NetWorker: Не вдається виконати резервне копіювання з: Не вдається створити канал сеансу з nsrexecd на ім'я клієнта хоста для виконання команди 'savefs ....

Summary: Резервне копіювання завершується помилкою Не вдається створити канал сеансу за допомогою nsrexecd на ім'я клієнта вузла для виконання команди 'savefs -s назва-сервера -c ім'я-клієнта -g ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Клієнтське резервне копіювання NetWorker зазнає невдачі з:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'

Cause

Виникла проблема зв'язку між сервером і клієнтом.

Resolution

Початкові кроки:

  • Перевірте, чи запущено nsrexecd на клієнті.
    • Linux: ps -ef | grep nsrexecd
      Windows: tasklist | findstr nsrexecd

       
  • Якщо клієнтські служби не працюють, запустіть їх і відстежуйте будь-які проблеми зі службою:
    • Linux: systemctl start networker
      Windows: net start nsrexecd

       
  • Проблеми із запуском сервісу можна відстежувати у файлі daemon.raw клієнта:
  • Переконайтеся, що роздільна здатність імен працює правильно як на сервері NetWorker, так і на клієнті за допомогою nslookup. FQDN, коротке ім'я та IP мають повертатися правильно.

Усунення несправностей підключення:

  • Перевірте, чи може nsradmin підключатися від сервера до клієнта і навпаки:
nsradmin -p nsrexecd -s client-name
Де 'client-name' - це ім'я хоста клієнта, як визначено в конфігурації NetWorker.
  • Перевірте діапазон портів на сервері та клієнті за допомогою nsrports , щоб переконатися, що вони збігаються. Діапазон службових портів за замовчуванням, що використовується NetWorker, становить 7937-9936.
  • На сервері NetWorker перевірте, які порти/процеси видно з клієнта: 
nsrrprcinfo -p client-name
Де 'client-name' - це ім'я хоста клієнта, як визначено в конфігурації NetWorker.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8655 nsrexecd       GSS Authentication
390435  1       tcp      9220 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution
390440  1       tcp      9500 nsrexecd_nsrfa Remote File Access
Порти динамічно призначаються з налаштованого діапазону портів. 
  • Перевірте, чи запущено програмний брандмауер на клієнті, і якщо є, то діапазон портів включає порти NetWorker:
    • Linux: 
      firewall-cmd --list-all
      Типова конфігурація з портами NetWorker за замовчуванням така:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: no
  interfaces: ens3
  sources:
  services:
  ports: 7937-9936/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Однак неправильно налаштована конфігурація брандмауера може виглядати так:
# firewall-cmd --list-all
public (active)
  target: %%REJECT%%
  icmp-block-inversion: yes
  interfaces: ens3
  sources:
  services:
  ports: 7936-7996/tcp
  protocols:
  forward: no
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks: echo-reply echo-request
  rich rules:
        rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Вікна:
Відкрийте брандмауер Windows Defender із додатковою безпекою та перегляньте вхідні та вихідні правила. Перевірте, чи немає правил, які блокують або обмежують діапазон портів NetWorker (як показано на nsrports). У стовпці «Локальний порт» відображається діапазон портів, до якого застосовано правило. 
 
ПРИМІТКА: Адміністратор операційної системи повинен перевірити будь-які додаткові налаштування операційної системи або програмне забезпечення, які потенційно можуть блокувати зв'язок. Якщо не знайдено конфігурацій на рівні операційної системи, зв'язок може бути заблоковано мережевим пристроєм. Адміністратор мережі також повинен бути залучений для перегляду будь-яких потенційних конфігурацій мережі, які можуть блокувати зв'язок.
  • Рекомендується використовувати діапазон портів за замовчуванням (7937-9936), коли це можливо. Діапазон портів можна встановити за допомогою команди nsrports:
nsrports -S 7937-9936
Після того, як діапазон портів буде правильним, nsradmin має з'єднатися, і резервне копіювання має спрацювати.

Affected Products

NetWorker Family, NetWorker
Article Properties
Article Number: 000207523
Article Type: Solution
Last Modified: 20 Apr 2023
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.