Avamar-Backups oder -Wiederherstellungen auf oder von Data Domain schlagen fehl oder werden mit Ausnahmen mit Fehlermeldungen abgeschlossen, die "5341" und "SSL library error" erwähnen
Summary: Dieser Artikel enthält die Lösung, wenn Avamar-Backups oder -Wiederherstellungen auf oder von Data Domain fehlschlagen oder mit Ausnahmen mit Fehlermeldungen abgeschlossen werden, die "5341" und "SSL library error" erwähnen. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Standardmäßig verwenden wir für die Data Domain-Konnektivität der Version 5.5 ein Hochverschlüsselungs- und Auth-Modul (5.4 funktioniert in diesem Szenario weiterhin ohne Probleme). Wenn ein Kunde ein WAAS-Gerät (WAN-Optimierungsgeräte wie CISCO WAAS) in seiner Umgebung verwendet, würde dies dazu führen, dass die Backups für diese Clients oder andere Sicherheitsgeräte, die den Datenverkehr analysieren, fehlschlagen.
Wenn DDBoost TCP-Datenverkehr an WAAS übergeben wird, werden TCP-Daten analysiert und dann neu erzeugt, um mehrere Optimierungen zu erzielen. Keine dieser Optimierungen ist hilfreich für DDBoost.
Wenn das von DDBoost gesendete Client Hello RPC-Paket von der Appliance abgefangen wird, erreicht es den DDR nie. Dies führt dazu, dass der SSL-Handshake zwischen DDBoost und DDR fehlschlägt.
Folglich kann DDBoost keine TLS-Verbindung zum DDR herstellen.
Da diese WAAS-Geräte/Firewalls eine Optimierung basierend auf dem TCP-Port durchführen, besteht die Lösung darin, alle DD/Avamar-Kommunikationsports auf diesen Geräten auszuschließen.
Nach dem Upgrade auf Avamar 7.1 schlagen Backups mit DDR-Authentifizierungsproblemen fehl.
Alle VM-Backup-Policy-Gruppen wurden auf "Keine Verschlüsselung" festgelegt, da 7.1 automatisch 27000 blockiert, wurde dies jetzt auf "Hoch" geändert, auch im Datenvolumen ist die Data Domain-Verschlüsselung auf die Standardeinstellung eingestellt.
Bei Wiederherstellungen kann der Vorgang die Datei(en) am angegebenen Speicherort auf dem Client wiederherstellen. Die wiederhergestellte Datei ist jedoch beschädigt und unbrauchbar.
Die folgenden Fehlermeldungen finden Sie in den Clientprotokollen (avtar-Protokollen) in der Avamar Administrator-GUI oder auf dem Client selbst
Beispielausgabe 1 (Wiederherstellen):
2015-11-12 15:56:48 avtar Fehler : Data Domain-Server "avamar.emc.corp" Öffnen fehlgeschlagen DDR-Ergebniscode: 5341, desc: SSL-Bibliotheksfehler
2015-11-12 15:56:48 avtar Fehler : Problem bei der Anmeldung in den DDR-Serverindex: 2
2015-11-12 15:56:54 avtar Fehler : Die Containerdatei für Speichermedien kann nicht geöffnet werden: arabische Ziffer
2015-11-12 15:56:55 avtar Fehler : INTERNER ZYKLUSFEHLER: Daten für Datei "D:\Text.txt" können nicht wiederhergestellt werden (Code:3 – PAX-Containerobjekt nicht vorhanden).
Beispielausgabe 2:
Beispielausgabe 3:
Wenn DDBoost TCP-Datenverkehr an WAAS übergeben wird, werden TCP-Daten analysiert und dann neu erzeugt, um mehrere Optimierungen zu erzielen. Keine dieser Optimierungen ist hilfreich für DDBoost.
Wenn das von DDBoost gesendete Client Hello RPC-Paket von der Appliance abgefangen wird, erreicht es den DDR nie. Dies führt dazu, dass der SSL-Handshake zwischen DDBoost und DDR fehlschlägt.
Folglich kann DDBoost keine TLS-Verbindung zum DDR herstellen.
Da diese WAAS-Geräte/Firewalls eine Optimierung basierend auf dem TCP-Port durchführen, besteht die Lösung darin, alle DD/Avamar-Kommunikationsports auf diesen Geräten auszuschließen.
Nach dem Upgrade auf Avamar 7.1 schlagen Backups mit DDR-Authentifizierungsproblemen fehl.
Alle VM-Backup-Policy-Gruppen wurden auf "Keine Verschlüsselung" festgelegt, da 7.1 automatisch 27000 blockiert, wurde dies jetzt auf "Hoch" geändert, auch im Datenvolumen ist die Data Domain-Verschlüsselung auf die Standardeinstellung eingestellt.
Bei Wiederherstellungen kann der Vorgang die Datei(en) am angegebenen Speicherort auf dem Client wiederherstellen. Die wiederhergestellte Datei ist jedoch beschädigt und unbrauchbar.
Die folgenden Fehlermeldungen finden Sie in den Clientprotokollen (avtar-Protokollen) in der Avamar Administrator-GUI oder auf dem Client selbst
Beispielausgabe 1 (Wiederherstellen):
2015-11-12 15:56:48 avtar Fehler : Data Domain-Server "avamar.emc.corp" Öffnen fehlgeschlagen DDR-Ergebniscode: 5341, desc: SSL-Bibliotheksfehler
2015-11-12 15:56:48 avtar Fehler : Problem bei der Anmeldung in den DDR-Serverindex: 2
2015-11-12 15:56:54 avtar Fehler : Die Containerdatei für Speichermedien kann nicht geöffnet werden: arabische Ziffer
2015-11-12 15:56:55 avtar Fehler : INTERNER ZYKLUSFEHLER: Daten für Datei "D:\Text.txt" können nicht wiederhergestellt werden (Code:3 – PAX-Containerobjekt nicht vorhanden).
Beispielausgabe 2:
Herstellen einer Verbindung zum Data Domain-System mit Verschlüsselung (Verbindungsmodus: A:3 E:2)
Beim Aufrufen DDR_OPEN wurde der Ergebniscode zurückgegeben:5341 Meldung: SSL-Bibliotheksfehler
Beim Aufrufen DDR_OPEN wurde der Ergebniscode zurückgegeben:5341 Meldung: SSL-Bibliotheksfehler
Beispielausgabe 3:
2015-11-11 00:06:46 avtar Info <15261>: Speichern von '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' wird auf dem DD-System aus dem vorherigen Backup
gespeichert 2015-11-11 00:06:46 avtar Info <19156>: - Aufbau einer Verbindung zum Data Domain-System mit Verschlüsselung (Verbindungsmodus: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Stand: 11.11.2015 00:20:59, 19.90 KB (10.98 KB, 47.60% neu) 464MB 46% CPU 89600 Eingabebytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warnung <18133>: Beim Aufrufen DDR_MOPEN wurde der folgende Ergebniscode zurückgegeben:(5341) SSL-Bibliotheksfehlermeldung: DDRInstance::Connect: Keine Verbindung zum DDR möglich: testdd.emc.com
[ 1555] [140390943770368] Wed Nov 11 00:22:17 2015
ddp_connect_with_config() fehlgeschlagen, Hostname: testdd.emc.com, Err: 5341-SSL_connect zurückgegeben 5
[ 1555] [140390944823040] Wed Nov 11 00:06:46 2015
ddp_stat() fehlgeschlagen, Pfad avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: Keine Datei oder ein solches Verzeichnis)
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() fehlgeschlagen, Pfad avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, Modus 511, Err: 5056-NFS mkdir fehlgeschlagen (NFS: Datei ist bereits vorhanden)
gespeichert 2015-11-11 00:06:46 avtar Info <19156>: - Aufbau einer Verbindung zum Data Domain-System mit Verschlüsselung (Verbindungsmodus: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Stand: 11.11.2015 00:20:59, 19.90 KB (10.98 KB, 47.60% neu) 464MB 46% CPU 89600 Eingabebytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warnung <18133>: Beim Aufrufen DDR_MOPEN wurde der folgende Ergebniscode zurückgegeben:(5341) SSL-Bibliotheksfehlermeldung: DDRInstance::Connect: Keine Verbindung zum DDR möglich: testdd.emc.com
[ 1555] [140390943770368] Wed Nov 11 00:22:17 2015
ddp_connect_with_config() fehlgeschlagen, Hostname: testdd.emc.com, Err: 5341-SSL_connect zurückgegeben 5
[ 1555] [140390944823040] Wed Nov 11 00:06:46 2015
ddp_stat() fehlgeschlagen, Pfad avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: Keine Datei oder ein solches Verzeichnis)
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() fehlgeschlagen, Pfad avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, Modus 511, Err: 5056-NFS mkdir fehlgeschlagen (NFS: Datei ist bereits vorhanden)
Cause
Keine
Resolution
Um das Backup der fehlgeschlagenen Clients zu ermöglichen, können Sie diese Flags hinzufügen, um die Data Domain-Authentifizierung zu deaktivieren, die die oben genannten Fehler verursacht.
Avtar verwendet Authentifizierung und Verschlüsselung, die für diese Data Domain-Verbindung auf hoch eingestellt sind. Verwenden Sie die folgenden Flags in avtar.cmd
--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Wenn der Kunde über eine große Anzahl von Clients verfügt, fügen Sie die folgenden Flags zum Datensatz hinzu, um diese Änderung auf alle Clients
anzuwenden Nach der Anmeldung bei der Avamar Administrator-GUI:
Beispielausgabe:
Ändern Sie für Windows-Dateisystemwiederherstellungsjobs den Wert der Option "Encryption method from Data Domain system" im Datenvolumen von "High" in "None". Dieser Wert deaktiviert die SSL-Verschlüsselung für den Wiederherstellungsvorgang.
Avtar verwendet Authentifizierung und Verschlüsselung, die für diese Data Domain-Verbindung auf hoch eingestellt sind. Verwenden Sie die folgenden Flags in avtar.cmd
--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Wenn der Kunde über eine große Anzahl von Clients verfügt, fügen Sie die folgenden Flags zum Datensatz hinzu, um diese Änderung auf alle Clients
anzuwenden Nach der Anmeldung bei der Avamar Administrator-GUI:
- Menü "Extras " auswählen
- Datenvolumen managen
- Datenvolumen auswählen
- Klicken Sie auf die Schaltfläche "Bearbeiten ".
- Wählen Sie die Schaltfläche Optionen im Popup-Fenster aus
- Wählen Sie das richtige Plug-in aus der Drop-down-Liste "Select Plug-in Type:" aus.
- Klicken Sie auf die Schaltfläche More
Und geben Sie die folgenden Attribute ein:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
Ändern Sie für Windows-Dateisystemwiederherstellungsjobs den Wert der Option "Encryption method from Data Domain system" im Datenvolumen von "High" in "None". Dieser Wert deaktiviert die SSL-Verschlüsselung für den Wiederherstellungsvorgang.
Affected Products
AvamarProducts
Avamar, Avamar ClientArticle Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.