备份/恢复设备的设备网络设置

本页面介绍如何为设备管理控制台管理的任何备份/恢复设备配置投放网络设置。

在此页面中,您可以:

为备份/恢复设备配置自助服务网络

  1. 点击管理 标签页,然后从下拉列表中选择设备 选项。

  2. 右键点击某个设备,然后选择配置设备网络 以打开“系统管理”页面。

  3. DNS 和 NTP 标签页上,输入或修改 DNS 或 NTP 设置,或同时输入/修改这两项设置。 请参阅 DNS 和 NTP。您留空的任何字段都将恢复为 DHCP 提供的值。

  4. 点击 IP 和接口 标签页,查看已配置 IP 地址的列表。您无法修改任何信息,只能查看。

  5. 点击问题排查 标签页,排查有问题的网络连接。如需了解详情,请参阅网络问题排查

  6. 点击主机解析 标签页,替换特定主机的 DNS 解析。如需了解详情,请参阅主机解析

DNS 和 NTP

在此页面上所做的更改可能会对备份/恢复设备的操作产生重大影响。请确保 DNS 和 NTP 的 IP 地址有效且可访问,并且防火墙不会阻止流量。您可以使用问题排查 标签页上的 TCP 连接测试来测试这一点。

  • DNS 网域:输入连接到此设备的主机的网域。

    如果您在其他网域上还有其他主机,则可以设置 DNS 后缀搜索 ,以确保设备可以通过短名称找到这些主机。

  • 主 DNS:输入主 DNS 服务器的 IP 地址。

  • 辅助 DNS:输入 辅助 DNS 服务器的 IP 地址(可选)。

  • NTP 服务器:输入 NTP 服务器的 IP 地址或主机名。 我们建议您将此字段留空,或将其设置为 metadata.google.internal ,该地址由 Google Cloud 提供,并且始终可访问。

问题排查

您可以使用此页面排查有问题的网络连接。 在实用工具 下,选择要使用的问题排查工具,输入 必要的参数,然后点击 运行测试。结果会显示在“测试结果”框中。

Ping:运行 ping 命令以确定目标主机是否可访问, 并将输出作为纯文本流返回。此命令会发送 4 个 ICMP 回显 数据包。 请输入:

  • 来源 IP:默认值“自动选择”通常是最佳 选择。如果您的设备有多个 IP 地址,您可以在此处选择 要用于出站 ICMP 流量的 IP 地址。

  • 目标 IP:有效的 IPv4 地址。

    Ping 结果示例:

    PING 1.2.3.4 (1.2.3.4) 56(84) bytes of data.
    --- 1.2.3.4 ping statistics ---
    4 packets transmitted, 0 received, 100% packet loss, time 3001ms
    

IP route get:查询所选 目标 IP 地址的路由表,而不发送任何数据包。 请输入:

  • 来源 IP:默认值“自动选择”通常是最佳 选择。如果您的设备有多个 IP 地址,您可以在此处选择 要用于路由请求的 IP 地址。

  • 目标 IP:目标主机的 IP 地址。

    IP route get 结果示例:

    test or routeget 1.2.3.4
    1.2.3.4 using 172.17.1.2 dev eth0 src 172.17.134.80
    cache mtu 1500 advmss 1460 hoplimit 64
    

Traceroute:通过发送一系列 UDP 探测来对给定的 IP 地址运行 traceroute,并将输出作为纯文本流返回。此过程最多可能需要 2 分钟。您可以使用 Traceroute 来识别 中间网络。Traceroute 无法接受来源 IP 参数,因此不适用于测试回复数据包的行为。您只能使用此工具诊断出站连接。

  • 目标 IP:目标主机的 IP 地址。

  • UDP 端口:请参阅指定用于测试的基本端口。 留空可使用默认值 33434。注意:使用的端口数 将等于跃点数。

    Traceroute 结果示例:

    test or traceroute 8.8.8.8
    1: dev134-86.dev.acme.com (172.17.134.86) 0.092ms
    pmtu 1500
    1: devgw-waln5k02.dev.acme.com (172.17.0.3) 4.287ms
    1: devgw-waln5k02.dev.acme.com (172.17.0.3) 1.287ms
    2: e-1-20-walpalo.core.acme.com (192.168.255.21) 2.805ms
    3: ge-0-0-1-walasr.edge.acme.com (192.43.242.209) 2.769ms
    4: 205.158.44.81.ptr.us.xo.net (205.158.44.81) 9.247ms asymm 14
    5: vb1020.rar3.nyc-ny.us.xo.net (216.156.0.25) 10.080ms asymm 12
    6: 207.88.12.104.ptr.us.xo.net (207.88.12.104) 8.537ms asymm 12
    7: 207.88.13.35.ptr.us.xo.net (207.88.13.35) 8.175ms asymm 11
    8: no reply
    9: no reply
    .
    .
    .
    31: no reply
    Too many hops: pmtu 1500
    Resume: pmtu 1500
    

TCP 连接测试:尝试与目标 IP 和端口建立 TCP 连接。 如果成功,连接会立即关闭,而不会 传输任何数据。如果未成功,则会返回失败消息。 此测试最常用于验证防火墙是否阻止流量,或者目标主机是否在监听特定的 TCP 端口。

  • 来源 IP:默认值“自动选择”通常是最佳 选择。如果您的设备有多个 IP 地址,您可以在此处选择 要用于 TCP 连接测试的 IP 地址。

  • 目标 IP:目标主机的 IP 地址。

  • TCP 端口:指定尝试建立连接时要使用的目标 TCP 端口。

    TCP 连接测试结果示例:

    test/TCP ConnectionTest
    Connection to 10.138.200.3:443 succeeded!
    

如需验证从设备到 Backup and DR 代理的连接,请参阅验证备份/恢复设备到 Backup and DR 代理的连接

测试 DNS:尝试使用配置的 DNS 服务器解析名称或 IP 地址。

  • 解析中,选择“名称”可将名称解析为 IP 地址,或选择“IP”可使用 PTR 记录(DNS 反向查找)将 IP 地址解析为名称。
  • 要解析的名称 中,输入您要尝试使用 配置的 DNS 服务器解析的名称。
  • 要解析的 IP 中,输入您要尝试使用 PTR 记录(DNS 反向查找)解析为名称的 IP 地址。

主机解析

有时,您需要手动创建静态条目以进行名称解析。对于具有多个 IP 地址的主机,您可能需要这样做,以便解析为与 DNS 中注册的 IP 不同的 IP。您还可以通过创建静态条目来解析 DNS 中根本没有的名称。

在此标签页中,您可以添加、修改或删除 IP/名称对。 添加后,这些 IP/名称对的解析方式与存储在标准 Linux 平台上的 /etc/hosts 中的 IP/名称对相同。您还可以为表格中的每一行指定一个或多个别名(多个别名之间用空格分隔)。

验证备份/恢复设备到 Backup and DR 代理的连接

如需验证备份/恢复设备是否连接到主机上运行的 Backup and DR 代理,您可以运行连接测试。您需要目标主机的 IP 地址才能执行连接测试。

  1. 在设备管理控制台中,依次前往管理 > 设备
  2. 右键选择相关设备,然后选择配置设备网络 。 系统会在新标签页中打开系统管理 页面。
  3. 前往问题排查 标签页。
  4. 实用工具 下拉列表中选择 TCP 连接测试
  5. 来源 IP 留空,以便系统自动选择
  6. 目标 IP 框中,输入目标主机的 IP 地址。
  7. TCP 端口 框中,输入值 5106。
  8. 选择运行测试

    测试结果 会显示三种可能的结果(您的 IP 将有所不同),如下所示:

    • 成功结果: Connection to 10.0.0.5:5106 succeeded!

      这意味着代理正在主机上运行,并且防火墙没有阻止连接。如果管理 > 主机 中主机的证书状态显示为无效,则您必须使用主机上的 Backup and DR 代理创建新的密钥,然后通过修改管理 > 主机 中的主机条目来添加该密钥。

    • 不成功的结果(超时): Connection to 10.0.0.5:5106 failed: Connection timed out.

      连接超时的原因可能是以下任一原因:

      • 主机未开机。
      • 未安装 Backup and DR 代理。
      • 已安装 Backup and DR 代理,但未运行。
      • VPC 的防火墙不允许入站流量进入该主机上的端口 5106。
      • 设备和主机之间没有网络连接。
    • 不成功的结果(拒绝)Connection to 10.0.0.5:5106 refused

      连接被拒绝的原因可能是以下任一原因:

      • 未安装 Backup and DR 代理。
      • 已安装 Backup and DR 代理,但未运行。
      • 您连接到了错误的 IP 地址。