NetWorker: In-flight-versleuteling inschakelen tussen NetWorker en Data Domain

요약: Dit artikel bevat stapsgewijze instructies voor het inschakelen van in-flight versleuteling voor het beveiligen van data tijdens de overdracht tussen NetWorker- en Data Domain-systemen. Deze functie is standaard niet ingeschakeld in NetWorker. Het inschakelen van in-flight versleuteling zorgt voor verbeterde beveiliging tijdens dataoverdracht, maar kan de back-uptijden en het resourcegebruik verhogen. Volg de beschreven procedures voor het configureren van in-flight-versleuteling met behulp van zowel NMC als nsradmin, en het instellen van DD Boost-versleuteling tijdens de vlucht op Data Domain-systemen. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

In-flight-versleuteling inschakelen op NetWorker met behulp van een van de volgende opties:

(Optie 1) NetWorker Management Console (NMC) gebruiken:

1. Maak verbinding met de NetWorker-server via NMC.
2. Selecteer Hosts in het venster NetWorker Administration.
3. Klik met de rechtermuisknop op de hostnaam van de NetWorker-server.
4. Selecteer Lokale agent configureren. Het venster Eigenschappen van lokale agent wordt weergegeven.
5. Ga naar het tabblad Geavanceerd en selecteer Verbinding versleuteld.
6. Klik op OK.

(Optie 2) Met nsradmin:

1. Meld u aan als root- of Windows-beheerder op de NetWorker-client.
2. Typ in de opdrachtprompt:
nsradmin -p nsrexec
3. Bewerk de NSRLA-bron door het volgende te typen: 
print type:NSRLA
4. Wijzig de waarde van het kenmerk Verbindingsversleuteling: 
update connection encrypted:enabled
5. Typ Ja wanneer u wordt gevraagd om de wijziging te bevestigen.
6. Zorg ervoor dat het peercertificaat voor de NetWorker-client overeenkomt met het storageknooppunt als het kenmerk authenticatiemethode niet is ingesteld.

DD Boost in-flight-versleuteling inschakelen op Data Domain:

1. Zorg ervoor dat op het Data Domain systeem DDOS 5.5 of hoger wordt uitgevoerd.
2. Configureer het Data Domain-systeem voor het gebruik van TLS-versleuteling met gemiddelde of hoge sterkte. Deze configuratie is transparant voor NetWorker.
3. Zorg ervoor dat voor NetWorker 19.7 en hoger ondersteuning voor versleuteling op basis van certificaten is ingeschakeld:
  • Het certificaat wordt door elke client van de server gelezen en gebruikt om verbinding te maken met Data Domain.
  • De certificaten worden lokaal opgeslagen in de directory '/nsr/sec/ddcerts/<dd_host/ss_host>' voor elke verbinding met Data Domain.
4. Geef certificaten op met behulp van de volgende kenmerken in de NetWorker Data Domain en Smart Scale-resource:
  • Basis-CA-certificaatbestand
  • Basis-CA-certificaat

추가 정보

  • Zorg ervoor dat in-flight versleuteling is ingeschakeld op zowel NetWorker- als Data Domain-apparaten voor optimale beveiliging.
  • Gebruik in-flight versleuteling en AES-versleuteling niet samen, omdat dit overbodig is en de back-upduur aanzienlijk kan verlengen.
  • In-flight versleuteling wordt niet ondersteund voor directe back-up- en herstelbewerkingen van clients vanaf een NetWorker-clienthost via een netwerk naar het Advance File Type Device (AFTD) van een externe host. Gebruik in plaats daarvan AES-versleuteling voor deze bewerkingen.
  • Raadpleeg de integratiegids van Dell NetWorker en Data Domain Boost voor meer informatie: https://www.dell.com/support/home/product-support/product/networker/docs

해당 제품

Data Domain Boost – File System
문서 속성
문서 번호: 000225429
문서 유형: How To
마지막 수정 시간: 22 1월 2026
버전:  3
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.