Les sauvegardes ou les restaurations Avamar vers/depuis le Data Domain échouent ou se terminent avec des exceptions et affichent des messages d’erreur mentionnant « 5341 » et « SSL library error »
Summary: Cet article fournit la résolution lorsque les sauvegardes ou les restaurations Avamar vers ou depuis le système Data Domain échouent ou se terminent avec des exceptions avec des messages d’erreur mentionnant « 5341 » et « SSL library error ». ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Par défaut, nous utilisons un chiffrement élevé et un module d’authentification pour la connectivité Data Domain pour la version 5.5 (la version 5.4 fonctionnerait toujours dans ce scénario sans aucun problème) et si un client utilise un périphérique WAAS (périphériques d’optimisation WAN tels que CISCO WAAS) dans son environnement, cela provoquerait l’échec des sauvegardes pour ces clients ou d’autres périphériques de sécurité qui analysent le trafic.
Lorsque le trafic TCP DDBoost est transmis à un WAAS, les données TCP sont analysées, puis régénérées pour réaliser plusieurs optimisations. Aucune de ces optimisations n’est utile pour DDBoost.
Lorsque le paquet RPC Client Hello envoyé par DDBoost est intercepté par l’appliance, il n’atteint jamais le DDR. Cela entraîne l’échec de l’établissement d’une liaison SSL entre DDBoost et DDR.
Par conséquent, DDBoost ne parvient pas à établir une connexion TLS à DDR.
Étant donné que ces périphériques/pare-feu WAAS procèdent à l’optimisation en fonction du port TCP, la résolution consiste à exclure tous les ports de communication DD/Avamar sur ces périphériques.
Après la mise à niveau vers Avamar 7.1, les sauvegardes échouent avec des problèmes d’authentification DDR.
Tous les groupes de règles de sauvegarde des machines virtuelles ont été définis sur Aucun chiffrement. Depuis que la version 7.1 bloque automatiquement 27 000, ils ont maintenant défini cette valeur sur Élevé, également dans le jeu de données, le chiffrement Data Domain est défini sur la valeur par défaut.
Pour les restaurations, l’opération peut restaurer le ou les fichiers à l’emplacement spécifié sur le client. Toutefois, le fichier restauré est corrompu et inutilisable.
Les messages d’erreur suivants se trouvent dans les journaux du client (journaux avtar ) sur l’interface utilisateur d’Avamar Administrator ou sur le client lui-même
: Exemple de sortie 1 (restauration) :
2015-11-12 15:56:48 avtar Error : Code de résultat de l’ouverture du DDR du serveur Data Domain « avamar.emc.corp » : 5341, desc: Erreur
de la bibliothèque SSL 2015-11-12 15:56:48 avtar Error : Problème lors de la connexion à l’index du serveur DDR :2
2015-11-12 15:56:54 avtar Error : Impossible d’ouvrir le fichier de conteneur pour le support d’emplacement : deux
2015-11-12 15:56:55 avtar Error : ERREUR DE CYCLE INTERNE : Impossible de restaurer les données pour le fichier 'D :\Text.txt' (code :3 - objet conteneur pax inexistant).
Exemple de sortie 2 :
Exemple de sortie 3 :
Lorsque le trafic TCP DDBoost est transmis à un WAAS, les données TCP sont analysées, puis régénérées pour réaliser plusieurs optimisations. Aucune de ces optimisations n’est utile pour DDBoost.
Lorsque le paquet RPC Client Hello envoyé par DDBoost est intercepté par l’appliance, il n’atteint jamais le DDR. Cela entraîne l’échec de l’établissement d’une liaison SSL entre DDBoost et DDR.
Par conséquent, DDBoost ne parvient pas à établir une connexion TLS à DDR.
Étant donné que ces périphériques/pare-feu WAAS procèdent à l’optimisation en fonction du port TCP, la résolution consiste à exclure tous les ports de communication DD/Avamar sur ces périphériques.
Après la mise à niveau vers Avamar 7.1, les sauvegardes échouent avec des problèmes d’authentification DDR.
Tous les groupes de règles de sauvegarde des machines virtuelles ont été définis sur Aucun chiffrement. Depuis que la version 7.1 bloque automatiquement 27 000, ils ont maintenant défini cette valeur sur Élevé, également dans le jeu de données, le chiffrement Data Domain est défini sur la valeur par défaut.
Pour les restaurations, l’opération peut restaurer le ou les fichiers à l’emplacement spécifié sur le client. Toutefois, le fichier restauré est corrompu et inutilisable.
Les messages d’erreur suivants se trouvent dans les journaux du client (journaux avtar ) sur l’interface utilisateur d’Avamar Administrator ou sur le client lui-même
: Exemple de sortie 1 (restauration) :
2015-11-12 15:56:48 avtar Error : Code de résultat de l’ouverture du DDR du serveur Data Domain « avamar.emc.corp » : 5341, desc: Erreur
de la bibliothèque SSL 2015-11-12 15:56:48 avtar Error : Problème lors de la connexion à l’index du serveur DDR :2
2015-11-12 15:56:54 avtar Error : Impossible d’ouvrir le fichier de conteneur pour le support d’emplacement : deux
2015-11-12 15:56:55 avtar Error : ERREUR DE CYCLE INTERNE : Impossible de restaurer les données pour le fichier 'D :\Text.txt' (code :3 - objet conteneur pax inexistant).
Exemple de sortie 2 :
Établissement d’une connexion au système Data Domain avec chiffrement (mode de connexion : A :3 E :2)
L’appel DDR_OPEN a renvoyé le code de résultat :5341 message : erreur de bibliothèque SSL
L’appel DDR_OPEN a renvoyé le code de résultat :5341 message : erreur de bibliothèque SSL
Exemple de sortie 3 :
2015-11-11 00:06:46 avtar Info <15261> : Getting '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' stored on DD system from previous backup
2015-11-11 00:06:46 avtar Info <19156> : - Établissement d’une connexion au système Data Domain avec chiffrement (mode de connexion : A :3 E :2).
2015-11-11 00:20:59 avtar Info <8688> : Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60 % new) 464MB 46 % CPU 89600 input bytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warning <18133> : Calling DDR_MOPEN returned result code :(5341) SSL library error message :DDRInstance ::Connect : Impossible de se connecter à DDR : testdd.emc.com
[ 1555] [140390943770368] Wed Nov 11 00:22:17 2015
ddp_connect_with_config() failed, Hostname : testdd.emc.com, Err : 5341-SSL_connect returned 5
[ 1555] [140390944823040] Wed Nov 11 00:06:46 2015
ddp_stat() failed, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err : 5004-nfs lookup failed (nfs: No such file or directory))
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, Err : 5056-nfs mkdir failed (nfs : Le fichier existe déjà)
2015-11-11 00:06:46 avtar Info <19156> : - Établissement d’une connexion au système Data Domain avec chiffrement (mode de connexion : A :3 E :2).
2015-11-11 00:20:59 avtar Info <8688> : Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60 % new) 464MB 46 % CPU 89600 input bytes, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warning <18133> : Calling DDR_MOPEN returned result code :(5341) SSL library error message :DDRInstance ::Connect : Impossible de se connecter à DDR : testdd.emc.com
[ 1555] [140390943770368] Wed Nov 11 00:22:17 2015
ddp_connect_with_config() failed, Hostname : testdd.emc.com, Err : 5341-SSL_connect returned 5
[ 1555] [140390944823040] Wed Nov 11 00:06:46 2015
ddp_stat() failed, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err : 5004-nfs lookup failed (nfs: No such file or directory))
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, Err : 5056-nfs mkdir failed (nfs : Le fichier existe déjà)
Cause
Aucune
Resolution
Pour autoriser la sauvegarde des clients en échec, vous pouvez ajouter ces balises pour désactiver l’authentification Data Domain à l’origine des échecs mentionnés ci-dessus.
Avtar utilise l’authentification et le chiffrement définis sur élevé pour cette connexion Data Domain, veuillez utiliser les balises suivantes dans avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Si le client possède un grand nombre de clients, ajoutez les balises suivantes au jeu de données pour appliquer cette modification à tous les clients
Après vous être connecté à l’interface utilisateur d’Avamar Administrator :
Exemple de sortie :
Pour les tâches de restauration du système de fichiers Windows, modifiez la valeur de l’option « Encryption method from Data Domain system » dans le jeu de données de « High » à « None ». Cette valeur désactive le chiffrement SSL pour l’opération de restauration.
Avtar utilise l’authentification et le chiffrement définis sur élevé pour cette connexion Data Domain, veuillez utiliser les balises suivantes dans avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Si le client possède un grand nombre de clients, ajoutez les balises suivantes au jeu de données pour appliquer cette modification à tous les clients
Après vous être connecté à l’interface utilisateur d’Avamar Administrator :
- Sélectionnez le menu Outils
- Gérer les jeux de données
- Sélectionner le jeu de données
- Cliquez sur le bouton Edit
- Sélectionnez le bouton Options dans la fenêtre contextuelle
- Sélectionnez le plug-in approprié dans la liste déroulante « Select Plug-In Type : ».
- Cliquez sur le bouton More
Saisissez les attributs suivants :
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
Pour les tâches de restauration du système de fichiers Windows, modifiez la valeur de l’option « Encryption method from Data Domain system » dans le jeu de données de « High » à « None ». Cette valeur désactive le chiffrement SSL pour l’opération de restauration.
Affected Products
AvamarProducts
Avamar, Avamar ClientArticle Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.