備份/復原設備的設備網路設定

本頁說明如何為設備管理控制台管理的任何備份/復原設備設定網路。

在該帳戶頁面中,您可以進行以下操作:

為備份/復原設備設定自助式網路

  1. 按一下「管理」分頁標籤,然後從下拉式清單中選取「裝置」選項。

  2. 在設備上按一下滑鼠右鍵,然後選取「Configure Appliance Networking」(設定設備網路),開啟「System Management」(系統管理) 頁面。

  3. 在「DNS and NTP」(DNS 和 NTP) 分頁中,輸入或修改 DNS 和/或 NTP 設定。 請參閱「DNS 和 NTP」。如果將欄位留空,系統會還原為 DHCP 提供的值。

  4. 按一下「IP & Interfaces」(IP 和介面) 分頁標籤,即可查看已設定的 IP 位址清單。你無法編輯任何資訊,只能查看。

  5. 按一下「疑難排解」分頁,排解有問題的網路連線。詳情請參閱「網路疑難排解」。

  6. 按一下「主機解析」分頁標籤,即可為特定主機覆寫 DNS 解析。詳情請參閱「主機解析」。

DNS 和 NTP

這個頁面的變更可能會大幅影響備份/還原裝置的運作。確認 DNS 和 NTP 的 IP 位址有效且可連線,且防火牆未封鎖流量。您可以在「疑難排解」分頁上進行 TCP 連線測試。

  • DNS 網域:輸入連線至這個設備的主機網域。

    如果其他網域有額外主機,您可以設定 DNS 後置字串搜尋,確保設備能透過簡短名稱找到這些主機。

  • 主要 DNS:輸入主要 DNS 伺服器的 IP 位址。

  • 次要 DNS:輸入次要 DNS 伺服器的 IP 位址 (選用)。

  • NTP 伺服器:輸入 NTP 伺服器的 IP 位址或主機名稱。 建議您將這個欄位留空,或設為 metadata.google.internal,這項設定由 Google Cloud 提供,且一律可連線。

疑難排解

如果網路連線有問題,請參閱本頁說明排解問題。 在「公用程式」下方,選取要使用的疑難排解工具,輸入必要參數,然後按一下「執行測試」。測試結果會顯示在「測試結果」方塊中。

Ping:執行連線偵測 (ping) 來判斷目標主機的可連性,並以純文字串流形式傳回輸出內容。這項指令會傳送 4 個 ICMP 回應封包。 輸入:

  • 來源 IP:一般來說,自動選取的預設值是最佳選擇。如果設備有多個 IP 位址,您可以在這裡選取要用於輸出 ICMP 流量的位址。

  • 目的地 IP:有效的 IPv4 位址。

    連線偵測 (ping) 結果範例:

    PING 1.2.3.4 (1.2.3.4) 56(84) bytes of data.
    --- 1.2.3.4 ping statistics ---
    4 packets transmitted, 0 received, 100% packet loss, time 3001ms
    

IP route get:查詢所選目的地 IP 位址的路由表,但不傳送任何封包。輸入:

  • 來源 IP:一般來說,自動選取的預設值是最佳選擇。如果設備有多個 IP 位址,您可以在這裡選取要用於轉送要求的 IP 位址。

  • 目的地 IP:目標主機的 IP 位址。

    IP 路由擷取結果範例:

    test or routeget 1.2.3.4
    1.2.3.4 using 172.17.1.2 dev eth0 src 172.17.134.80
    cache mtu 1500 advmss 1460 hoplimit 64
    

Traceroute:傳送一系列 UDP 探測,對指定 IP 位址執行追蹤路由,並以純文字串流形式傳回輸出內容。這項作業最多可能需要 2 分鐘才能完成。使用 Traceroute 找出路徑上的中介網路。Traceroute 無法接受來源 IP 參數,因此不適用於測試回覆封包的行為。這項工具只能診斷連出連線。

  • 目的地 IP:目標主機的 IP 位址。

  • UDP 通訊埠:查看指定用於測試的基本通訊埠。 留空即可使用預設的 33434。注意:使用的通訊埠數量會等於躍點數量。

    Traceroute 結果範例:

    test or traceroute 8.8.8.8
    1: dev134-86.dev.acme.com (172.17.134.86) 0.092ms
    pmtu 1500
    1: devgw-waln5k02.dev.acme.com (172.17.0.3) 4.287ms
    1: devgw-waln5k02.dev.acme.com (172.17.0.3) 1.287ms
    2: e-1-20-walpalo.core.acme.com (192.168.255.21) 2.805ms
    3: ge-0-0-1-walasr.edge.acme.com (192.43.242.209) 2.769ms
    4: 205.158.44.81.ptr.us.xo.net (205.158.44.81) 9.247ms asymm 14
    5: vb1020.rar3.nyc-ny.us.xo.net (216.156.0.25) 10.080ms asymm 12
    6: 207.88.12.104.ptr.us.xo.net (207.88.12.104) 8.537ms asymm 12
    7: 207.88.13.35.ptr.us.xo.net (207.88.13.35) 8.175ms asymm 11
    8: no reply
    9: no reply
    .
    .
    .
    31: no reply
    Too many hops: pmtu 1500
    Resume: pmtu 1500
    

TCP 連線測試:嘗試連線至目標 IP 和通訊埠。 如果成功,連線會立即關閉,不會傳輸任何資料。如果未成功,則會傳回失敗訊息。 最常用於驗證防火牆是否封鎖流量,或目的地主機是否正在監聽特定 TCP 連接埠。

  • 來源 IP:一般來說,自動選取的預設值是最佳選擇。如果裝置有多個 IP 位址,您可以在這裡選取要用於 TCP 連線測試的 IP 位址。

  • 目的地 IP:目標主機的 IP 位址。

  • TCP 通訊埠:指定嘗試建立連線時,要在目的地使用的 TCP 通訊埠。

    TCP 連線測試結果範例:

    test/TCP ConnectionTest
    Connection to 10.138.200.3:443 succeeded!
    

如要驗證設備與 Backup and DR 代理程式之間的連線,請參閱「驗證備份和災難復原設備與 Backup and DR 代理程式之間的連線」。

測試 DNS:嘗試使用設定的 DNS 伺服器解析名稱或 IP 位址。

  • 在「解析」中,選取「名稱」可將名稱解析為 IP 位址,或選取「IP」使用 PTR 記錄 (反向 DNS 查詢) 將 IP 位址解析為名稱。
  • 在「Name to Resolve」(要解析的名稱) 中,輸入要嘗試使用已設定 DNS 伺服器解析的名稱。
  • 在「IP to Resolve」(要解析的 IP) 中,輸入要嘗試使用 PTR 記錄 (反向 DNS 查詢) 解析為名稱的 IP 位址。

主機解析度

有時必須手動建立名稱解析的靜態項目。如果主機有多個 IP 位址,且您想解析為與 DNS 中註冊的 IP 不同的 IP,可能就需要這麼做。您也可以建立靜態項目,解析 DNS 中完全沒有的名稱。

您可以在這個分頁中新增、修改或刪除 IP/名稱配對。新增後,這些項目會像儲存在標準 Linux 平台上的 /etc/hosts 中一樣解析。您也可以為表格中的每個資料列指定一或多個別名 (多個別名以空格分隔)。

驗證備份/復原設備與備份和災難復原代理程式的連線

如要驗證備份/復原設備是否已連線至主機上執行的備份和災難復原代理程式,可以執行連線能力測試。您需要目標主機的 IP 位址,才能執行連線能力測試。

  1. 在設備管理控制台中,依序前往「管理」 >「設備」
  2. 在相關設備上按一下滑鼠右鍵,然後選取「Configure Appliance Networking」(設定設備網路)。 系統會在新的分頁中開啟「系統管理」頁面。
  3. 前往「疑難排解」分頁。
  4. 從「Utility」(公用程式) 下拉式選單中選取「TCP Connection Test」(TCP 連線測試)
  5. 將「來源 IP」保留為「自動選取」
  6. 在「目的地 IP」方塊中,輸入目標主機的 IP 位址。
  7. 在「TCP Port」方塊中,輸入值 5106。
  8. 選取「執行測試」

    「測試結果」會顯示三種可能的結果 (您的 IP 會有所不同),如下所示:

    • 成功結果Connection to 10.0.0.5:5106 succeeded!

      這表示代理程式正在主機上執行,且防火牆未封鎖連線。如果「管理」>「主機」中主機的憑證狀態顯示為無效,您必須使用主機上的「備份和災難復原」代理程式建立新的密鑰,然後在「管理」>「主機」中編輯主機項目,加入該密鑰。

    • 結果失敗 (逾時)Connection to 10.0.0.5:5106 failed: Connection timed out.

      連線逾時的原因可能是下列其中一項:

      • 主機未開機。
      • 未安裝備份和災難復原代理程式。
      • 已安裝備份和災難復原代理程式,但未執行。
      • 虛擬私有雲的防火牆不允許輸入流量進入該主機的通訊埠 5106。
      • 設備與主機之間沒有網路連線。
    • 申訴遭拒Connection to 10.0.0.5:5106 refused

      連線遭拒的原因可能如下:

      • 未安裝備份和災難復原代理程式。
      • 已安裝備份和災難復原代理程式,但未執行。
      • 您連線至錯誤的 IP 位址。