Os backups ou restaurações do Avamar de ou para o Data Domain falham ou são concluídos com exceções com mensagens de erro que mencionam "5341" e "erro na biblioteca SSL"
Summary: Este artigo fornece a resolução quando os backups ou restaurações do Avamar de ou para o Data Domain falham ou são concluídos com exceções com mensagens de erro mencionando "5341" e "SSL library error". ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Por padrão, usamos o módulo High Encryption e Auth para conectividade do Data Domain para a versão 5.5 (a 5.4 ainda funcionaria nesse cenário sem problemas) e, se algum cliente estiver usando um dispositivo WAAS (dispositivos de otimização de WAN, como CISCO WAAS) em seu ambiente, isso fará com que os backups falhem para esses clients ou outros dispositivos de segurança que analisam o tráfego.
Quando o tráfego TCP do DDBoost é passado para um WAAS, os dados do TCP são analisados e gerados novamente para alcançar várias otimizações. Nenhuma dessas otimizações é útil para o DDBoost.
Quando o pacote RPC Client Hello enviado pelo DDBoost é interceptado pelo equipamento, ele nunca chega ao DDR. Isso faz com que o handshake SSL entre o DDBoost e o DDR falhe.
Consequentemente, o DDBoost não consegue estabelecer a conexão TLS com o DDR.
Como esses dispositivos/firewalls WAAS conduzem a otimização com base na porta TCP, a resolução seria excluir todas as portas de comunicação do DD/Avamar nesses dispositivos.
Após o upgrade para o Avamar 7.1, os backups falham com problemas de autenticação ddr.
Todos os grupos de políticas de backup de VM foram definidos como Sem criptografia. Como o 7.1 bloqueia automaticamente o 27000, eles agora mudaram isso para High, também no conjunto de dados a criptografia do Data Domain é definida como padrão.
Para restaurações, a operação pode restaurar os arquivos para o local especificado no client. No entanto, o arquivo restaurado está corrompido e inutilizável.
As seguintes mensagens de erro podem ser encontradas nos logs do client (logs avtar ) na GUI do Avamar Administrator ou no próprio
clientExemplo de resultado 1 (restauração):
2015-11-12 15:56:48 avtar Erro : Código de resultado DDR de falha ao abrir o servidor do Data Domain: 5341, desc: Erro de
biblioteca SSL 2015-11-12 15:56:48 avtar Erro : Problema ao fazer log-in no índice do servidor DDR:2
2015-11-12 15:56:54 avtar Erro : Não é possível abrir o arquivo de contêiner para a mídia de localização: algarismo
2015-11-12 15:56:55 avtar Erro : ERRO DE CICLO INTERNO: Não é possível restaurar os dados do arquivo "D:\Text.txt" (código:3 — o objeto do contêiner pax não existe).
Exemplo de resultado 2:
Exemplo de resultado 3:
Quando o tráfego TCP do DDBoost é passado para um WAAS, os dados do TCP são analisados e gerados novamente para alcançar várias otimizações. Nenhuma dessas otimizações é útil para o DDBoost.
Quando o pacote RPC Client Hello enviado pelo DDBoost é interceptado pelo equipamento, ele nunca chega ao DDR. Isso faz com que o handshake SSL entre o DDBoost e o DDR falhe.
Consequentemente, o DDBoost não consegue estabelecer a conexão TLS com o DDR.
Como esses dispositivos/firewalls WAAS conduzem a otimização com base na porta TCP, a resolução seria excluir todas as portas de comunicação do DD/Avamar nesses dispositivos.
Após o upgrade para o Avamar 7.1, os backups falham com problemas de autenticação ddr.
Todos os grupos de políticas de backup de VM foram definidos como Sem criptografia. Como o 7.1 bloqueia automaticamente o 27000, eles agora mudaram isso para High, também no conjunto de dados a criptografia do Data Domain é definida como padrão.
Para restaurações, a operação pode restaurar os arquivos para o local especificado no client. No entanto, o arquivo restaurado está corrompido e inutilizável.
As seguintes mensagens de erro podem ser encontradas nos logs do client (logs avtar ) na GUI do Avamar Administrator ou no próprio
clientExemplo de resultado 1 (restauração):
2015-11-12 15:56:48 avtar Erro : Código de resultado DDR de falha ao abrir o servidor do Data Domain: 5341, desc: Erro de
biblioteca SSL 2015-11-12 15:56:48 avtar Erro : Problema ao fazer log-in no índice do servidor DDR:2
2015-11-12 15:56:54 avtar Erro : Não é possível abrir o arquivo de contêiner para a mídia de localização: algarismo
2015-11-12 15:56:55 avtar Erro : ERRO DE CICLO INTERNO: Não é possível restaurar os dados do arquivo "D:\Text.txt" (código:3 — o objeto do contêiner pax não existe).
Exemplo de resultado 2:
Estabelecendo uma conexão com o sistema Data Domain com criptografia (modo de conexão: A:3 E:2)
A chamada DDR_OPEN retornou o código de resultado:5341 mensagem: erro de biblioteca SSL
A chamada DDR_OPEN retornou o código de resultado:5341 mensagem: erro de biblioteca SSL
Exemplo de resultado 3:
2015-11-11 00:06:46 avtar Informações <15261>: Obtendo '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' armazenado no sistema DD a partir do backup
anterior 2015-11-11 00:06:46 avtar Info <19156>: - Estabelecer uma conexão com o sistema Data Domain com criptografia (Modo de conexão: A:3 E:2).
2015-11-11 00:20:59 avtar Informações <8688>: Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% novo) 464MB 46% CPU 89600 bytes de entrada, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warning <18133>: A chamada DDR_MOPEN retornou o código de resultado:(5341) Mensagem de erro da biblioteca SSL:DDRInstance::Connect: Não é possível se conectar ao DDR: testdd.emc.com
[ 1555] [140390943770368] Qua Nov 11 00:22:17 2015
ddp_connect_with_config() failed, Hostname: testdd.emc.com, Err: 5341-SSL_connect retornou 5
[ 1555] [140390944823040] Qua Nov 11 00:06:46 2015
ddp_stat() failed, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: No such file or directory)
[ 1555] [140391168526080] Qua Nov 11 00:05:58 2015
ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, Err: 5056-NFS mkdir falhou (NFS: O arquivo já existe)
anterior 2015-11-11 00:06:46 avtar Info <19156>: - Estabelecer uma conexão com o sistema Data Domain com criptografia (Modo de conexão: A:3 E:2).
2015-11-11 00:20:59 avtar Informações <8688>: Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% novo) 464MB 46% CPU 89600 bytes de entrada, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Warning <18133>: A chamada DDR_MOPEN retornou o código de resultado:(5341) Mensagem de erro da biblioteca SSL:DDRInstance::Connect: Não é possível se conectar ao DDR: testdd.emc.com
[ 1555] [140390943770368] Qua Nov 11 00:22:17 2015
ddp_connect_with_config() failed, Hostname: testdd.emc.com, Err: 5341-SSL_connect retornou 5
[ 1555] [140390944823040] Qua Nov 11 00:06:46 2015
ddp_stat() failed, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: No such file or directory)
[ 1555] [140391168526080] Qua Nov 11 00:05:58 2015
ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, Err: 5056-NFS mkdir falhou (NFS: O arquivo já existe)
Cause
Nenhuma
Resolution
Para permitir o backup dos clients com falha, você pode adicionar esses indicadores para desativar a autenticação do Data Domain que está causando as falhas mencionadas acima.
O Avtar está usando autenticação e criptografia definidos como alto para essa conexão do Data Domain. Use os seguintes indicadores em avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Se o cliente tiver um grande número de clients, adicione os seguintes indicadores ao conjunto de dados para aplicar essa alteração em todos os clients
Depois de fazer login na GUI do Avamar Administrator:
Exemplo de resultado:
Para trabalhos de restauração do file system do Windows, altere o valor da opção "Método de criptografia do sistema Data Domain" no conjunto de dados de "High" para "None". Esse valor desabilita a criptografia SSL para a operação de restauração.
O Avtar está usando autenticação e criptografia definidos como alto para essa conexão do Data Domain. Use os seguintes indicadores em avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Se o cliente tiver um grande número de clients, adicione os seguintes indicadores ao conjunto de dados para aplicar essa alteração em todos os clients
Depois de fazer login na GUI do Avamar Administrator:
- Selecione o menu Ferramentas
- Gerenciar conjuntos de dados
- Selecione o conjunto de dados
- Clique no botão Editar
- Botão Select Options na janela pop-up
- Selecione o plug-in correto no menu suspenso "Select Plug-In Type:"
- Clique no botão Mais
E digite os seguintes atributos:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
Para trabalhos de restauração do file system do Windows, altere o valor da opção "Método de criptografia do sistema Data Domain" no conjunto de dados de "High" para "None". Esse valor desabilita a criptografia SSL para a operação de restauração.
Affected Products
AvamarProducts
Avamar, Avamar ClientArticle Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.