Data Domain:導致整合式備份軟體或 DPA 中停用監控服務的常見 SNMP 組態和問題

摘要: 故障排除常見的SNMP問題。Data Domain 中的SNMP組態和問題導致整合式備份軟體或 DPA 中停用監視服務。所有步驟均為循序且必要的步驟,直到解決為止。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Data Domain 常見的 SNMP 組態問題,導致整合式備份軟體或 DPA 中的監控服務停用。所有步驟均為循序且必要的步驟,直到解決為止。

1.在Avamar中 MCS 的 DD 狀態會顯示為沒有回應,而在伺服器管理中會顯示以下錯誤:
  • 無法取得 SNMP 檔案系統狀態
  • 無法取得檔案系統資訊
  • 檔系統已停用
  • Data Domain 系統上缺少 SNMP 社群字串
    系統資訊
2.在 Networker 中,DD 的 SNMP 監視狀態會空白,並報告 SNMP 組態問題
3。DPA 將無法執行任何報告,並指出主機<dd_name> 已關閉或已提供無效的認證。

原因

  • 由於內部網路問題,DD 與備份軟體/DPA 間的通訊通道中斷
  • 組織防火牆中封鎖 161 和 163 埠
  • 在密碼變更/建立 90 天后,由於自動密碼到期原則,DDBOOST 用戶密碼已到期。
  • SNMP 組態在 Data Domain 中無效

解决方案

由於內部網路問題,DD 與備份軟體/DPA 間的通訊通道中斷
  • 登入 DD CLI 並下拉至 SE 模式 
  • Ping/net 查詢備份軟體 IP 和 DD 的主機名
    • # ping 10.0.0.1
    • # net lookup avamar.domain.local
  • 從備份軟體端執行相同操作
    • # ping 10.0.0.10
    • # nslookup datadomain.domain.local
  • 如果您沒有 ping 回復,或 Net lookup 無法運作,請通知客戶 DD 和備份軟體不再互相通訊。客戶需要聯絡當地網路團隊以解決問題。
  • 執行 tracepath 或 traceroute,以查看確切位置。
    • # se tracepath 10.0.0.1
    • # se traceroute 10.0.0.1
組織防火牆中封鎖 161 和 163 埠
  • 登入 DD CLI 並下拉至 SE 模式 
  • 為埠 161 和 163 執行 telnet 至設陷主機 IP
    • # se telnet 10.0.0.1 161
    • # se telnet 10.0.0.1 163
  • 也請嘗試 fwchk 命令以查看 SNMP 埠:
    • # se fwcheck 10.0.0.1

如果您看到 telnet 或埠 161 NOK連線逾時,在 fwcheck 中埠 163 NOK,則表示組織防火牆封鎖 SNMP 埠。客戶需要諮詢其網路/防火牆團隊,以允許這些埠雙向。

在密碼變更/設定 90 天后,由於 DD 中的自動密碼到期原則,DDBOOST 用戶密碼已到期
  • 使用管理員模式登入 DD
  • 查看可用的 ddboost 使用者
    • # ddboost user show
  • 如果有許多 DDBOOST 使用者可用,請檢查備份軟體/DPA,使用哪一個 ddboost 使用者?
  • 檢查密碼狀態:
    • # user show detailed <ddboost_username>
  • 變更密碼或延長密碼期限,但延長密碼期限是最短的路由。
    • # user password aging set <ddboost_username> max 999999
  • 然後在備份軟體/DPA 中重新整理 DD。
SNMP 組態在 Data Domain 中無效
  • 我們建議Avamar、DPA使用 唯讀社 群字串
  • Avamar 社群不應與其他備份軟體共用
  • 最好保留設陷的預設SNMP埠
  • 如果 Data Domain 版本大於或等於 5.5.x,請 勿啟用 設陷 服務
  • 若要查看目前的 SNMP 組態與狀態:
    • # snmp status
    • # snmp sh config
如果您發現以上內容不建議修改組態:
  • 為 Ex 新增 ro-community 僅限 Avamar
    • # snmp add ro-community Avamar-only
  • 使用 v2c 將設陷主機新增至僅限 Avamar 的社群:(使用預設埠)
    • # snmp add trap-host avamar.domain.local version v2c community Avamar-only
  • 使用 v2c 將設陷主機新增至僅限 Avamar 的社群:(使用專用埠)
    • # snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
  • 刪除設陷主機:
    • 如果需要刪除所有設陷主機: # snmp reset trap-hosts
    • 若要刪除單一設陷主機: # snmp del trap-host <trap_hostname>
    • 若要刪除社群,您需要鬆開其所有設陷主機。然後,您可以將社群刪除為:
      • # snmp del ro <community_name>
    • Avamar、Networker、DPA 的健全 SNMP V2C 組態範例應如下所示:
      • ddboostadmin@dd-hostname# snmp show config
        General Configuration
        ---------------------
        SNMP sysLocation: Databacenter
        SNMP sysContact: suportebackup@customername.com.br
        SNMP sysNotes:
        SNMP v2c Configuration
        ----------------------
        Community           Access      Hosts
        -----------------   ---------   -----
        Avamar-only         read-only
        Networker           read-only
        Dpa                 read-only
        -----------------   ---------   -----
        Trap Host                        Port       Community
        ------------------------------   -------   ---------
        avamar.domain.local              Default    Avamar-only
        networker.domain.local           Default    Networker
        dpa.domain.local                 Default    dpa
        ------------------------------   -------   ---------
        SNMP v3 Configuration
        ---------------------
        User   Access   Authentication Protocol   Privacy Protocol
        ----   ------   -----------------------   ----------------
        ----   ------   -----------------------   ----------------
        Trap Host   Port   User
        ---------   ----   ----
        ---------   ----   ----

其他信息

注意:如果您變更 ddboost 密碼,請勿忘記在備份軟體中更新相同的密碼,否則備份會失敗。
注意:如果您在 5 分鐘後看到 DD 狀態沒有變更,您可能需要在 Avamar 中重新啟動 SNMP 服務。Avamar 需要 5 分鐘停機時間。下拉至 Avamar 根模式並執行:
  • # mcddrsnmp restart
參考資料:

受影响的产品

Data Domain

产品

Avamar, Data Protection Advisor, DD OS, NetWorker
文章属性
文章编号: 000063895
文章类型: Solution
上次修改时间: 15 1月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。