com
[ 1555] [140390943770368] Wed Nov 11 00:22:17 2015
ddp_connect_with_config() failed, Hostname: testdd.emc.com, Err: 5341-SSL_connect returned 5
[ 1555] [140390944823040] Wed Nov 11 00:06:46 2015
ddp_stat() failed, Path avamar-1360770814//Staging/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: No such file or directory)
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, Err: 5056-nfs mkdir failed (nfs: Dosya zaten var)
Cause
None
Resolution
Başarısız istemci yedeklemesine izin vermek için yukarıda belirtilen hatalara neden olan Data Domain kimlik doğrulamasını devre dışı bırakmak için bu bayrakları ekleyebilirsiniz.
Avtar, bu Data Domain bağlantısı için Yüksek ayarlı Kimlik Doğrulama ve Şifreleme kullanıyor, lütfen avtar.cmd
--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
bölümünde aşağıdaki bayrakları kullanın. Müşterinin çok sayıda istemcisi varsa bu değişikliği tüm istemcilere
uygulamak için Veri kümesine aşağıdaki bayrakları ekleyin Avamar Administrator GUI'sında oturum açtıktan sonra:
Örnek Çıktı:
Windows File system geri yükleme işleri için veri kümesindeki "Encryption method from Data Domain system" seçeneğinin değerini "High" yerine "None" olarak değiştirin. Bu değer, geri yükleme işlemi için SSL şifrelemesini devre dışı bırakır.
Avtar, bu Data Domain bağlantısı için Yüksek ayarlı Kimlik Doğrulama ve Şifreleme kullanıyor, lütfen avtar.cmd
--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
bölümünde aşağıdaki bayrakları kullanın. Müşterinin çok sayıda istemcisi varsa bu değişikliği tüm istemcilere
uygulamak için Veri kümesine aşağıdaki bayrakları ekleyin Avamar Administrator GUI'sında oturum açtıktan sonra:
- Araçlar menüsünü seçin
- Veri Kümelerini Yönetme
- Veri Kümesini seçin
- Düzenle düğmesine tıklayın
- Açılır pencereden Seçenekler düğmesini seçin
- Select Plug-In Type:" açılır menüsünden doğru eklentiyi seçin
- Diğer düğmesine tıklayın
Ardından şu öznitelikleri girin:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
Windows File system geri yükleme işleri için veri kümesindeki "Encryption method from Data Domain system" seçeneğinin değerini "High" yerine "None" olarak değiştirin. Bu değer, geri yükleme işlemi için SSL şifrelemesini devre dışı bırakır.
Affected Products
AvamarProducts
Avamar, Avamar ClientArticle Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.