Avamar-säkerhetskopieringar eller -återställningar till eller från Data Domain misslyckas eller slutförs med undantag för felmeddelanden som nämner "5341" och "SSL-biblioteksfel"
Summary: Den här artikeln innehåller en lösning när Avamar-säkerhetskopiering eller -återställning till eller från Data Domain misslyckas eller slutförs med undantag med felmeddelanden som nämner "5341" och "SSL-biblioteksfel". ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Som standard använder vi högkryptering och Auth-modul för Data Domain-anslutning för version 5.5 (5.4 fungerar fortfarande utan problem i det här scenariot) och om någon kund använder en WAAS-enhet (WAN-optimeringsenheter som CISCO WAAS) i sin miljö skulle det leda till att säkerhetskopieringarna misslyckas för dessa klienter eller andra säkerhetsenheter som analyserar trafik.
När DDBoost TCP-trafik skickas till en WAAS analyseras TCP-data och återskapas sedan för att uppnå flera optimeringar. Ingen av dessa optimeringar är användbara för DDBoost.
När Client Hello RPC-paketet som skickas av DDBoost fångas upp av installationen når det aldrig DDR. Detta gör att SSL-handskakningen mellan DDBoost och DDR misslyckas.
Därför kan DDBoost inte upprätta TLS-anslutning till DDR.
Eftersom dessa WAAS-enheter/brandväggar utför optimering baserat på TCP-porten skulle lösningen vara att utesluta alla DD/Avamar-kommunikationsportar på dessa enheter.
Efter uppgradering till Avamar 7.1 misslyckas säkerhetskopieringar med problem med ddr-autentisering.
Alla principgrupper för säkerhetskopiering av virtuella datorer var inställda på ingen kryptering, eftersom 7.1 automatiskt blockerar 27000 har de nu ändrat det till Hög, även i datauppsättningen Data Domain kryptering är inställt på standard.
För återställning kan åtgärden återställa filerna till den angivna platsen på klienten. Den återställda filen är dock skadad och oanvändbar.
Följande felmeddelanden finns i klientloggarna (avtar-loggarna) i Avamar-administratörsgränssnittet eller på själva
klientenExempel utdata 1 (återställning):
2015-11-12 15:56:48 avtar Fel : Data Domain-servern "avamar.emc.corp" öppen misslyckad DDR-resultatkod: 5341, desc: Fel
på SSL-bibliotek 2015-11-12 15:56:48 avtar Fel : Problem med att logga in på DDR-serverns index:2
2015-11-12 15:56:54 avtar Fel : Det går inte att öppna behållarfilen för platsmedia:
2 2015-11-12 15:56:55 avtar Fel : INTERNT CYKELFEL: Det gick inte att återställa data för filen "D:\Text.txt" (code:3 – pax-containerobjektet finns inte).
Exempel på utdata 2:
Exempel på utdata 3:
När DDBoost TCP-trafik skickas till en WAAS analyseras TCP-data och återskapas sedan för att uppnå flera optimeringar. Ingen av dessa optimeringar är användbara för DDBoost.
När Client Hello RPC-paketet som skickas av DDBoost fångas upp av installationen når det aldrig DDR. Detta gör att SSL-handskakningen mellan DDBoost och DDR misslyckas.
Därför kan DDBoost inte upprätta TLS-anslutning till DDR.
Eftersom dessa WAAS-enheter/brandväggar utför optimering baserat på TCP-porten skulle lösningen vara att utesluta alla DD/Avamar-kommunikationsportar på dessa enheter.
Efter uppgradering till Avamar 7.1 misslyckas säkerhetskopieringar med problem med ddr-autentisering.
Alla principgrupper för säkerhetskopiering av virtuella datorer var inställda på ingen kryptering, eftersom 7.1 automatiskt blockerar 27000 har de nu ändrat det till Hög, även i datauppsättningen Data Domain kryptering är inställt på standard.
För återställning kan åtgärden återställa filerna till den angivna platsen på klienten. Den återställda filen är dock skadad och oanvändbar.
Följande felmeddelanden finns i klientloggarna (avtar-loggarna) i Avamar-administratörsgränssnittet eller på själva
klientenExempel utdata 1 (återställning):
2015-11-12 15:56:48 avtar Fel : Data Domain-servern "avamar.emc.corp" öppen misslyckad DDR-resultatkod: 5341, desc: Fel
på SSL-bibliotek 2015-11-12 15:56:48 avtar Fel : Problem med att logga in på DDR-serverns index:2
2015-11-12 15:56:54 avtar Fel : Det går inte att öppna behållarfilen för platsmedia:
2 2015-11-12 15:56:55 avtar Fel : INTERNT CYKELFEL: Det gick inte att återställa data för filen "D:\Text.txt" (code:3 – pax-containerobjektet finns inte).
Exempel på utdata 2:
Upprätta en anslutning till Data Domain-systemet med kryptering (Anslutningsläge: A:3 E:2)
Anrop DDR_OPEN returnerade resultatkod:5341 meddelande:SSL-biblioteksfel
Anrop DDR_OPEN returnerade resultatkod:5341 meddelande:SSL-biblioteksfel
Exempel på utdata 3:
2015-11-11 00:06:46 avtar Info <15261>: Hämta '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' lagrad på DD-systemet från föregående säkerhetskopiering
2015-11-11 00:06:46 avtar Info <19156>: - Upprätta en anslutning till Data Domain-systemet med kryptering (Anslutningsläge: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% ny) 464MB 46% CPU 89600 indatabyte, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Varning <18133>: Anrop DDR_MOPEN returnerade resultatkod:(5341) Felmeddelande för SSL-bibliotek:DDRInstance::Connect: Det går inte att ansluta till DDR: testdd.emc.com
[ 1555] [140390943770368] ons 11 nov 00:22:17 2015
ddp_connect_with_config() misslyckades, Värdnamn: testdd.emc.com, Err: 5341-SSL_connect returnerade 5
[ 1555] [140390944823040] ons nov 11 00:06:46 2015
ddp_stat() misslyckades, sökväg avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: Ingen sådan fil eller katalog)
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() misslyckades, Sökväg avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, läge 511, Err: 5056-NFS MKDIR misslyckades (NFS: Filen finns redan)
2015-11-11 00:06:46 avtar Info <19156>: - Upprätta en anslutning till Data Domain-systemet med kryptering (Anslutningsläge: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% ny) 464MB 46% CPU 89600 indatabyte, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Varning <18133>: Anrop DDR_MOPEN returnerade resultatkod:(5341) Felmeddelande för SSL-bibliotek:DDRInstance::Connect: Det går inte att ansluta till DDR: testdd.emc.com
[ 1555] [140390943770368] ons 11 nov 00:22:17 2015
ddp_connect_with_config() misslyckades, Värdnamn: testdd.emc.com, Err: 5341-SSL_connect returnerade 5
[ 1555] [140390944823040] ons nov 11 00:06:46 2015
ddp_stat() misslyckades, sökväg avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: Ingen sådan fil eller katalog)
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() misslyckades, Sökväg avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, läge 511, Err: 5056-NFS MKDIR misslyckades (NFS: Filen finns redan)
Cause
Inget
Resolution
Om du vill tillåta säkerhetskopiering av klienter som misslyckas kan du lägga till dessa flaggor för att inaktivera den Data Domain-autentisering som orsakar felen som nämns ovan.
Avtar använder autentisering och kryptering inställd på hög för den här Data Domain-anslutningen. Använd följande flaggor i avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Om kunden har ett stort antal klienter lägger du till följande flaggor i datauppsättningen för att tillämpa ändringen på alla klienter
När du har loggat in på Avamar-administratörsgränssnittet:
Exempel på utdata:
För Windows-filsystemsåterställningsjobb ändrar du värdet för alternativet "Krypteringsmetod från Data Domain-system" i datauppsättningen från "Hög" till "Ingen". Det här värdet inaktiverar SSL-kryptering för återställningsåtgärden.
Avtar använder autentisering och kryptering inställd på hög för den här Data Domain-anslutningen. Använd följande flaggor i avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)
Om kunden har ett stort antal klienter lägger du till följande flaggor i datauppsättningen för att tillämpa ändringen på alla klienter
När du har loggat in på Avamar-administratörsgränssnittet:
- Välj Verktyg-menyn
- Hantera datauppsättningar
- Välj datauppsättning
- Klicka på knappen Redigera
- Välj knappen Alternativ i popup-fönstret
- Välj rätt insticksprogram i rullgardinsmenyn "Välj typ av insticksprogram:"
- Klicka på knappen Mer
Och ange följande attribut:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
För Windows-filsystemsåterställningsjobb ändrar du värdet för alternativet "Krypteringsmetod från Data Domain-system" i datauppsättningen från "Hög" till "Ingen". Det här värdet inaktiverar SSL-kryptering för återställningsåtgärden.
Affected Products
AvamarProducts
Avamar, Avamar ClientArticle Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.