Data Domain: Vanlig SNMP-konfigurasjon og -problemer som forårsaker overvåkingstjenester deaktivert i integrert programvare for sikkerhetskopiering eller DPA

摘要: Feilsøk vanlige SNMP-problemer. SNMP-konfigurasjon og -problemer i Data Domain som forårsaker overvåkingstjenester deaktivert i integrert programvare for sikkerhetskopiering eller DPA. Alle trinnene er sekvensielle og obligatoriske frem til løsningen. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Vanlige SNMP-konfigurasjonsproblemer i Data Domain som forårsaker overvåkingstjenester deaktivert i integrert programvare for sikkerhetskopiering eller DPA. Alle trinnene er sekvensielle og obligatoriske frem til løsningen.

1. I Avamar MCS, DD-statusen vil ikke svare, og i Server Management vises den under feil:
  • Kan ikke hente status for SNMP-filsystemet
  • Finner ikke informasjon om filsystem
  • Filsystemet er deaktivert
  • Manglende SNMP-fellesskapsstreng på Data Domain-systemet
    Systeminformasjon
2. I Networker vil SNMP-overvåkingsstatusen til DD bli tom og rapportere SNMP-konfigurasjonsproblem
3. DPA vil ikke kunne kjøre noen rapport og sier at enten verten<dd_name> er nede, eller ugyldig legitimasjon er angitt.

原因

  • Kommunikasjonskanalen er brutt mellom DD og programvaren for sikkerhetskopiering/DPA på grunn av et internt nettverksproblem
  • Port # 161 og 163 er blokkert i organisasjonens brannmur
  • DDBOOST-brukerpassordet er utløpt på grunn av utløpspolicyen for automatisk passord etter 90 dagers endring/oppretting av passord.
  • SNMP-konfigurasjonen er ugyldig i Data Domain

解析度

Kommunikasjonskanalen er brutt mellom DD og programvaren for sikkerhetskopiering/DPA på grunn av et internt nettverksproblem
  • Logg på DD CLI, og slipp ned til SE-modus 
  • Ping/net lookup Backup software IP og vertsnavn fra DD
    • # ping 10.0.0.1
    • # net lookup avamar.domain.local
  • Gjør det samme fra slutten av programvaren for sikkerhetskopiering
    • # ping 10.0.0.10
    • # nslookup datadomain.domain.local
  • Hvis du ikke får et ping-svar eller net-oppslaget ikke fungerer, må du informere kunden om at DD- og programvare for sikkerhetskopiering ikke kommuniserer med hverandre mer. Kunden må kontakte sitt lokale nettverksteam for å løse problemet.
  • Kjør en tracepath eller traceroute, for å se nøyaktig hvor den sutrer.
    • # se tracepath 10.0.0.1
    • # se traceroute 10.0.0.1
Port # 161 og 163 er blokkert i organisasjonens brannmur
  • Logg på DD CLI, og slipp ned til SE-modus 
  • Gjør en telnet for trap-host-IP for port 161 og 163
    • # se telnet 10.0.0.1 161
    • # se telnet 10.0.0.1 163
  • Prøv også fwchk-kommandoen for å se SNMP-portene:
    • # se fwcheck 10.0.0.1

Hvis du ser , tilkoblingen ble tidsavbrutt i Telnet eller PORT 161 NOK, PORT 163 NOK i fwcheck, indikerer dette at organisasjonens brannmur blokkerer SNMP-portene. Kunden må sjekke med nettverks-/brannmurteamet sitt for å tillate disse portene toveis.

DDBOOST-brukerpassordet er utløpt på grunn av utløpspolicy for automatisk passord i DD etter 90 dagers passordendring/-sett
  • Logg på DD med administratormodus
  • Kontroller ddboost-brukerne som er tilgjengelige
    • # ddboost user show
  • Hvis det er mange ddboost-brukere tilgjengelig, kan du sjekke inn programvaren for sikkerhetskopiering/DPA, hvilken ddboost-bruker brukes?
  • Kontroller passordstatus:
    • # user show detailed <ddboost_username>
  • Endre passordet eller forlenge passordets alder, men å forlenge passordets alder vil være den korteste ruten.
    • # user password aging set <ddboost_username> max 999999
  • Oppdater deretter DD i programvaren for sikkerhetskopiering/DPA.
SNMP-konfigurasjonen er ugyldig i Data Domain
  • Vi anbefaler Avamar, DPA å bruke skrivebeskyttede fellesskapsstrenger
  • Avamar-fellesskapet bør ikke deles med annen programvare for sikkerhetskopiering
  • Det er bedre å beholde standard SNMP-porter for felle
  • Hvis Data Domain-versjonen er større eller lik 5.5.x, må du ikke aktivere trapd-tjenesten
  • Slik ser du gjeldende SNMP-konfigurasjon og -status:
    • # snmp status
    • # snmp sh config
Hvis du ser noe som ikke anbefales i henhold til ovennevnte, endrer du konfigurasjonen:
  • Legge til et ro-fellesskap for ex: Bare Avamar:
    • # snmp add ro-community Avamar-only
  • Legge til en fellevert i Avamar-fellesskapet medv2c:(Med standardport)
    • # snmp add trap-host avamar.domain.local version v2c community Avamar-only
  • Legg til en fellevert i Avamar-fellesskapet medv2c:(With Dedicated Port)
    • # snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
  • Slette fellevert(er):
    • Hvis alle fellevertene må slettes: # snmp reset trap-hosts
    • Slik sletter du én enkelt fellevert: # snmp del trap-host <trap_hostname>
    • Hvis du vil slette et fellesskap, må du frigi alle fellevertene. Deretter kan du slette fellesskapet som:
      • # snmp del ro <community_name>
    • Et eksempel på Healthy SNMP V2C-konfigurasjon for Avamar, Networker, DPA skal se ut som:
      • ddboostadmin@dd-hostname# snmp show config
        General Configuration
        ---------------------
        SNMP sysLocation: Databacenter
        SNMP sysContact: suportebackup@customername.com.br
        SNMP sysNotes:
        SNMP v2c Configuration
        ----------------------
        Community           Access      Hosts
        -----------------   ---------   -----
        Avamar-only         read-only
        Networker           read-only
        Dpa                 read-only
        -----------------   ---------   -----
        Trap Host                        Port       Community
        ------------------------------   -------   ---------
        avamar.domain.local              Default    Avamar-only
        networker.domain.local           Default    Networker
        dpa.domain.local                 Default    dpa
        ------------------------------   -------   ---------
        SNMP v3 Configuration
        ---------------------
        User   Access   Authentication Protocol   Privacy Protocol
        ----   ------   -----------------------   ----------------
        ----   ------   -----------------------   ----------------
        Trap Host   Port   User
        ---------   ----   ----
        ---------   ----   ----

其他資訊

Merk: Hvis du endrer ddboost-passordet, må du ikke glemme å oppdatere det samme i programvare for sikkerhetskopiering, ellers vil sikkerhetskopiering mislykkes.
Merk: Det kan hende at du må starte SNMP-tjenesten på nytt i Avamar hvis du ser at det ikke er noen endring i DD-status etter 5 minutter. Dette trenger 5 min nedetid for Avamar. Rullegardinlisten til Avamar-rotmodus, og kjør:
  • # mcddrsnmp restart
Referansemateriale:

受影響的產品

Data Domain

產品

Avamar, Data Protection Advisor, DD OS, NetWorker
文章屬性
文章編號: 000063895
文章類型: Solution
上次修改時間: 15 1月 2025
版本:  5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。