NetWorker: Tietoja ei voi noutaa vCenteristä: SSL_ERROR_SYSCALL Taustalla olevassa SSL/TLS BIOSissa havaittu virhe
Summary: NetWorker-palvelimen VMware-inventaarioprosessin raportit "Tietoja ei voi noutaa vCenteristä: SSL_ERROR_SYSCALL Havaitsitko taustalla olevan SSL-virheen? TLS BIO: Ei virhettä."
Symptoms
- Seuraava virheilmoitus palautetaan NetWorker Management Consoleen (NMC) suoritettaessa VMware View -päivitystä:

- NetWorker Server- ja vCenter Server -versiot täyttävät yhteensopivuusvaatimukset. Katso NetWorker-yhteensopivuusmatriisi: https://elabnavigator.dell.com/eln/modernHomeAutomatedTiles?page=NetWorker
- NetWorker-palvelin voi ratkaista vCenterin IP-osoitteen, täydellisen toimialuenimen (FQDN) ja lyhytnimen oikein.
nslookup ADDRESS
- NetWorker-palvelin voi saavuttaa vCenter-palvelimen portin 443:
Linux:
curl -v vCenter_Address:443
Test-NetConnection -ComputerName vCenter_Address -port 443
Cause
Verkko-ongelmat: Virhe saattaa johtua verkko-ongelmasta, jossa vertaisverkko nollaa yhteyttä. Näin voi käydä, jos jokin välilaite (kuten palomuuri tai reititin) häiritsee yhteyttä.
SSL_ERROR_SYSCALL virhe tapahtuu, kun TCP-kättely on valmis, mutta TCP-nollauspaketti (RST) vastaanotetaan, mikä lopettaa yhteyden SSL-vaiheen aikana.
Resolution
Verkon tai palomuurin järjestelmänvalvojan on tarkistettava, estävätkö tai keskeyttävätkö palomuurisäännöt SSL-yhteydet NetWorker-palvelimen ja portissa 443 olevan vCenter-palvelimen välillä. Jos sääntöjä on määritetty, poista ne tilapäisesti käytöstä, jotta näet, onko ongelma korjattu NetWorkerissa. Jos sääntöjen poistaminen sallii VMware View'n päivityksen ja varmuuskopioinnin valmistumisen, muuta palomuuri- tai reitityssääntöjä niin, että NetWorker-palvelimen ja vCenterin väliset yhteydet säilyvät.
Pakettien sieppaustyökalut
Verkonvalvoja voi myös käyttää pakettien sieppaustyökaluja (tcpdump, Wireshark) NetWorker-palvelimelta ja vCenteristä. Kun ongelma toistuu, tarkista pakettisieppauksista, sulkeeko vCenter-palvelin varastoistunnon.
tcpdump Esimerkki komennosta:
nohup tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap &
nohup-vaihtoehto ilmaisee, että komentoa suoritetaan taustalla, kunnes prosessin tunnus (PID) lopetetaankillkomento.-iMäärittää liittymän, voit käyttääanytai määritä verkkoliittymän nimi, kuten eth0.-s0 määrittää kuvan pituudeksi 65535 (koko kehys tallennetaan).-C 500-vaihtoehto määrittää tiedoston kooksi 500 000 000 tavua.-w-vaihtoehto ilmaisee tulostetiedoston sijainnin. Näkyvä tulostiedosto luodaan automaattisesti järjestelmän isäntänimellä ja VVVV-KK-PP jolla se suoritettiin. .pcap-tiedosto voidaan analysoida Wiresharkissa.
Esimerkki Wireshark tshark -komennosta:
2. Avaa järjestelmänvalvojan komento/PowerShell-kehote.
3. Käytä change directory (cd) -komentoa siirtyäksesi Wiresharkin asennuspolkuun (esimerkiksi: C: \ Ohjelmatiedostot \ Wireshark)
cd "C:\Program Files\Wireshark"4. Hae verkkoliitännän laitetunnukset suorittamalla komento:
.\tshark.exe -D5. Suorita tshark seuraavalla syntaksilla:
.\tshark.exe -i{Interface Number} -a files:{number of files} -b duration:{file duration in seconds} -f "dst host DST_IP_ADDRESS and src host SRC_IP_ADDRESS" -w tshark_capture.pcapng
DST_IP_ADDRESS: Korvaa tämä vCenter-palvelimen DNS-ratkaistavissa olevalla IP-osoitteella. Tämän pitäisi olla sen vCenter-isäntänimen DNS:n ratkaistavissa oleva IP-osoite, jota käytetään lisättäessä vCenter-palvelin NetWorkeriin.
SRC_IP_ADDRESS: Korvaa tämä NetWorker-palvelimen ratkaistavissa olevalla IP-osoitteella.
Esimerkki:
Katso: https://www.wireshark.org/docs/man-pages/tshark.html
Menetelmä:
Käytetty pakettisieppausmenetelmä riippuu mukana olevista käyttöjärjestelmistä. Käytä Windows NetWorker -palvelimissa Wiresharkia tai tsharkia yllä kuvatulla tavalla. Käytä Linux NetWorker -palvelimissa ja vCenter-palvelinlaitteessa tcpdumpia yllä olevien ohjeiden mukaisesti.
- Aloita pakettien sieppaus sekä NetWorker- että vCenter-palvelimessa. Tämän täytyy siepata NetWorker-palvelimen ja vCenter-palvelimen välinen yhteysyritys.
- Päivitä VMware View Console (NMC) NetWorker Management Consolessa.
- Siirry Protection-VMware-näkymään>
- Napsauta vCenter-palvelinta hiiren kakkospainikkeella.
- Valitse Päivitä.
- Kun SSL_ERROR_SYSCALL virhe tulee näkyviin. Merkitse aika muistiin NetWorker- ja vCenter-palvelimissa.
- Pysäytä pakettien sieppaukset.
- Tarkista NetWorker-palvelimen ja vCenter-palvelimen välisten TCP-nollauspakettien (RST) sieppaukset.
Huomaa:
- NetWorker-palvelimen ja vCenter-palvelimen ratkaistavissa oleva DNS-IP-osoite.
- Sekä NetWorker- että vCenter-palvelimen aikavyöhykkeet (jos ne ovat erilaiset).
- NetWorker-palvelimen aikaleima, kun SSL_ERROR_SYSCALL näkyi NMC:ssä.
- NetWorker-palvelimen hahmonnettu /nsr/logs/daemon.raw kirjaa nsrvim-virheen , kun tämä virhe ilmenee. daemon.raw on hahmonnettava paikallisesti NetWorker-palvelimessa, jotta aikaleimat näkyvät palvelimen aikavyöhykkeellä.
NetWorker: nsr_render_log käyttäminen lokitiedostojen hahmontamiseen .raw
- NetWorker-palvelimen hahmonnettu /nsr/logs/daemon.raw kirjaa nsrvim-virheen , kun tämä virhe ilmenee. daemon.raw on hahmonnettava paikallisesti NetWorker-palvelimessa, jotta aikaleimat näkyvät palvelimen aikavyöhykkeellä.
Additional Information
NVP vProxy: Verkkoyhteyden vianmääritys varmuuskopiointi- ja palautustoimintoja
vartenNVP-vProxy: VMware-näkymää ei päivitetä ja kaikki virtuaalikoneiden varmuuskopioinnit epäonnistuvat