Резервное копирование или восстановление Avamar в Data Domain или из него завершается с исключениями с сообщениями об ошибках с упоминанием «5341» и «SSL library error»

Summary: В этой статье описывается решение проблем, когда резервное копирование или восстановление Avamar в Data Domain завершается сбоем или с исключениями с сообщениями об ошибках «5341» и «SSL library error». ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

По умолчанию мы используем шифрование высокого уровня и модуль Auth для подключения Data Domain для версии 5.5 (5.4 по-прежнему будет работать в этом сценарии без каких-либо проблем), и если какой-либо заказчик использует устройство WAAS (устройства оптимизации WAN, такие как Cisco WAAS) в своей среде, это приведет к сбою резервного копирования для этих клиентов или других устройств безопасности, которые анализируют трафик.
 
Когда TCP-трафик DDBoost передается в WAAS, TCP-данные анализируются, а затем регенерируются для достижения нескольких оптимизаций. Ни одна из этих оптимизаций не помогает DDBoost.
Когда RPC-пакет Client Hello, отправленный DDBoost, перехватывается устройством, он никогда не достигает DDR. Это приводит к сбою подтверждения SSL между DDBoost и DDR.
Как следствие, DDBoost не может установить подключение TLS к DDR.
 
Поскольку эти устройства WAAS/межсетевые экраны выполняют оптимизацию на основе TCP-порта, необходимо исключить все коммуникационные порты DD/Avamar на этих устройствах.

После модернизации до Avamar 7.1 резервное копирование завершается сбоем с проблемами аутентификации DDR. 

Для всех групп политик резервного копирования виртуальных машин было установлено значение «no encryption», так как в версии 7.1 автоматически блокируется 27000, теперь это значение изменено на «High», также в наборе данных для шифрования Data Domain установлено значение по умолчанию.

В случае восстановления операция может восстановить файл(ы) в указанное расположение на клиенте.  Однако восстановленный файл поврежден и непригоден для использования.

Следующие сообщения об ошибках можно найти в журналах клиента (avtar logs) в графическом интерфейсе пользователя Avamar Administrator или в самом

клиентеПример выходных данных 1 (восстановление):

         2015-11-12 15:56:48 avtar Ошибка : На сервере Data Domain «avamar.emc.corp» отображается код результата операции операции DDR: 5341, desc: Ошибка
библиотеки SSL
2015-11-12 15:56:48 avtar Ошибка : Проблема со входом в индекс сервера DDR: 2
2015-11-12 15:56:54 avtar Ошибка : Не удается открыть файл контейнера для носителя для определения местоположения:
2 2015-11-12 15:56:55 avtar Ошибка : ОШИБКА ВНУТРЕННЕГО ЦИКЛА: Не удается восстановить данные для файла «D:\Text.txt» (код:3 — объект контейнера pax не существует).

Пример выходных данных 2: 
 
Установка подключения к системе Data Domain с шифрованием (режим подключения: А:3 Д:2)
При вызове DDR_OPEN возвращен код результата:
5341 сообщение:ошибка библиотеки SSL

Пример выходных данных 3: 
 
2015-11-11 00:06:46 avtar Info <15261>: Получение '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml', сохраненного в системе DD из предыдущей резервной копии
2015-11-11 00:06:46 avtar Info <19156>: - Установление соединения с системой Data Domain с шифрованием (Режим подключения: А:3 Е:2).
2015-11-11 00:20:59 avtar Info <8688>: Статус 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% new) 464 МБ 46% ЦП 89600 входных байт, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Предупреждение <18133>: При вызове DDR_MOPEN возвращен код результата:
(5341) Сообщение об ошибке библиотеки SSL:DDRInstance::Connect: Не удалось подключиться к DDR: testdd.emc.com
[ 1555] [140390943770368] Ср 11 ноя 2015
00:22:17 ddp_connect_with_config() failed, Hostname: testdd.emc.com,
Err: 5341-SSL_connect возвращено 5
[ 1555] [140390944823040]
Ср 11 ноя 2015
00:06:46 ddp_stat() failed, Path avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: Нет такого файла или каталога)
[ 1555] [140391168526080] Ср 11 ноя 2015
00:05:58 ddp_mkdir() failed, Path avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, mode 511, Err: Сбой 5056-nfs mkdir (NFS: Файл уже существует)
 

Cause

None

Resolution

Чтобы разрешить резервное копирование неисправных клиентов, можно добавить эти флаги для отключения проверки подлинности Data Domain, которая вызывает упомянутые выше сбои. 

Avtar использует аутентификацию и шифрование, для которых установлено высокое значение для этого подключения Data Domain. Используйте следующие флаги в avtar.cmd

--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)Если


у заказчика большое количество клиентов, добавьте следующие флаги в набор данных, чтобы применить это изменение ко всем клиентам

. После входа в графический интерфейс администратора Avamar:
  1. Выберите меню «Tools».
  2. Управление наборами данных
  3. Выберите набор данных
  4. Нажмите кнопку Редактировать
  5. Нажмите кнопку «Параметры» во всплывающем окне.
  6. Выберите правильный подключаемый модуль в раскрывающемся списке «Выберите тип подключаемого модуля
  7. Нажмите кнопку «Еще»
И введите следующие атрибуты:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
 
Пример вывода: 

kA2j0000000R5giCAC_1_0


Для заданий восстановления файловой системы Windows измените значение параметра «Encryption method from Data Domain system» в наборе данных с «High» на «None».  Это значение отключает шифрование SSL для операции восстановления.

Affected Products

Avamar

Products

Avamar, Avamar Client
Article Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.