Data Domain: Vanliga SNMP-konfiguration och -problem som gör att övervakningstjänster inaktiveras i integrerad säkerhetskopieringsprogramvara eller DPA

摘要: Felsöka vanliga SNMP-problem. SNMP-konfiguration och -problem i Data Domain som gör att övervakningstjänster avaktiveras i integrerad säkerhetskopieringsprogramvara eller DPA. Alla steg är sekventiella och obligatoriska tills lösningen. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Vanliga SNMP-konfigurationsproblem i Data Domain som gör att övervakningstjänster avaktiveras i integrerad säkerhetskopieringsprogramvara eller DPA. Alla steg är sekventiella och obligatoriska tills lösningen.

1. I Avamar MCS, DD-statusen visar att den inte svarar och i Server Management visas nedanstående fel:
  • Det går inte att hämta status för SNMP-filsystem
  • Det går inte att hämta information om filsystemet
  • Filsystemet är inaktiverat
  • SNMP-gruppsträng saknas i Data Domain-system
    Systeminformation
2. I NetWorker blir SNMP-övervakningsstatusen för DD tom och rapporterar SNMP-konfigurationsproblem
3. DPA kan inte köra någon rapport och anger att antingen värden<dd_name> är nere eller att ogiltiga inloggningsuppgifter har tillhandahållits.

原因

  • Kommunikationskanalen är trasig mellan DD och säkerhetskopieringsprogrammet/DPA på grund av problem med internt nätverk
  • Portnummer 161 och 163 blockeras i organisationens brandvägg
  • DDBOOST-användarlösenordet upphör att gälla på grund av policyn för automatiskt upphörande av lösenord efter 90 dagar efter ändring/skapande av lösenord.
  • SNMP-konfigurationen är ogiltig i Data Domain

解决方案

Kommunikationskanalen är trasig mellan DD och säkerhetskopieringsprogrammet/DPA på grund av problem med internt nätverk
  • Logga in på DD CLI och listrutan till SE Mode (SE-läge) 
  • Ping/net lookup Säkerhetskopieringsprogram IP och värdnamn från DD
    • # ping 10.0.0.1
    • # net lookup avamar.domain.local
  • Gör detsamma från säkerhetskopieringsprogrammets ände
    • # ping 10.0.0.10
    • # nslookup datadomain.domain.local
  • Om du inte får ping-svar eller om nätverkssökningen inte fungerar informerar du kunden om att DD och säkerhetskopieringsprogrammet inte längre kommunicerar med varandra. Kunden måste kontakta sitt lokala nätverksteam för att lösa problemet.
  • Kör en tracepath eller traceroute för att se exakt var den används.
    • # se tracepath 10.0.0.1
    • # se traceroute 10.0.0.1
Portnummer 161 och 163 blockeras i organisationens brandvägg
  • Logga in på DD CLI och listrutan till SE Mode (SE-läge) 
  • Gör en IP-adress för telnet till trap-värd för port 161 och 163
    • # se telnet 10.0.0.1 161
    • # se telnet 10.0.0.1 163
  • Försök även med fwchk-kommandot för att se SNMP-portarna:
    • # se fwcheck 10.0.0.1

Om du ser timeout för anslutning i Telnet eller PORT 161 NOK, PORT 163 NOK i fwcheck betyder det att organisationens brandvägg blockerar SNMP-portarna. Kunden måste kontrollera med sitt nätverks-/brandväggsteam för att tillåta dessa portar dubbelriktade.

DDBOOST-användarlösenordet upphör att gälla på grund av policyn för automatiskt upphörande av lösenord i DD efter 90 dagar efter ändring/inställning av lösenord
  • Logga in på DD med adminläge
  • Kontrollera tillgängliga ddboost-användare
    • # ddboost user show
  • Om det finns många ddboost-användare tillgängliga kontrollerar du säkerhetskopieringsprogramvaran/DPA, vilken ddboost-användare används?
  • Kontrollera lösenordsstatus:
    • # user show detailed <ddboost_username>
  • Ändra lösenordet eller förlänga lösenordsålderen, men att förlänga lösenordsålderen är den kortaste vägen.
    • # user password aging set <ddboost_username> max 999999
  • Uppdatera sedan DD i säkerhetskopieringsprogrammet/DPA.
SNMP-konfiguration är ogiltig i Data Domain
  • Vi rekommenderar Avamar, DPA att använda skrivskyddade gruppsträngar
  • Avamar Community ska inte delas med andra säkerhetskopieringsprogram
  • Det är bättre att behålla standard-SNMP-portar för trap
  • Om Data Domain-versionen är senare eller lika med 5.5.x ska du inte aktivera den trapd-tjänsten
  • Så här ser du aktuell SNMP-konfiguration och -status:
    • # snmp status
    • # snmp sh config
Om du ser något som inte rekommenderas enligt ovan ändrar du konfigurationen:
  • Lägg till en ro-community för t.ex.: Endast Avamar:
    • # snmp add ro-community Avamar-only
  • Lägg till en trap-värd i avamar-communityn med v2c:(Med standardport)
    • # snmp add trap-host avamar.domain.local version v2c community Avamar-only
  • Lägg till en trap-värd i avamar-communityn med v2c:(Med dedikerad port)
    • # snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
  • Ta bort trap-värd(ar):
    • Om alla trap-värdar måste tas bort: # snmp reset trap-hosts
    • Så här tar du bort en enda trap-värd: # snmp del trap-host <trap_hostname>
    • Om du vill ta bort en grupp måste du frigöra alla dess trap-värdar. Sedan kan du radera communityn som:
      • # snmp del ro <community_name>
    • Ett exempel på en felfri SNMP V2C-konfiguration för Avamar, Networker, DPA bör se ut så här:
      • ddboostadmin@dd-hostname# snmp show config
        General Configuration
        ---------------------
        SNMP sysLocation: Databacenter
        SNMP sysContact: suportebackup@customername.com.br
        SNMP sysNotes:
        SNMP v2c Configuration
        ----------------------
        Community           Access      Hosts
        -----------------   ---------   -----
        Avamar-only         read-only
        Networker           read-only
        Dpa                 read-only
        -----------------   ---------   -----
        Trap Host                        Port       Community
        ------------------------------   -------   ---------
        avamar.domain.local              Default    Avamar-only
        networker.domain.local           Default    Networker
        dpa.domain.local                 Default    dpa
        ------------------------------   -------   ---------
        SNMP v3 Configuration
        ---------------------
        User   Access   Authentication Protocol   Privacy Protocol
        ----   ------   -----------------------   ----------------
        ----   ------   -----------------------   ----------------
        Trap Host   Port   User
        ---------   ----   ----
        ---------   ----   ----

其他信息

Obs! Om du ändrar ddboost-lösenordet bör du inte glömma att uppdatera samma sak i säkerhetskopieringsprogrammet, annars misslyckas säkerhetskopieringen.
Observera: Du kan behöva starta om SNMP-tjänsten i Avamar om DD-statusen ändras efter fem minuter. Det här kräver 5 min driftavbrott för Avamar. Listrutan till Avamar root mode (Avamar-rotläge) och kör:
  • # mcddrsnmp restart
Referensmaterial:

受影响的产品

Data Domain

产品

Avamar, Data Protection Advisor, DD OS, NetWorker
文章属性
文章编号: 000063895
文章类型: Solution
上次修改时间: 15 1月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。