Avamar: Zálohování NDMP se nezdaří s chybou 41862: Nepodařilo se navázat datové připojení
Summary:
Zálohování protokolu NDMP (Network Data Management Protocol) selže s chybou avndmp <41862>: "Unable to established data connection to address přístav .“ Port datového kanálu
obvykle blokuje brána firewall (avfirewall na akcelerátoru NDMP nebo externí síťová brána firewall/VLAN/brána). Zkontrolujte stav "system avfirewall;" f povoleno, zastavte jej, zkuste zálohování zopakovat a poté přidejte klienta NAS do nástroje avfirewall podle příručky k akcelerátoru Avamar NDMP. Pokud je zakázáno, požádejte síťový tým, aby otevřel rozsah portů NAS (výchozí hodnoty Unity 10500-10531; NetApp může omezovat porty).
...
Symptoms
Indikátory selhání zálohování NDMP
Pokud záloha NDMP nemůže navázat datové připojení, zobrazí se následující příznaky:
- Úloha zálohování končí se stavem selhání.
- Protokol avndmp zaznamenává chybu <41862> položek.
- Zpráva protokolu uvádí, že se nepodařilo navázat datové připojení k adresnímu portu.
avndmp Error <41862>: [snapup-/DFS_Shares] Unable to establish data connection to address 10.11.12.13 port 10500
Cause
Hlavní příčina selhání NDMP "Unable to establish data connection".
Zálohování NDMP selže, protože nelze otevřít datový kanál mezi akcelerátorem Avamar NDMP a NAS. Základní důvody jsou:
- **Avamar firewall (avfirewall) povoleno** – interní avfirewall blokuje port TCP, který NAS inzeruje pro datový kanál.
- **Omezení brány firewall externí sítě, sítě VLAN nebo brány** – brána firewall spravovaná zákazníkem nebo zařízení pro segmentaci sítě odmítne provoz na IP adresu a port dodaný serverem NAS.
- **Dynamické nebo neomezené datové porty NAS** - většina zařízení NAS vybírá libovolný dostupný port pro přenos dat NDMP; Není-li tento port výslovně povolen, je připojení odmítnuto.
- **Omezení portů specifická pro dodavatele** – některé platformy NAS omezují porty NDMP (například NetApp může omezit rozsah, Unity má výchozí nastavení na portech 10500–10531).
Problém se projeví v protokolu avndmp s kódem chyby 41862:
avndmp Error <41862>: [snapup-/DFS_Shares] Unable to establish data connection to address 10.11.12.13 port 12345.
Resolution
Ověřte a vyřešte chyby "Nelze navázat datové připojení".
1. Zkontrolujte stav brány firewall akcelerátoru NDMP Avamar.
# Display current avfirewall status system avfirewall status
2. Pokud je avfirewall povolen, dočasně jej ukončete.
# Stop the avfirewall service service avfirewall stop
3. Znovu spusťte úlohu zálohování.
Proveďte zálohování znovu z klienta Avamar nebo z konzole pro správu. Pokud se úloha dokončí bez chyby 41862, příčinou je brána firewall.
Upozornění: Zastavení avfirewall nechá plynový pedál odkrytý. Po vyřešení problému ji znovu povolte.
4. Konfigurace nástroje avfirewall pro povolení provozu NAS (upřednostňovaná metoda pro Avamar 7.3 a novější)
Postupujte podle části "Přidání NAS do firewallu Avamar" v uživatelské příručce *Dell Avamar NDMP Accelerator for NAS Systems*. Typické kroky jsou:
- Identifikujte IP adresu NAS a rozsah portů datového kanálu hlášený v protokolu avndmp (například 10.11.12.13:xxxxx).
- Přidejte NAS jako důvěryhodného klienta do
avfirewallkonfigurace. - Otevřete požadované porty v pravidlech firewallu akcelerátoru.
- Uložte konfiguraci a restartujte službu brány firewall.
# Example: add NAS client (replace placeholders with actual values) avfirewall --add-client --ip 10.11.12.13 --port-range 10500-10531 # Restart avfirewall to apply changes service avfirewall restart
5. Pokud je avfirewall již zakázán, otevřete požadované porty na síťovém firewallu.
- Obraťte se na síťový tým zákazníka.
- Požadujte, aby rozsahy portů používané NAS pro datový kanál NDMP byly povoleny přes všechny zasahující brány firewall, seznamy ACL VLAN nebo brány.
- Poznámka: Většina zařízení NAS může používat libovolný dostupný port. Určití výrobci mohou omezit porty:
- NetApp - konfigurovatelný rozsah portů.
- Unity – výchozí porty 10500–10531.
6. Ověřte opravu.
# Run the backup again # Check avndmp log for absence of error 41862 cat /var/log/avndmp.log | grep "Error <41862>"
Pokud se v protokolu nezobrazí žádné položky chyby 41862 a zálohování se úspěšně dokončí, problém je vyřešen.