NetWorker: server uppgraderad till 19.11, säkerhetskopiering misslyckas med rapportering "Värdnamnsmatchning misslyckades"

Summary: Vid övergången från NetWorker version 19.10 eller tidigare till version 19.11 misslyckas säkerhetskopieringarna. Säkerhetskopiorna rapporterade "Matchning av värdnamn misslyckades"

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker uppgraderades från 19.10 (eller tidigare) till 19.11. Efter uppgraderingen misslyckas säkerhetskopieringar av NetWorker-klienter, med rapporten "Värdnamnsmatchning misslyckades"
Säkerhetskopieringsfel i NMC

NetWorker-klienten kan inte helt matcha DNS (Domain Name System).

nve:~ # nslookup lnx-srvr03.networker.lan
Server:         192.168.0.2
Address:        192.168.0.2#53

Name:   lnx-srvr03.networker.lan
Address: 192.168.0.9

nve:~ # nslookup 192.168.0.9
** server can't find 9.0.168.192.in-addr.arpa: NXDOMAIN


Det finns ingen hosts-filpost på NetWorker-servern eller klienten för klientens IP-adress och värdnamnsalias.

NetWorker-klientens /nsr/logs/daemon.raw innehåller liknande meddelanden som:

NetWorker: Så här använder du nsr_render_log för att återge .raw loggfiler

90480 MM/DD/YYYY HH:mm:SS  2 1 0 3527829312 3224523 0 client_hostname nsrexecd SYSTEM warning Unable to determine the name of address 'null': Non-recoverable failure in name resolution
90480 MM/DD/YYYY HH:mm:SS  4 6 0 3527829312 3224523 0 client_hostname nsrexecd NSR severe Unable to determine the name of address 'null': Non-recoverable failure in name resolution

Om klienten inte kan matcha NetWorker-serverns IP-adress misslyckas klientens säkerhetskopiering med följande:

Unable to create session channel with nsrexecd on host NETWORKER_CLIENT_NAME to execute command 'savefs -s NETWORKER_SERVER_NAME -c NETWORKER_CLIENT_NAME -g NSR_GROUP_NAME -p -l full -R -v': Unable to determine the name of address 'NETWORKER_SERVER's_IP': Name or service not known

Policyfel

Cause

Det finns ändringar av omvänd DNS-funktionalitet i 19.11. NetWorker-klientresursen 19.11 innehåller ett nytt fält med namnet omvänt DNS-tillstånd. I administrationshandboken för 19.11 NetWorker står följande:

Omvänd namnmatchning eller omvänd DNS matchar IP-adresser till värdnamn. NetWorker försöker minska omvända DNS-anrop när det är möjligt. Omvänd DNS konfigureras på varje klientresurs i NSRLA-resursen. Attributets omvända DNS-tillstånd ändras i NSRLA-resursen. NetWorker kan konfigureras för att använda något av följande omvända DNS-tillstånd:

  • Cachelagrade: Omvända DNS-sökningar är tillåtna och sökningarna kan cachelagras i NetWorker.
  • Ej cachelagrad: Omvända DNS-sökningar är tillåtna och sökningarna cachelagras inte i NetWorker.
Obs! När det omvända DNS-tillståndet är aktiverat (cachelagrat eller icke-cachelagrat) försöker det söka efter klienter noggrant. Om omvänd DNS inte är korrekt konfigurerad rapporterar den DNS-uppslagsfel. Korrigera i så fall miljön så att namnet kan matchas. På en NetWorker-server som har uppgraderats från version 19.10 eller lägre är standardtillståndet inte cachekopplat om inte oldauth har konfigurerats för klienten. oldauth kräver att det omvända DNS-tillståndet antingen cachelagras eller inte cachelagras. Vi rekommenderar att du använder nsrauth-autentisering och endast aktiverar oldauth-autentisering när två värdar inte kan autentisera med hjälp av nsrauth. Autentiseringsmetoden oldauth är inte säker. Från NetWorker 19.4 och senare tas oldauth bort som en av standardautentiseringsmetoderna för alla nya installationer. Det sker ingen förändring när en uppgradering utförs. När en NetWorker-uppgradering utförs fortsätter värdet oldauth i värdens nsrladb "auth methods" att finnas. Mer information finns i NetWorker Security Configuration Guide https://www.dell.com/support/home/product-support/product/networker/docs.
  • Bannad: Omvända DNS-sökningar är inte tillåtna. Det går inte att fylla i aliasfältet när en ny klient skapas.

Resolution

Välj ett av följande tre alternativ. Beroende på konfigurationen av namnmatchning kan det vara nödvändigt att utföra dessa åtgärder för NetWorker-server, lagringsnodklientresurs och klientresurser.

1. Lös eventuella DNS-problem som förhindrar att FQDN, kortnamn och omvänd (IP) matchning av klientvärden lyckas. 

NetWorker: Bästa praxis för felsökning av namnmatchning

2. Skapa värdfilposter på NetWorker-servern och klienten, inklusive klientens IP-adress, FQDN och kortnamn. 

Linux: /etc/hosts
Windows: C: \\ Windows \\ System32 \\ drivrutiner \\ etc \\ värdar

Obs! När du använder hosts-filer för att matcha en IP-adress till ett värdnamn ska du se till att det inte finns några konflikter. IP-adressen får inte visas på flera rader i hosts-filen. När du lägger till en värdfilpost ska du se till att värdens FQDN- och kortnamnsalias ingår på samma rad som dess IP-adress.

3. Ändra NetWorker-serverns och klientens omvända DNS-tillstånd. Redigera värden på fliken Värdar i NMC eller använd nsradmin för att ändra NSRLA-resursen. Dessa metoder beskrivs nedan.

VARNING! RPS-aktiverade kloner (vProxy, OAPP och så vidare) kan misslyckas om det omvända DNS-tillståndet är inställt på banned. Mer information finns i: NetWorker: RPS-aktiverad kloning misslyckas efter uppgradering till 19.11 om servern har det omvända DNS-tillståndet inställt på banned.
Obs! Enligt 19.11 NetWorker-klusterintegreringsmanualen ska du se till att kluster har IP-värdnamnssökning som kan matchas. Om omvända DNS-sökningar förbjuds måste posterna placeras i hosts-filen. NetWorker-guiden för klusterintegrering finns tillgänglig på:  https://www.dell.com/support/home/product-support/product/networker/docs

NMC:

1. Logga in på NMC med ett konto med administratörsbehörighet, exempelvis standardadministratörskontot
2. Gå till fliken Värdar.
3. Högerklicka på NetWorker-servern i listan över värdar och välj Configure Local Agent.
4. Från egenskaperna för den lokala handläggaren går du till fliken Avancerat.
5. Ställ in Omvänt DNS-tillstånd förbjudet.
image.png
6. Säkerhetskopiera de klienter som tidigare rapporterat att värdnamnsmatchningen misslyckades

nsradmin nsradmin

1. Öppna en kommandotolk eller SSH-rotsession på NetWorker-servern.
2. Åtkomst till nsradmin mot nsrexecd-processen:
nsradmin -p nsrexecd
3. Ställ in frågan på nsrla-resursen
. type: nsrla
4. Ändra det omvända DNS-tillståndsvärdet till förbjudet.
update reverse DNS state: banned
Bekräfta ändringarna:
y
5. Verifiera ändringarna:
print
Exempel:
nve:~ # nsradmin -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsrla
Current query set
nsradmin> update reverse DNS state: banned
           reverse DNS state: banned;
Update? y
updated resource id 3.0.64.11.0.0.0.0.191.39.127.102.192.168.0.4(74)
nsradmin> print
                        type: NSRLA;
                        name: nve.networker.lan;
           reverse DNS state: banned;
              nsrmmd version: 19.11.0.1.Build.38;
             nsrsnmd version: 19.11.0.1.Build.38;
          Multi-subnet state: Disabled;
                   TCP Retry: 5;
 NW instance info operations: ;
       NW instance info file: ;
          installed products: ;
                auth methods: "0.0.0.0/0,nsrauth";
           max auth attempts: 8;
        connection encrypted: Disabled;
                 module type: ;
              module version: ;
               administrator: root, "user=nsrnmc,host=nve.networker.lan",
                              "user=root,host=nve.networker.lan";
                        arch: x86_64;
                 kernel arch: x86_64;
                    CPU type: x86_64;
                machine type: server;
                          OS: Linux 4.12.14-122.201-default;
           NetWorker version: 19.11.0.1.Build.38;
              client OS type: Linux;
                        CPUs: 4;
             client timezone: EDT;
                     MB used: 10352;
                  IP address: 192.168.0.4, 10.240.192.221,
                              "fe80::250:56ff:febb:f020",
                              "fe80::250:56ff:febb:b7c0";
  environment variable names: ;
nsradmin> quit
  1. Säkerhetskopiera de klienter som tidigare rapporterat att värdnamnsmatchningen misslyckades

Additional Information

Beroende på miljön kan det vara nödvändigt att uppdatera den misslyckade klientens nsrla-resurs så att den även inkluderar "omvänt DNS-tillstånd" till "banned".

Affected Products

NetWorker

Products

NetWorker Family, NetWorker Series
Article Properties
Article Number: 000231156
Article Type: Solution
Last Modified: 22 Oct 2025
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.