Avamar-säkerhetskopieringar eller -återställningar till eller från Data Domain misslyckas eller slutförs med undantag för felmeddelanden som nämner "5341" och "SSL-biblioteksfel"

Summary: Den här artikeln innehåller en lösning när Avamar-säkerhetskopiering eller -återställning till eller från Data Domain misslyckas eller slutförs med undantag med felmeddelanden som nämner "5341" och "SSL-biblioteksfel". ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Som standard använder vi högkryptering och Auth-modul för Data Domain-anslutning för version 5.5 (5.4 fungerar fortfarande utan problem i det här scenariot) och om någon kund använder en WAAS-enhet (WAN-optimeringsenheter som CISCO WAAS) i sin miljö skulle det leda till att säkerhetskopieringarna misslyckas för dessa klienter eller andra säkerhetsenheter som analyserar trafik.
 
När DDBoost TCP-trafik skickas till en WAAS analyseras TCP-data och återskapas sedan för att uppnå flera optimeringar. Ingen av dessa optimeringar är användbara för DDBoost.
När Client Hello RPC-paketet som skickas av DDBoost fångas upp av installationen når det aldrig DDR. Detta gör att SSL-handskakningen mellan DDBoost och DDR misslyckas.
Därför kan DDBoost inte upprätta TLS-anslutning till DDR.
 
Eftersom dessa WAAS-enheter/brandväggar utför optimering baserat på TCP-porten skulle lösningen vara att utesluta alla DD/Avamar-kommunikationsportar på dessa enheter.

Efter uppgradering till Avamar 7.1 misslyckas säkerhetskopieringar med problem med ddr-autentisering. 

Alla principgrupper för säkerhetskopiering av virtuella datorer var inställda på ingen kryptering, eftersom 7.1 automatiskt blockerar 27000 har de nu ändrat det till Hög, även i datauppsättningen Data Domain kryptering är inställt på standard.

För återställning kan åtgärden återställa filerna till den angivna platsen på klienten.  Den återställda filen är dock skadad och oanvändbar.

Följande felmeddelanden finns i klientloggarna (avtar-loggarna) i Avamar-administratörsgränssnittet eller på själva

klientenExempel utdata 1 (återställning):

         2015-11-12 15:56:48 avtar Fel : Data Domain-servern "avamar.emc.corp" öppen misslyckad DDR-resultatkod: 5341, desc: Fel
på SSL-bibliotek
2015-11-12 15:56:48 avtar Fel : Problem med att logga in på DDR-serverns index:2
2015-11-12 15:56:54 avtar Fel : Det går inte att öppna behållarfilen för platsmedia:
2 2015-11-12 15:56:55 avtar Fel : INTERNT CYKELFEL: Det gick inte att återställa data för filen "D:\Text.txt" (code:3 – pax-containerobjektet finns inte).

Exempel på utdata 2: 
 
Upprätta en anslutning till Data Domain-systemet med kryptering (Anslutningsläge: A:3 E:2)
Anrop DDR_OPEN returnerade resultatkod:
5341 meddelande:SSL-biblioteksfel

Exempel på utdata 3: 
 
2015-11-11 00:06:46 avtar Info <15261>: Hämta '/cur/363e5aac188001e345fbd9da90d5a411c578cc03/1D11B4CEB494D52/ddr_files.xml' lagrad på DD-systemet från föregående säkerhetskopiering
2015-11-11 00:06:46 avtar Info <19156>: - Upprätta en anslutning till Data Domain-systemet med kryptering (Anslutningsläge: A:3 E:2).
2015-11-11 00:20:59 avtar Info <8688>: Status 2015-11-11 00:20:59, 19.90 KB (10.98 KB, 47.60% ny) 464MB 46% CPU 89600 indatabyte, VMFiles/1/virtdisk-flat.vmdk
2015-11-11 00:22:17 avtar Varning <18133>: Anrop DDR_MOPEN returnerade resultatkod:
(5341) Felmeddelande för SSL-bibliotek:DDRInstance::Connect: Det går inte att ansluta till DDR: testdd.emc.com
[ 1555] [140390943770368] ons 11 nov 00:22:17 2015
ddp_connect_with_config() misslyckades, Värdnamn: testdd.emc.com,
Err: 5341-SSL_connect returnerade 5
[ 1555] [140390944823040]
ons nov 11 00:06:46 2015
ddp_stat() misslyckades, sökväg avamar-1360770814//STAGING/363e5aac188001e345fbd9da90d5a411c578cc03/BACKUP-B7DE7686F2B32D2C6F85FC1CAC4337C12230845A/DBB0C8BCEAEE7366D005CA2146F21BC21BB5B1AE, Err: 5004-nfs lookup failed (nfs: Ingen sådan fil eller katalog)
[ 1555] [140391168526080] Wed Nov 11 00:05:58 2015
ddp_mkdir() misslyckades, Sökväg avamar-1360770814/cur/363e5aac188001e345fbd9da90d5a411c578cc03, läge 511, Err: 5056-NFS MKDIR misslyckades (NFS: Filen finns redan)
 

Cause

Inget

Resolution

Om du vill tillåta säkerhetskopiering av klienter som misslyckas kan du lägga till dessa flaggor för att inaktivera den Data Domain-autentisering som orsakar felen som nämns ovan. 

Avtar använder autentisering och kryptering inställd på hög för den här Data Domain-anslutningen. Använd följande flaggor i avtar.cmd--ddr-auth-enabled=false
--ddr-encrypt-strength=none
--ddr-auth-mode=3 (18.1+)


Om kunden har ett stort antal klienter lägger du till följande flaggor i datauppsättningen för att tillämpa ändringen på alla klienter

När du har loggat in på Avamar-administratörsgränssnittet:

  1. Välj Verktyg-menyn
  2. Hantera datauppsättningar
  3. Välj datauppsättning
  4. Klicka på knappen Redigera
  5. Välj knappen Alternativ i popup-fönstret
  6. Välj rätt insticksprogram i rullgardinsmenyn "Välj typ av insticksprogram:"
  7. Klicka på knappen Mer
Och ange följande attribut:
[avtar]ddr-encrypt-strength=none
[avtar]ddr-auth-enabled=false
[avtar]ddr-auth-mode=3 (18.1+)
 
Exempel på utdata: 

kA2j0000000R5giCAC_1_0


För Windows-filsystemsåterställningsjobb ändrar du värdet för alternativet "Krypteringsmetod från Data Domain-system" i datauppsättningen från "Hög" till "Ingen".  Det här värdet inaktiverar SSL-kryptering för återställningsåtgärden.

Affected Products

Avamar

Products

Avamar, Avamar Client
Article Properties
Article Number: 000057830
Article Type: Solution
Last Modified: 05 Sep 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.