本页面介绍如何为设备管理控制台管理的任何备份/恢复设备配置投放网络设置。
在此页面中,您可以:
为备份/恢复设备配置自助服务网络
点击管理 标签页,然后从下拉列表中选择设备 选项。
右键点击某个设备,然后选择配置设备网络 以打开“系统管理”页面。
在 DNS 和 NTP 标签页上,输入或修改 DNS 或 NTP 设置,或同时输入/修改这两项设置。 请参阅 DNS 和 NTP。您留空的任何字段都将恢复为 DHCP 提供的值。
点击 IP 和接口 标签页,查看已配置 IP 地址的列表。您无法修改任何信息,只能查看。
点击问题排查 标签页,排查有问题的网络连接。如需了解详情,请参阅网络问题排查 。
点击主机解析 标签页,替换特定主机的 DNS 解析。如需了解详情,请参阅主机解析 。
DNS 和 NTP
在此页面上所做的更改可能会对备份/恢复设备的操作产生重大影响。请确保 DNS 和 NTP 的 IP 地址有效且可访问,并且防火墙不会阻止流量。您可以使用问题排查 标签页上的 TCP 连接测试来测试这一点。
DNS 网域:输入连接到此设备的主机的网域。
如果您在其他网域上还有其他主机,则可以设置 DNS 后缀搜索 ,以确保设备可以通过短名称找到这些主机。
主 DNS:输入主 DNS 服务器的 IP 地址。
辅助 DNS:输入 辅助 DNS 服务器的 IP 地址(可选)。
NTP 服务器:输入 NTP 服务器的 IP 地址或主机名。 我们建议您将此字段留空,或将其设置为 metadata.google.internal ,该地址由 Google Cloud 提供,并且始终可访问。
问题排查
您可以使用此页面排查有问题的网络连接。 在实用工具 下,选择要使用的问题排查工具,输入 必要的参数,然后点击 运行测试。结果会显示在“测试结果”框中。
Ping:运行 ping 命令以确定目标主机是否可访问, 并将输出作为纯文本流返回。此命令会发送 4 个 ICMP 回显 数据包。 请输入:
来源 IP:默认值“自动选择”通常是最佳 选择。如果您的设备有多个 IP 地址,您可以在此处选择 要用于出站 ICMP 流量的 IP 地址。
目标 IP:有效的 IPv4 地址。
Ping 结果示例:
PING 1.2.3.4 (1.2.3.4) 56(84) bytes of data. --- 1.2.3.4 ping statistics --- 4 packets transmitted, 0 received, 100% packet loss, time 3001ms
IP route get:查询所选 目标 IP 地址的路由表,而不发送任何数据包。 请输入:
来源 IP:默认值“自动选择”通常是最佳 选择。如果您的设备有多个 IP 地址,您可以在此处选择 要用于路由请求的 IP 地址。
目标 IP:目标主机的 IP 地址。
IP route get 结果示例:
test or routeget 1.2.3.4 1.2.3.4 using 172.17.1.2 dev eth0 src 172.17.134.80 cache mtu 1500 advmss 1460 hoplimit 64
Traceroute:通过发送一系列 UDP 探测来对给定的 IP 地址运行 traceroute,并将输出作为纯文本流返回。此过程最多可能需要 2 分钟。您可以使用 Traceroute 来识别 中间网络。Traceroute 无法接受来源 IP 参数,因此不适用于测试回复数据包的行为。您只能使用此工具诊断出站连接。
目标 IP:目标主机的 IP 地址。
UDP 端口:请参阅指定用于测试的基本端口。 留空可使用默认值 33434。注意:使用的端口数 将等于跃点数。
Traceroute 结果示例:
test or traceroute 8.8.8.8 1: dev134-86.dev.acme.com (172.17.134.86) 0.092ms pmtu 1500 1: devgw-waln5k02.dev.acme.com (172.17.0.3) 4.287ms 1: devgw-waln5k02.dev.acme.com (172.17.0.3) 1.287ms 2: e-1-20-walpalo.core.acme.com (192.168.255.21) 2.805ms 3: ge-0-0-1-walasr.edge.acme.com (192.43.242.209) 2.769ms 4: 205.158.44.81.ptr.us.xo.net (205.158.44.81) 9.247ms asymm 14 5: vb1020.rar3.nyc-ny.us.xo.net (216.156.0.25) 10.080ms asymm 12 6: 207.88.12.104.ptr.us.xo.net (207.88.12.104) 8.537ms asymm 12 7: 207.88.13.35.ptr.us.xo.net (207.88.13.35) 8.175ms asymm 11 8: no reply 9: no reply . . . 31: no reply Too many hops: pmtu 1500 Resume: pmtu 1500
TCP 连接测试:尝试与目标 IP 和端口建立 TCP 连接。 如果成功,连接会立即关闭,而不会 传输任何数据。如果未成功,则会返回失败消息。 此测试最常用于验证防火墙是否阻止流量,或者目标主机是否在监听特定的 TCP 端口。
来源 IP:默认值“自动选择”通常是最佳 选择。如果您的设备有多个 IP 地址,您可以在此处选择 要用于 TCP 连接测试的 IP 地址。
目标 IP:目标主机的 IP 地址。
TCP 端口:指定尝试建立连接时要使用的目标 TCP 端口。
TCP 连接测试结果示例:
test/TCP ConnectionTest Connection to 10.138.200.3:443 succeeded!
如需验证从设备到 Backup and DR 代理的连接,请参阅验证备份/恢复设备到 Backup and DR 代理的连接。
测试 DNS:尝试使用配置的 DNS 服务器解析名称或 IP 地址。
- 在解析中,选择“名称”可将名称解析为 IP 地址,或选择“IP”可使用 PTR 记录(DNS 反向查找)将 IP 地址解析为名称。
- 在要解析的名称 中,输入您要尝试使用 配置的 DNS 服务器解析的名称。
- 在要解析的 IP 中,输入您要尝试使用 PTR 记录(DNS 反向查找)解析为名称的 IP 地址。
主机解析
有时,您需要手动创建静态条目以进行名称解析。对于具有多个 IP 地址的主机,您可能需要这样做,以便解析为与 DNS 中注册的 IP 不同的 IP。您还可以通过创建静态条目来解析 DNS 中根本没有的名称。
在此标签页中,您可以添加、修改或删除 IP/名称对。 添加后,这些 IP/名称对的解析方式与存储在标准 Linux 平台上的 /etc/hosts 中的 IP/名称对相同。您还可以为表格中的每一行指定一个或多个别名(多个别名之间用空格分隔)。
验证备份/恢复设备到 Backup and DR 代理的连接
如需验证备份/恢复设备是否连接到主机上运行的 Backup and DR 代理,您可以运行连接测试。您需要目标主机的 IP 地址才能执行连接测试。
- 在设备管理控制台中,依次前往管理 > 设备 。
- 右键选择相关设备,然后选择配置设备网络 。 系统会在新标签页中打开系统管理 页面。
- 前往问题排查 标签页。
- 从实用工具 下拉列表中选择 TCP 连接测试 。
- 将来源 IP 留空,以便系统自动选择 。
- 在目标 IP 框中,输入目标主机的 IP 地址。
- 在 TCP 端口 框中,输入值 5106。
选择运行测试 。
测试结果 会显示三种可能的结果(您的 IP 将有所不同),如下所示:
成功结果:
Connection to 10.0.0.5:5106 succeeded!这意味着代理正在主机上运行,并且防火墙没有阻止连接。如果管理 > 主机 中主机的证书状态显示为无效,则您必须使用主机上的 Backup and DR 代理创建新的密钥,然后通过修改管理 > 主机 中的主机条目来添加该密钥。
不成功的结果(超时):
Connection to 10.0.0.5:5106 failed: Connection timed out.连接超时的原因可能是以下任一原因:
- 主机未开机。
- 未安装 Backup and DR 代理。
- 已安装 Backup and DR 代理,但未运行。
- VPC 的防火墙不允许入站流量进入该主机上的端口 5106。
- 设备和主机之间没有网络连接。
不成功的结果(拒绝):
Connection to 10.0.0.5:5106 refused连接被拒绝的原因可能是以下任一原因:
- 未安装 Backup and DR 代理。
- 已安装 Backup and DR 代理,但未运行。
- 您连接到了错误的 IP 地址。