Data Domain: Configuración y problemas comunes de SNMP que causan la deshabilitación de los servicios de monitoreo en el software de respaldo integrado o DPA

摘要: Solucionar problemas comunes de SNMP. Configuración de SNMP y problemas en Data Domain que causan servicios de monitoreo deshabilitados en el software de respaldo integrado o DPA. Todos los pasos son secuenciales y obligatorios hasta la resolución. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Problemas comunes de configuración de SNMP en Data Domain que provocan la desactivación de los servicios de monitoreo en el software de respaldo integrado o DPA. Todos los pasos son secuenciales y obligatorios hasta la resolución.

1. En Avamar MCS, el estado de DD mostrará que no responde y, en Server Management, se mostrarán los siguientes errores:
  • No se puede obtener el estado del sistema de archivos SNMP
  • No se puede obtener información del sistema de archivos
  • El sistema de archivos está deshabilitado
  • Falta una cadena de comunidad SNMP en el sistema Data Domain
    Información del sistema
2. En NetWorker, el estado de monitoreo de SNMP de DD quedará en blanco e informará el problema
de configuración de SNMP3. DPA no podrá ejecutar ningún informe y establece que el host<dd_name> está inactivo o que se proporcionaron credenciales no válidas.

原因

  • El canal de comunicación está roto entre DD y el software de respaldo/DPA debido a un problema de red interna
  • Los puertos 161 y 163 están bloqueados en el firewall de la organización
  • La contraseña del usuario de DDBOOST venció debido a la política de vencimiento de contraseña automática después de 90 días de cambio/creación de contraseña.
  • La configuración de SNMP no es válida en Data Domain

解决方案

El canal de comunicación está roto entre DD y el software de respaldo/DPA debido a un problema de red interna
  • Inicie sesión en la CLI de DD y desplácese hacia el modo SE 
  • Ping/net lookup Ip de software de respaldo y nombre de host desde DD
    • # ping 10.0.0.1
    • # net lookup avamar.domain.local
  • Haga lo mismo desde el extremo del software de respaldo
    • # ping 10.0.0.10
    • # nslookup datadomain.domain.local
  • Si no recibe una respuesta de ping o la búsqueda de red no funciona, informe al cliente que DD y el software de respaldo ya no se comunican entre sí. El cliente debe comunicarse con su equipo de red local para resolver el problema.
  • Ejecute tracepath o traceroute para ver dónde se está ingiendo exactamente.
    • # se tracepath 10.0.0.1
    • # se traceroute 10.0.0.1
Los puertos 161 y 163 están bloqueados en el firewall de la organización
  • Inicie sesión en la CLI de DD y desplácese hacia el modo SE 
  • Realice una telnet a la IP de host de trap para los puertos 161 y 163
    • # se telnet 10.0.0.1 161
    • # se telnet 10.0.0.1 163
  • Además, pruebe el comando fwchk para ver los puertos SNMP:
    • # se fwcheck 10.0.0.1

Si ve tiempo de espera agotado de conexión en Telnet o PORT 161 NOK, PORT 163 NOK en fwcheck, significa que el firewall de la organización está bloqueando los puertos SNMP. El cliente debe consultar con su equipo de red/firewall para permitir que estos puertos se dirijan de manera bidireccional.

La contraseña del usuario de DDBOOST venció debido a la política de vencimiento de contraseña automática en DD después de 90 días de cambio/configuración de contraseña
  • Inicie sesión en DD con el modo de administrador
  • Compruebe los usuarios de ddboost disponibles
    • # ddboost user show
  • Si hay muchos usuarios ddboost disponibles, consulte el software de respaldo/DPA, ¿qué usuario ddboost se utiliza?
  • Compruebe el estado de la contraseña:
    • # user show detailed <ddboost_username>
  • Cambie la contraseña o extienda la antigüedad de la contraseña; sin embargo, extender la antigüedad de la contraseña sería la ruta más corta.
    • # user password aging set <ddboost_username> max 999999
  • Luego, actualice DD en el software de respaldo/DPA.
La configuración de SNMP no es válida en Data Domain
  • Recomendamos Que Avamar y DPA utilicen cadenas de comunidad de solo lectura
  • La comunidad de Avamar no se debe compartir con otro software de respaldo
  • Es mejor mantener los puertos SNMP predeterminados para trap
  • Si la versión de Data Domain es mayor o igual a 5.5.x, no habilite el servicio trapd
  • Para ver la configuración y el estado actuales de SNMP:
    • # snmp status
    • # snmp sh config
Si ve algo que no se recomienda según lo indicado anteriormente, modifique la configuración:
  • Agregue una comunidad ro de por ejemplo: Solo Avamar:
    • # snmp add ro-community Avamar-only
  • Agregue un host trap a la comunidad solo de Avamar con v2c:(Con puerto predeterminado)
    • # snmp add trap-host avamar.domain.local version v2c community Avamar-only
  • Agregue un host trap a la comunidad solo de Avamar con v2c:(Con puerto dedicado)
    • # snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
  • Eliminación de hosts trap:
    • Si es necesario eliminar todos los hosts trap: # snmp reset trap-hosts
    • Para eliminar un único host de trap: # snmp del trap-host <trap_hostname>
    • Para eliminar una comunidad, debe liberar todos sus hosts trap. A continuación, puede eliminar la comunidad como:
      • # snmp del ro <community_name>
    • Un ejemplo de la configuración de SNMP V2C en buen estado para Avamar, NetWorker y DPA debería ser el siguiente:
      • ddboostadmin@dd-hostname# snmp show config
        General Configuration
        ---------------------
        SNMP sysLocation: Databacenter
        SNMP sysContact: suportebackup@customername.com.br
        SNMP sysNotes:
        SNMP v2c Configuration
        ----------------------
        Community           Access      Hosts
        -----------------   ---------   -----
        Avamar-only         read-only
        Networker           read-only
        Dpa                 read-only
        -----------------   ---------   -----
        Trap Host                        Port       Community
        ------------------------------   -------   ---------
        avamar.domain.local              Default    Avamar-only
        networker.domain.local           Default    Networker
        dpa.domain.local                 Default    dpa
        ------------------------------   -------   ---------
        SNMP v3 Configuration
        ---------------------
        User   Access   Authentication Protocol   Privacy Protocol
        ----   ------   -----------------------   ----------------
        ----   ------   -----------------------   ----------------
        Trap Host   Port   User
        ---------   ----   ----
        ---------   ----   ----

其他信息

Nota: Si cambia la contraseña de ddboost, no olvide actualizar la misma en el software de respaldo; de lo contrario, los respaldos fallarán.
Nota: Es posible que deba reiniciar el servicio SNMP en Avamar si no se produce ningún cambio en el estado de DD después de 5 minutos. Esto necesita un tiempo de inactividad de 5 minutos para Avamar. Menú desplegable en el modo raíz de Avamar y ejecute lo siguiente:
  • # mcddrsnmp restart
Material de referencia:

受影响的产品

Data Domain

产品

Avamar, Data Protection Advisor, DD OS, NetWorker
文章属性
文章编号: 000063895
文章类型: Solution
上次修改时间: 15 1月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。