Data Domain:導致整合式備份軟體或 DPA 中停用監控服務的常見 SNMP 組態和問題
摘要: 故障排除常見的SNMP問題。Data Domain 中的SNMP組態和問題導致整合式備份軟體或 DPA 中停用監視服務。所有步驟均為循序且必要的步驟,直到解決為止。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
症狀
Data Domain 常見的 SNMP 組態問題,導致整合式備份軟體或 DPA 中的監控服務停用。所有步驟均為循序且必要的步驟,直到解決為止。
1.在Avamar中 MCS 的 DD 狀態會顯示為沒有回應,而在伺服器管理中會顯示以下錯誤:- 無法取得 SNMP 檔案系統狀態
- 無法取得檔案系統資訊
- 檔系統已停用
- Data Domain 系統上缺少 SNMP 社群字串

3。DPA 將無法執行任何報告,並指出主機<dd_name> 已關閉或已提供無效的認證。
原因
- 由於內部網路問題,DD 與備份軟體/DPA 間的通訊通道中斷
- 組織防火牆中封鎖 161 和 163 埠
- 在密碼變更/建立 90 天后,由於自動密碼到期原則,DDBOOST 用戶密碼已到期。
- SNMP 組態在 Data Domain 中無效
解析度
由於內部網路問題,DD 與備份軟體/DPA 間的通訊通道中斷
- 登入 DD CLI 並下拉至 SE 模式
- Ping/net 查詢備份軟體 IP 和 DD 的主機名
# ping 10.0.0.1# net lookup avamar.domain.local
- 從備份軟體端執行相同操作
# ping 10.0.0.10# nslookup datadomain.domain.local
- 如果您沒有 ping 回復,或 Net lookup 無法運作,請通知客戶 DD 和備份軟體不再互相通訊。客戶需要聯絡當地網路團隊以解決問題。
- 執行 tracepath 或 traceroute,以查看確切位置。
# se tracepath 10.0.0.1# se traceroute 10.0.0.1
- 登入 DD CLI 並下拉至 SE 模式
- 為埠 161 和 163 執行 telnet 至設陷主機 IP
# se telnet 10.0.0.1 161# se telnet 10.0.0.1 163
- 也請嘗試 fwchk 命令以查看 SNMP 埠:
# se fwcheck 10.0.0.1
如果您看到 telnet 或埠 161 NOK 的連線逾時,在 fwcheck 中埠 163 NOK,則表示組織防火牆封鎖 SNMP 埠。客戶需要諮詢其網路/防火牆團隊,以允許這些埠雙向。
在密碼變更/設定 90 天后,由於 DD 中的自動密碼到期原則,DDBOOST 用戶密碼已到期- 使用管理員模式登入 DD
- 查看可用的 ddboost 使用者
# ddboost user show
- 如果有許多 DDBOOST 使用者可用,請檢查備份軟體/DPA,使用哪一個 ddboost 使用者?
- 檢查密碼狀態:
# user show detailed <ddboost_username>
- 變更密碼或延長密碼期限,但延長密碼期限是最短的路由。
# user password aging set <ddboost_username> max 999999
- 然後在備份軟體/DPA 中重新整理 DD。
- 我們建議Avamar、DPA使用 唯讀社 群字串
- Avamar 社群不應與其他備份軟體共用
- 最好保留設陷的預設SNMP埠
- 如果 Data Domain 版本大於或等於 5.5.x,請 勿啟用 設陷 服務
- 若要查看目前的 SNMP 組態與狀態:
# snmp status# snmp sh config
- 為 Ex 新增 ro-community :僅限 Avamar:
# snmp add ro-community Avamar-only
- 使用 v2c 將設陷主機新增至僅限 Avamar 的社群:(使用預設埠)
# snmp add trap-host avamar.domain.local version v2c community Avamar-only
- 使用 v2c 將設陷主機新增至僅限 Avamar 的社群:(使用專用埠)
# snmp add trap-host avamar.domain.local:163 version v2c community Avamar-only
- 刪除設陷主機:
- 如果需要刪除所有設陷主機:
# snmp reset trap-hosts - 若要刪除單一設陷主機:
# snmp del trap-host <trap_hostname> - 若要刪除社群,您需要鬆開其所有設陷主機。然後,您可以將社群刪除為:
# snmp del ro <community_name>
- Avamar、Networker、DPA 的健全 SNMP V2C 組態範例應如下所示:
ddboostadmin@dd-hostname# snmp show config
General Configuration
---------------------
SNMP sysLocation: Databacenter
SNMP sysContact: suportebackup@customername.com.br
SNMP sysNotes:
SNMP v2c Configuration
----------------------
Community Access Hosts
----------------- --------- -----
Avamar-only read-only
Networker read-only
Dpa read-only
----------------- --------- -----
Trap Host Port Community
------------------------------ ------- ---------
avamar.domain.local Default Avamar-only
networker.domain.local Default Networker
dpa.domain.local Default dpa
------------------------------ ------- ---------
SNMP v3 Configuration
---------------------
User Access Authentication Protocol Privacy Protocol
---- ------ ----------------------- ----------------
---- ------ ----------------------- ----------------
Trap Host Port User
--------- ---- ----
--------- ---- ----
- 如果需要刪除所有設陷主機:
其他資訊
注意:如果您變更 ddboost 密碼,請勿忘記在備份軟體中更新相同的密碼,否則備份會失敗。
注意:如果您在 5 分鐘後看到 DD 狀態沒有變更,您可能需要在 Avamar 中重新啟動 SNMP 服務。Avamar 需要 5 分鐘停機時間。下拉至 Avamar 根模式並執行:
注意:如果您在 5 分鐘後看到 DD 狀態沒有變更,您可能需要在 Avamar 中重新啟動 SNMP 服務。Avamar 需要 5 分鐘停機時間。下拉至 Avamar 根模式並執行:
# mcddrsnmp restart
- Avamar Administrator GUI 報告由於 SNMP 組態問題而導致 Data Domain 狀態不正確。(需要使用 Dell 帳戶登入)
- Data Domain 顯示由於 DDboost 用戶密碼過期而沒有回應
- 如何從 Avamar 系統擷取並瞭解 Data Domain 系統詳細數據 (需要使用 Dell 帳戶登入)
- SNMP 故障診斷指南 (需要使用 Dell 帳戶登入)
- NetWorker:如何設定 Data Domain 的 SNMP (需要使用 Dell 帳戶登入)
- NetWorker 無法從 Data Domain 收集 SNMP 事件和使用資訊 (需要使用 Dell 帳戶登入)
受影響的產品
Data Domain產品
Avamar, Data Protection Advisor, DD OS, NetWorker文章屬性
文章編號: 000063895
文章類型: Solution
上次修改時間: 15 1月 2025
版本: 5
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。