NetWorker: vProxy FLR schlägt mit dem Fehler "Anmeldung beim Data Domain-Service fehlgeschlagen" fehl

Summary: vProxy FLR schlägt mit dem Fehler "Anmeldung beim Data Domain-Service fehlgeschlagen" fehl.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker VMware Protection (NVP) FLR schlägt fehl und meldet "Anmeldung beim Data Domain-Service fehlgeschlagen"

Die NetWorker Data Domain-Systemressourcen sind mit dem richtigen Nutzer auf der Ebene "admin" für die Data Domain konfiguriert:

Data Domain-Managementnutzer

HINWEIS: Der Managementnutzer muss ein Nutzer auf der Ebene "admin" in Data Domain sein, z. B. sysadmin. Das Kennwort muss korrekt sein. Überprüfen Sie, ob Sie sich bei der Data Domain-Management-Webnutzeroberfläche als sysadmin anmelden können. Wenn Sie sich erfolgreich angemeldet haben, aktualisieren Sie das Feld "management password" für Data Domain in NetWorker, um sicherzustellen, dass das richtige Kennwort festgelegt wurde.

Die Protokolle der vProxy-FLR-Mount-Sitzung zeigen "connection reset by peer" an

  • /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer

Manchmal kann vProxy die Data Domain erreichen, der ESXi-Host jedoch nicht, was zu Verbindungsproblemen führt. Der ESXi nc (netcat) kann verwendet werden, um die Portkommunikation mit der DD zu überprüfen:

nc -zv DD_HOSTNAME PORT
 

Cause

Eine Netzwerkkomponente oder Firewall verhindert die Verbindung, was zur Fehlermeldung "Verbindung durch Peer zurücksetzen" führt.

Resolution

Wenden Sie sich bezüglich des Verbindungsproblems an das Netzwerk- oder Firewall-Team.

Die folgenden Ausgaben können verwendet werden, um zu ermitteln, wo das Problem auftritt:

  1. Verwenden Sie über vProxy curl-Befehle, um zu überprüfen, ob Sie eine Verbindung zu den Ports 22, 2049, 2052 und 3009 auf DD herstellen können:
curl -v DD_HOSTNAME:PORT
  1. Überprüfen Sie über vProxy , ob der vProxy eine SSL-Verbindung mit DD herstellen kann:
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
HINWEIS: Es wird erwartet, dass die Ausgabe dieses Befehls das selbstsignierte SSL-Zertifikat zurückgibt, das für die Verbindung mit der Data Domain verwendet wird.
  1. Starten Sie in der vProxy-Stammkonsole tcpdumpfestzulegen:
HINWEIS: Sie können keine direkte SSH-Verbindung zum vProxy als Root herstellen. Öffnen Sie eine SSH-Sitzung und melden Sie sich als Administrator an. Der Wechsel zu Root mit sudo su -.

tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap

  • -i Gibt interface an, Sie können any verwenden oder einen Namen für die Systemnetzwerkschnittstelle angeben, z. B. eth0.
  • -s 0 Gibt eine Fanglänge von 65535 an (der gesamte Frame wird erfasst).
  • -C 500 Gibt eine Dateigröße von 500.000.000 Byte an.
  • -w Gibt den Speicherort der Ausgabedatei an. Die angezeigte Ausgabedatei wird automatisch mit dem Systemhostnamen und JJJJ-MM-TT erzeugt, mit dem sie ausgeführt wurde. 
  1. Initiieren Sie über NMC das FLR-Mounten. Wenn ein Problem beobachtet wird, beenden Sie die tcpdump (STRG+C) und überprüfen Sie den Zeitstempel .pcap Datei aus dem Verzeichnis /tmp für eventuelle Verbindungsprobleme.
HINWEIS: Eine .pcap-Datei kann in Wireshark analysiert werden. DrahthaiDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies. ist ein Drittanbieter-Dienstprogramm zur Analyse von Paketerfassungen. Wenden Sie sich an Ihren Netzwerkadministrator, um Unterstützung bei der Überprüfung der Paketerfassung zu erhalten. 
  1. Überprüfen Sie vom ESXi-Host-vProxy , der für FLR verwendet wird (in VMware dargestellt), ob der ESXi-Host die Ports 22, 2049, 2052, 3009 auf DD erreichen kann.
nc -zv DD_HOSTNAME PORT

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000173057
Article Type: Solution
Last Modified: 14 Aug 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.