Data Domain: Almindelig SNMP-konfiguration og problemer, der forårsager, at overvågningsservicer deaktiveres i integreret sikkerhedskopieringssoftware eller DPA

摘要: Fejlfinding af almindelige SNMP-problemer. SNMP-konfiguration og problemer i Data Domain forårsager, at overvågningsservicer deaktiveres i integreret sikkerhedskopieringssoftware eller DPA. Alle trinene er sekventielle og obligatoriske, indtil løsningen udføres. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Almindelige SNMP-konfigurationsproblemer i Data Domain forårsager, at overvågningsservicer deaktiveres i integreret sikkerhedskopieringssoftware eller DPA. Alle trinene er sekventielle og obligatoriske, indtil løsningen udføres.

1. I Avamar MCS viser DD-status ikke, og i Server Management vises følgende fejl:
  • Kunne ikke hente SNMP-filsystemstatus
  • Kan ikke hente filsystemoplysninger
  • Filsystemet er deaktiveret
  • Manglende SNMP-fællesskabsstreng på Data Domain-system
    Systemoplysninger
2. I NetWorker går SNMP-overvågningsstatus for DD i sort og rapporterer SNMP-konfigurationsproblem
3. DPA kan ikke køre nogen rapport og angiver, at enten værts-dd_name<> er nede, eller der er givet ugyldige legitimationsoplysninger.

原因

  • Kommunikationskanalen er ødelagt mellem DD og sikkerhedskopieringssoftwaren/DPA pga. et internt netværksproblem
  • Port 161 og 163 er blokeret i organisationens firewall
  • DDBOOST-brugeradgangskoden er udløbet på grund af den automatiske adgangskodes udløbspolitik efter 90 dage efter ændring/oprettelse af adgangskode.
  • SNMP-konfigurationen er ugyldig i Data Domain

解析度

Kommunikationskanalen er ødelagt mellem DD og sikkerhedskopieringssoftwaren/DPA pga. et internt netværksproblem
  • Log på DD CLI, og gå til SE-tilstand 
  • Ping/net lookup Backup software IP og værtsnavn fra DD
    • # ping 10.0.0.1
    • # net lookup avamar.domain.local
  • Gør det samme, når sikkerhedskopieringssoftwaren ophører
    • # ping 10.0.0.10
    • # nslookup datadomain.domain.local
  • Hvis du ikke får et ping-svar, eller netsøgningen ikke fungerer, skal du informere kunden om, at DD- og sikkerhedskopieringssoftwaren ikke længere kommunikerer med hinanden. Kunden skal kontakte sit lokale netværksteam for at få løst problemet.
  • Kør en tracepath eller traceroute for at se, hvor nøjagtigt den kører.
    • # se tracepath 10.0.0.1
    • # se traceroute 10.0.0.1
Port 161 og 163 er blokeret i organisationens firewall
  • Log på DD CLI, og gå til SE-tilstand 
  • Udfør en telnet til Trap-Host IP for port 161 og 163
    • # se telnet 10.0.0.1 161
    • # se telnet 10.0.0.1 163
  • Prøv også fwchk-kommandoen for at se SNMP-portene:
    • # se fwcheck 10.0.0.1

Hvis du ser Timeout for forbindelse i Telnet eller PORT 161 NOK, PORT 163 NOK i fwcheck, indikerer det, at organisations firewall blokerer SNMP-portene. Kunden skal tjekke med sit netværk/firewall-team for at tillade disse porte tovejs.

DDBOOST-brugeradgangskoden er udløbet på grund af den automatiske udløbspolitik for adgangskode i DD efter 90 dage efter ændring/indstilling af adgangskode
  • Log på DD med administratortilstand
  • Kontroller, om ddboost-brugerne er tilgængelige
    • # ddboost user show
  • Hvis der er mange tilgængelige ddboost-brugere, skal du kontrollere sikkerhedskopieringssoftwaren/DPA, hvilken ddboost-bruger bruges?
  • Kontrollér adgangskodestatus:
    • # user show detailed <ddboost_username>
  • Skift adgangskoden, eller forlæng adgangskodens alder, men det vil være den korteste rute at forlænge adgangskodens alder.
    • # user password aging set <ddboost_username> max 999999
  • Opdater derefter DD i sikkerhedskopieringssoftwaren/DPA.
SNMP-konfigurationen er ugyldig i Data Domain
  • Vi anbefaler Avamar, DPA til at bruge skrivebeskyttede community-strenge
  • Avamar Community bør ikke deles med anden sikkerhedskopieringssoftware
  • Det er bedre at beholde SNMP-standardportene til trap-funktionen
  • Hvis Data Domain-versionen er større eller lig med 5.5.x, skal du ikke aktivere trap-tjenesten
  • Sådan ser du den aktuelle SNMP-konfiguration og -status:
    • # snmp status
    • # snmp sh config
Hvis du ser noget, som ikke anbefales i henhold til ovenstående, skal du ændre konfigurationen:
  • Tilføj et ro-community til eks.: Kun Avamar:
    • # snmp add ro-community Avamar-only
  • Føj en trap-vært til Avamar-only-fællesskabet med v2c:(Med standardporten)
    • # snmp add trap-host avamar.domain.local version v2c community Avamar-only
  • Føj en trapvært til Avamar-kun-fællesskabet med v2c:(Med dedikeret port)
    • # snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
  • Sletning af trapvært(er):
    • Hvis alle trapværterne skal slettes: # snmp reset trap-hosts
    • Sådan slettes en enkelt trap-vært: # snmp del trap-host <trap_hostname>
    • Hvis du vil slette et fællesskab, skal du frigive alle dens trapværter. Derefter kan du slette fællesskabet som:
      • # snmp del ro <community_name>
    • Et eksempel på sund SNMP V2C-konfiguration til Avamar, NetWorker, DPA bør se ud som:
      • ddboostadmin@dd-hostname# snmp show config
        General Configuration
        ---------------------
        SNMP sysLocation: Databacenter
        SNMP sysContact: suportebackup@customername.com.br
        SNMP sysNotes:
        SNMP v2c Configuration
        ----------------------
        Community           Access      Hosts
        -----------------   ---------   -----
        Avamar-only         read-only
        Networker           read-only
        Dpa                 read-only
        -----------------   ---------   -----
        Trap Host                        Port       Community
        ------------------------------   -------   ---------
        avamar.domain.local              Default    Avamar-only
        networker.domain.local           Default    Networker
        dpa.domain.local                 Default    dpa
        ------------------------------   -------   ---------
        SNMP v3 Configuration
        ---------------------
        User   Access   Authentication Protocol   Privacy Protocol
        ----   ------   -----------------------   ----------------
        ----   ------   -----------------------   ----------------
        Trap Host   Port   User
        ---------   ----   ----
        ---------   ----   ----

其他資訊

Bemærk: Hvis du ændrer ddboost-adgangskoden, må du ikke glemme at opdatere den samme i sikkerhedskopieringssoftwaren, da sikkerhedskopieringer ellers vil mislykkes.
Bemærk: Du skal muligvis genstarte SNMP-tjenesten i Avamar, hvis du ser, at der ikke er nogen ændring i DD-status efter 5 minutter. Dette kræver 5 min. nedetid for Avamar. Gå ned til Avamar Root-tilstand, og kør:
  • # mcddrsnmp restart
Referencemateriale:

受影響的產品

Data Domain

產品

Avamar, Data Protection Advisor, DD OS, NetWorker
文章屬性
文章編號: 000063895
文章類型: Solution
上次修改時間: 15 1月 2025
版本:  5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。