NetWorker: vProxy FLR schlägt mit dem Fehler "Anmeldung beim Data Domain-Service fehlgeschlagen" fehl

요약: vProxy FLR schlägt mit dem Fehler "Anmeldung beim Data Domain-Service fehlgeschlagen" fehl.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

NetWorker VMware Protection (NVP) FLR schlägt fehl und meldet "Anmeldung beim Data Domain-Service fehlgeschlagen"

Die NetWorker Data Domain-Systemressourcen sind mit dem richtigen Nutzer auf der Ebene "admin" für die Data Domain konfiguriert:

Data Domain-Managementnutzer

HINWEIS: Der Managementnutzer muss ein Nutzer auf der Ebene "admin" in Data Domain sein, z. B. sysadmin. Das Kennwort muss korrekt sein. Überprüfen Sie, ob Sie sich bei der Data Domain-Management-Webnutzeroberfläche als sysadmin anmelden können. Wenn Sie sich erfolgreich angemeldet haben, aktualisieren Sie das Feld "management password" für Data Domain in NetWorker, um sicherzustellen, dass das richtige Kennwort festgelegt wurde.

Die Protokolle der vProxy-FLR-Mount-Sitzung zeigen "connection reset by peer" an

  • /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer

Manchmal kann vProxy die Data Domain erreichen, der ESXi-Host jedoch nicht, was zu Verbindungsproblemen führt. Der ESXi nc (netcat) kann verwendet werden, um die Portkommunikation mit der DD zu überprüfen:

nc -zv DD_HOSTNAME PORT
 

원인

Eine Netzwerkkomponente oder Firewall verhindert die Verbindung, was zur Fehlermeldung "Verbindung durch Peer zurücksetzen" führt.

해결

Wenden Sie sich bezüglich des Verbindungsproblems an das Netzwerk- oder Firewall-Team.

Die folgenden Ausgaben können verwendet werden, um zu ermitteln, wo das Problem auftritt:

  1. Verwenden Sie über vProxy curl-Befehle, um zu überprüfen, ob Sie eine Verbindung zu den Ports 22, 2049, 2052 und 3009 auf DD herstellen können:
curl -v DD_HOSTNAME:PORT
  1. Überprüfen Sie über vProxy , ob der vProxy eine SSL-Verbindung mit DD herstellen kann:
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
HINWEIS: Es wird erwartet, dass die Ausgabe dieses Befehls das selbstsignierte SSL-Zertifikat zurückgibt, das für die Verbindung mit der Data Domain verwendet wird.
  1. Starten Sie in der vProxy-Stammkonsole tcpdumpfestzulegen:
HINWEIS: Sie können keine direkte SSH-Verbindung zum vProxy als Root herstellen. Öffnen Sie eine SSH-Sitzung und melden Sie sich als Administrator an. Der Wechsel zu Root mit sudo su -.

tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap

  • -i Gibt interface an, Sie können any verwenden oder einen Namen für die Systemnetzwerkschnittstelle angeben, z. B. eth0.
  • -s 0 Gibt eine Fanglänge von 65535 an (der gesamte Frame wird erfasst).
  • -C 500 Gibt eine Dateigröße von 500.000.000 Byte an.
  • -w Gibt den Speicherort der Ausgabedatei an. Die angezeigte Ausgabedatei wird automatisch mit dem Systemhostnamen und JJJJ-MM-TT erzeugt, mit dem sie ausgeführt wurde. 
  1. Initiieren Sie über NMC das FLR-Mounten. Wenn ein Problem beobachtet wird, beenden Sie die tcpdump (STRG+C) und überprüfen Sie den Zeitstempel .pcap Datei aus dem Verzeichnis /tmp für eventuelle Verbindungsprobleme.
HINWEIS: Eine .pcap-Datei kann in Wireshark analysiert werden. DrahthaiDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies. ist ein Drittanbieter-Dienstprogramm zur Analyse von Paketerfassungen. Wenden Sie sich an Ihren Netzwerkadministrator, um Unterstützung bei der Überprüfung der Paketerfassung zu erhalten. 
  1. Überprüfen Sie vom ESXi-Host-vProxy , der für FLR verwendet wird (in VMware dargestellt), ob der ESXi-Host die Ports 22, 2049, 2052, 3009 auf DD erreichen kann.
nc -zv DD_HOSTNAME PORT

추가 정보

해당 제품

NetWorker

제품

NetWorker Family
문서 속성
문서 번호: 000173057
문서 유형: Solution
마지막 수정 시간: 14 8월 2025
버전:  5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.