NetWorker: Jak przetestować komunikację przez zaporę sieciową

Podsumowanie: Jak przetestować komunikację Dell NetWorker za pośrednictwem zapory.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Instrukcje

Aby przetestować komunikację NetWorker za pośrednictwem zapory.

NetWorker używa bezpośredniego połączenia przez gniazdo do komunikacji i przenoszenia danych przez sieć do wymaganej usługi. NetWorker używa dwóch typów portów TCP: Porty serwisowe i porty połączeniowe.

Procesy serwera TCP uruchamiane na każdym hoście NetWorker używają portów usług do nasłuchiwania połączeń przychodzących. Ma stałe porty 7937 i 7938. Porty te należy uwzględnić w zakresie portów usług każdego hosta NetWorker, ponieważ używa on tych portów do inicjowania połączeń.

NetWorker dynamicznie otwiera również porty. Host NetWorker może przydzielić dowolny port w zdefiniowanym zakresie portów usługi, a demony NetWorker losowo wybierają porty dynamiczne w tym zakresie. Domyślny zakres to 7937-9936 i można go zawęzić lub rozszerzyć.

Procesy NetWorker używają portów połączeń (portów wychodzących) do łączenia się z usługą. Oprogramowanie NetWorker wymaga jednego portu połączenia dla dowolnego typu komunikacji między klientem, węzłem pamięci masowej i serwerem.

Jeśli strefa danych korzysta z zapory zewnętrznej, należy otworzyć zakres portów usług w zaporze dla połączeń TCP.  Standardowy klient NetWorker wymaga co najmniej czterech portów usług TCP do komunikacji z serwerem NetWorker.  Liczba portów usług, które muszą być otwarte, zależy od środowiska.  Instrukcje dotyczące konkretnego zakresu portów wraz z przykładami można znaleźć w Podręczniku konfiguracji zabezpieczeń NetWorker dla danej wersji NetWorker.

Poniższy artykuł zawiera szczegółowe informacje na temat określonych procesów NetWorker i używanych przez nie portów: Procesy i porty NetWorker

Przykład - Komunikacja ok

Na serwerze:

# nsradmin -s vm-lego-231 -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin>

## nsrrpcinfo -t vm231 nsrexecd
Program 390113 version 1 ready and waiting

## nsrrpcinfo -p vm231
PROGRAM VERSION PROTOCOL PORT SERVICE
100000  2       tcp      7938 nsrportmapper  Port Mapper
100000  2       udp      7938 nsrportmapper  Port Mapper
390436  1       tcp      8353 nsrexecd       GSS Authentication
390435  1       tcp      9437 nsrexecd       Resource Mirror
390113  1       tcp      7937 nsrexecd       Remote Execution


Na kliencie:

# nsradmin -s vm-lego-121
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> quit

# nsradmin -s vm-lego-121 -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin>

NW Client.vm231.## nsrrpcinfo -t vm121 nsrd
Program 390103 version 2 ready and waiting

NW Client.vm231.## nsrrpcinfo -p vm121
   program vers proto   port
    100000    2   tcp   7938  nsrportmapper
    100000    2   udp   7938  nsrportmapper
    390436    1   tcp   9245  nsrexecd
    390435    1   tcp   8190  nsrexecd
    390440    1   tcp   8278  nsrexecd_nsrfa
    390113    1   tcp   7937  nsrexecd
    390402    1   tcp   9001  gstd
    390460    1   tcp   7999  auth_proxyd
    390103    2   tcp   9434  nsrd
    390109    2   tcp   9434  nsrstat
    390110    1   tcp   9434  nsrjb
    390120    1   tcp   9434  nsrd
    390109    2   udp   8063  nsrstat
    390114    1   tcp   9840  nsrdispd
    390105    5   tcp   9105  nsrindexd
    390105    6   tcp   9105  nsrindexd
    390439    1   tcp   8092  nsrfa
    390107    5   tcp   8319  nsrmmdbd
    390107    6   tcp   8319  nsrmmdbd
    390433    1   tcp   8505  nsrjobd
    390438    1   tcp   9416  nsrlogd
    390111    1   tcp   8259  nsrsnmd
    390104  305   tcp   8905  nsrmmd
    390104  205   tcp   9658  nsrmmd
    390104  405   tcp   9576  nsrmmd


Przykład — komunikacja nie działa

Na serwerze:

# nsradmin -s vm-lego-231 -p nsrexecd
42503:nsradmin: Remote system error - No route to host
There does not appear to be a NetWorker nsrexecd server running on vm-lego-231.

# nsradmin -s 10.64.19.79 -p nsrexecd
42503:nsradmin: Remote system error - No route to host
There does not appear to be a NetWorker nsrexecd server running on 10.64.19.79.

NW Server.vm121.## nsrrpcinfo -t vm231 nsrexecd
nsrrpcinfo: Remote system error - No route to host
program 390113 is not available


Na kliencie:

NW Client.vm231.## nsrrpcinfo -t vm150 nsrd
84866:nsrrpcinfo: Failed to get DNS information for host 'vm150': Name or service not known.

# nsradmin -s vm-lego-121 -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> quit

# nsradmin -s vm-lego-121
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin>


Tymczasowe zatrzymanie zapory potwierdza, że zapora blokowała komunikację przychodzącą z klientem NetWorker:

Na kliencie:

Klient systemu Windows (PowerShell):

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False

Klient Linux korzystający z firewalld

systemctl stop firewalld


Na serwerze:

nsradmin -s vm-lego-231 -p nsrexecd
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin>
UWAGA: Jeśli awarie połączenia nie ustąpią, skonsultuj się z zespołem ds. sieci lub zabezpieczeń w sprawie awarii połączenia.

Dodatkowe informacje

Produkty, których dotyczy problem

NetWorker

Produkty

NetWorker, NetWorker Series
Właściwości artykułu
Numer artykułu: 000041168
Typ artykułu: How To
Ostatnia modyfikacja: 20 sty 2026
Wersja:  6
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.