NetWorker: Не вдається виконати резервне копіювання з: Не вдається створити канал сеансу з nsrexecd на ім'я клієнта хоста для виконання команди 'savefs ....
Résumé: Резервне копіювання завершується помилкою Не вдається створити канал сеансу за допомогою nsrexecd на ім'я клієнта вузла для виконання команди 'savefs -s назва-сервера -c ім'я-клієнта -g ...
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Symptômes
Клієнтське резервне копіювання NetWorker зазнає невдачі з:
Unable to create session channel with nsrexecd on host client-name to execute command 'savefs -s server-name -c client-name'
Cause
Виникла проблема зв'язку між сервером і клієнтом.
Résolution
Початкові кроки:
- Перевірте, чи запущено nsrexecd на клієнті.
-
Linux: ps -ef | grep nsrexecd Windows: tasklist | findstr nsrexecd
-
- Якщо клієнтські служби не працюють, запустіть їх і відстежуйте будь-які проблеми зі службою:
-
Linux: systemctl start networker Windows: net start nsrexecd
-
- Проблеми із запуском сервісу можна відстежувати у файлі daemon.raw клієнта:
-
Linux: /nsr/logs/daemon.raw Windows: C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
- Спосіб застосування nsr_render_log: NetWorker: Спосіб застосування nsr_render_log
- Як увімкнути рендеринг журналу в реальному часі: NetWorker: Як автоматично рендерити daemon.raw daemon.log в режимі реального часу
-
- Переконайтеся, що роздільна здатність імен працює правильно як на сервері NetWorker, так і на клієнті за допомогою nslookup. FQDN, коротке ім'я та IP мають повертатися правильно.
Усунення несправностей підключення:
- Перевірте, чи може nsradmin підключатися від сервера до клієнта і навпаки:
nsradmin -p nsrexecd -s client-nameДе 'client-name' - це ім'я хоста клієнта, як визначено в конфігурації NetWorker.
- Перевірте діапазон портів на сервері та клієнті за допомогою nsrports , щоб переконатися, що вони збігаються. Діапазон службових портів за замовчуванням, що використовується NetWorker, становить 7937-9936.
- На сервері NetWorker перевірте, які порти/процеси видно з клієнта:
nsrrprcinfo -p client-nameДе 'client-name' - це ім'я хоста клієнта, як визначено в конфігурації NetWorker.
PS C:\Windows\system32> nsrrpcinfo -p winsrvr2k16.emclab.local
PROGRAM VERSION PROTOCOL PORT SERVICE
100000 2 tcp 7938 nsrportmapper Port Mapper
100000 2 udp 7938 nsrportmapper Port Mapper
390436 1 tcp 8655 nsrexecd GSS Authentication
390435 1 tcp 9220 nsrexecd Resource Mirror
390113 1 tcp 7937 nsrexecd Remote Execution
390440 1 tcp 9500 nsrexecd_nsrfa Remote File Access
Порти динамічно призначаються з налаштованого діапазону портів.
- Перевірте, чи запущено програмний брандмауер на клієнті, і якщо є, то діапазон портів включає порти NetWorker:
- Linux:
firewall-cmd --list-all
Типова конфігурація з портами NetWorker за замовчуванням така:
- Linux:
# firewall-cmd --list-all
public (active)
target: %%REJECT%%
icmp-block-inversion: no
interfaces: ens3
sources:
services:
ports: 7937-9936/tcp
protocols:
forward: no
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Однак неправильно налаштована конфігурація брандмауера може виглядати так:
# firewall-cmd --list-all
public (active)
target: %%REJECT%%
icmp-block-inversion: yes
interfaces: ens3
sources:
services:
ports: 7936-7996/tcp
protocols:
forward: no
masquerade: no
forward-ports:
source-ports:
icmp-blocks: echo-reply echo-request
rich rules:
rule family="ipv4" source ipset="jump-servers" service name="ssh" accept
Вікна:
Відкрийте брандмауер Windows Defender із додатковою безпекою та перегляньте вхідні та вихідні правила. Перевірте, чи немає правил, які блокують або обмежують діапазон портів NetWorker (як показано на nsrports). У стовпці «Локальний порт» відображається діапазон портів, до якого застосовано правило.
ПРИМІТКА: Адміністратор операційної системи повинен перевірити будь-які додаткові налаштування операційної системи або програмне забезпечення, які потенційно можуть блокувати зв'язок. Якщо не знайдено конфігурацій на рівні операційної системи, зв'язок може бути заблоковано мережевим пристроєм. Адміністратор мережі також повинен бути залучений для перегляду будь-яких потенційних конфігурацій мережі, які можуть блокувати зв'язок.
- Рекомендується використовувати діапазон портів за замовчуванням (7937-9936), коли це можливо. Діапазон портів можна встановити за допомогою команди nsrports:
nsrports -S 7937-9936
Produits concernés
NetWorker Family, NetWorkerPropriétés de l’article
Numéro d’article: 000207523
Type d’article: Solution
Dernière modification: 20 avr. 2023
Version: 4
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.