NetWorker: Не вдається виконати резервне копіювання з: Не вдається створити канал сеансу з nsrexecd на ім'я клієнта хоста для виконання команди 'savefs ....
Summary: Резервне копіювання завершується помилкою Не вдається створити канал сеансу за допомогою nsrexecd на ім'я клієнта вузла для виконання команди 'savefs -s назва-сервера -c ім'я-клієнта -g ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Клієнтське резервне копіювання NetWorker зазнає невдачі з:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'
Cause
Виникла проблема зв'язку між сервером і клієнтом.
Resolution
Початкові кроки:
- Перевірте, чи запущено nsrexecd на клієнті.
-
Linux: ps -ef | grep nsrexecd Windows: tasklist | findstr nsrexecd
-
- Якщо клієнтські служби не працюють, запустіть їх і відстежуйте будь-які проблеми зі службою:
-
Linux: systemctl start networker Windows: net start nsrexecd
-
- Проблеми із запуском сервісу можна відстежувати у файлі daemon.raw клієнта:
-
Linux: /nsr/logs/daemon.raw Windows: C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
- Спосіб застосування nsr_render_log: NetWorker: Спосіб застосування nsr_render_log
- Як увімкнути рендеринг журналу в реальному часі: NetWorker: Як автоматично рендерити daemon.raw daemon.log в режимі реального часу
-
- Переконайтеся, що роздільна здатність імен працює правильно як на сервері NetWorker, так і на клієнті за допомогою nslookup. FQDN, коротке ім'я та IP мають повертатися правильно.
Усунення несправностей підключення:
- Перевірте, чи може nsradmin підключатися від сервера до клієнта і навпаки:
nsradmin -p nsrexecd -s client-nameДе 'client-name' - це ім'я хоста клієнта, як визначено в конфігурації NetWorker.
- Перевірте діапазон портів на сервері та клієнті за допомогою nsrports , щоб переконатися, що вони збігаються. Діапазон службових портів за замовчуванням, що використовується NetWorker, становить 7937-9936.
- На сервері NetWorker перевірте, які порти/процеси видно з клієнта:
nsrrprcinfo -p client-nameДе 'client-name' - це ім'я хоста клієнта, як визначено в конфігурації NetWorker.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000 2 tcp 7938 nsrportmapper Port Mapper
100000 2 udp 7938 nsrportmapper Port Mapper
390436 1 tcp 8655 nsrexecd GSS Authentication
390435 1 tcp 9220 nsrexecd Resource Mirror
390113 1 tcp 7937 nsrexecd Remote Execution
390440 1 tcp 9500 nsrexecd_nsrfa Remote File Access
Порти динамічно призначаються з налаштованого діапазону портів.
- Перевірте, чи запущено програмний брандмауер на клієнті, і якщо є, то діапазон портів включає порти NetWorker:
- Linux:
firewall-cmd --list-all
Типова конфігурація з портами NetWorker за замовчуванням така:
- Linux:
# firewall-cmd --list-all
public (active)
target: %%REJECT%%
icmp-block-inversion: no
interfaces: ens3
sources:
services:
ports: 7937-9936/tcp
protocols:
forward: no
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Однак неправильно налаштована конфігурація брандмауера може виглядати так:
# firewall-cmd --list-all
public (active)
target: %%REJECT%%
icmp-block-inversion: yes
interfaces: ens3
sources:
services:
ports: 7936-7996/tcp
protocols:
forward: no
masquerade: no
forward-ports:
source-ports:
icmp-blocks: echo-reply echo-request
rich rules:
rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Вікна:
Відкрийте брандмауер Windows Defender із додатковою безпекою та перегляньте вхідні та вихідні правила. Перевірте, чи немає правил, які блокують або обмежують діапазон портів NetWorker (як показано на nsrports). У стовпці «Локальний порт» відображається діапазон портів, до якого застосовано правило.
ПРИМІТКА: Адміністратор операційної системи повинен перевірити будь-які додаткові налаштування операційної системи або програмне забезпечення, які потенційно можуть блокувати зв'язок. Якщо не знайдено конфігурацій на рівні операційної системи, зв'язок може бути заблоковано мережевим пристроєм. Адміністратор мережі також повинен бути залучений для перегляду будь-яких потенційних конфігурацій мережі, які можуть блокувати зв'язок.
- Рекомендується використовувати діапазон портів за замовчуванням (7937-9936), коли це можливо. Діапазон портів можна встановити за допомогою команди nsrports:
nsrports -S 7937-9936
Affected Products
NetWorker Family, NetWorkerArticle Properties
Article Number: 000207523
Article Type: Solution
Last Modified: 20 Apr 2023
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.