本頁說明如何為設備管理控制台管理的任何備份/復原設備設定網路。
在該帳戶頁面中,您可以進行以下操作:
為備份/復原設備設定自助式網路
按一下「管理」分頁標籤,然後從下拉式清單中選取「裝置」選項。
在設備上按一下滑鼠右鍵,然後選取「Configure Appliance Networking」(設定設備網路),開啟「System Management」(系統管理) 頁面。
在「DNS and NTP」(DNS 和 NTP) 分頁中,輸入或修改 DNS 和/或 NTP 設定。 請參閱「DNS 和 NTP」。如果將欄位留空,系統會還原為 DHCP 提供的值。
按一下「IP & Interfaces」(IP 和介面) 分頁標籤,即可查看已設定的 IP 位址清單。你無法編輯任何資訊,只能查看。
按一下「疑難排解」分頁,排解有問題的網路連線。詳情請參閱「網路疑難排解」。
按一下「主機解析」分頁標籤,即可為特定主機覆寫 DNS 解析。詳情請參閱「主機解析」。
DNS 和 NTP
這個頁面的變更可能會大幅影響備份/還原裝置的運作。確認 DNS 和 NTP 的 IP 位址有效且可連線,且防火牆未封鎖流量。您可以在「疑難排解」分頁上進行 TCP 連線測試。
DNS 網域:輸入連線至這個設備的主機網域。
如果其他網域有額外主機,您可以設定 DNS 後置字串搜尋,確保設備能透過簡短名稱找到這些主機。
主要 DNS:輸入主要 DNS 伺服器的 IP 位址。
次要 DNS:輸入次要 DNS 伺服器的 IP 位址 (選用)。
NTP 伺服器:輸入 NTP 伺服器的 IP 位址或主機名稱。 建議您將這個欄位留空,或設為 metadata.google.internal,這項設定由 Google Cloud 提供,且一律可連線。
疑難排解
如果網路連線有問題,請參閱本頁說明排解問題。 在「公用程式」下方,選取要使用的疑難排解工具,輸入必要參數,然後按一下「執行測試」。測試結果會顯示在「測試結果」方塊中。
Ping:執行連線偵測 (ping) 來判斷目標主機的可連性,並以純文字串流形式傳回輸出內容。這項指令會傳送 4 個 ICMP 回應封包。 輸入:
來源 IP:一般來說,自動選取的預設值是最佳選擇。如果設備有多個 IP 位址,您可以在這裡選取要用於輸出 ICMP 流量的位址。
目的地 IP:有效的 IPv4 位址。
連線偵測 (ping) 結果範例:
PING 1.2.3.4 (1.2.3.4) 56(84) bytes of data. --- 1.2.3.4 ping statistics --- 4 packets transmitted, 0 received, 100% packet loss, time 3001ms
IP route get:查詢所選目的地 IP 位址的路由表,但不傳送任何封包。輸入:
來源 IP:一般來說,自動選取的預設值是最佳選擇。如果設備有多個 IP 位址,您可以在這裡選取要用於轉送要求的 IP 位址。
目的地 IP:目標主機的 IP 位址。
IP 路由擷取結果範例:
test or routeget 1.2.3.4 1.2.3.4 using 172.17.1.2 dev eth0 src 172.17.134.80 cache mtu 1500 advmss 1460 hoplimit 64
Traceroute:傳送一系列 UDP 探測,對指定 IP 位址執行追蹤路由,並以純文字串流形式傳回輸出內容。這項作業最多可能需要 2 分鐘才能完成。使用 Traceroute 找出路徑上的中介網路。Traceroute 無法接受來源 IP 參數,因此不適用於測試回覆封包的行為。這項工具只能診斷連出連線。
目的地 IP:目標主機的 IP 位址。
UDP 通訊埠:查看指定用於測試的基本通訊埠。 留空即可使用預設的 33434。注意:使用的通訊埠數量會等於躍點數量。
Traceroute 結果範例:
test or traceroute 8.8.8.8 1: dev134-86.dev.acme.com (172.17.134.86) 0.092ms pmtu 1500 1: devgw-waln5k02.dev.acme.com (172.17.0.3) 4.287ms 1: devgw-waln5k02.dev.acme.com (172.17.0.3) 1.287ms 2: e-1-20-walpalo.core.acme.com (192.168.255.21) 2.805ms 3: ge-0-0-1-walasr.edge.acme.com (192.43.242.209) 2.769ms 4: 205.158.44.81.ptr.us.xo.net (205.158.44.81) 9.247ms asymm 14 5: vb1020.rar3.nyc-ny.us.xo.net (216.156.0.25) 10.080ms asymm 12 6: 207.88.12.104.ptr.us.xo.net (207.88.12.104) 8.537ms asymm 12 7: 207.88.13.35.ptr.us.xo.net (207.88.13.35) 8.175ms asymm 11 8: no reply 9: no reply . . . 31: no reply Too many hops: pmtu 1500 Resume: pmtu 1500
TCP 連線測試:嘗試連線至目標 IP 和通訊埠。 如果成功,連線會立即關閉,不會傳輸任何資料。如果未成功,則會傳回失敗訊息。 最常用於驗證防火牆是否封鎖流量,或目的地主機是否正在監聽特定 TCP 連接埠。
來源 IP:一般來說,自動選取的預設值是最佳選擇。如果裝置有多個 IP 位址,您可以在這裡選取要用於 TCP 連線測試的 IP 位址。
目的地 IP:目標主機的 IP 位址。
TCP 通訊埠:指定嘗試建立連線時,要在目的地使用的 TCP 通訊埠。
TCP 連線測試結果範例:
test/TCP ConnectionTest Connection to 10.138.200.3:443 succeeded!
如要驗證設備與 Backup and DR 代理程式之間的連線,請參閱「驗證備份和災難復原設備與 Backup and DR 代理程式之間的連線」。
測試 DNS:嘗試使用設定的 DNS 伺服器解析名稱或 IP 位址。
- 在「解析」中,選取「名稱」可將名稱解析為 IP 位址,或選取「IP」使用 PTR 記錄 (反向 DNS 查詢) 將 IP 位址解析為名稱。
- 在「Name to Resolve」(要解析的名稱) 中,輸入要嘗試使用已設定 DNS 伺服器解析的名稱。
- 在「IP to Resolve」(要解析的 IP) 中,輸入要嘗試使用 PTR 記錄 (反向 DNS 查詢) 解析為名稱的 IP 位址。
主機解析度
有時必須手動建立名稱解析的靜態項目。如果主機有多個 IP 位址,且您想解析為與 DNS 中註冊的 IP 不同的 IP,可能就需要這麼做。您也可以建立靜態項目,解析 DNS 中完全沒有的名稱。
您可以在這個分頁中新增、修改或刪除 IP/名稱配對。新增後,這些項目會像儲存在標準 Linux 平台上的 /etc/hosts 中一樣解析。您也可以為表格中的每個資料列指定一或多個別名 (多個別名以空格分隔)。
驗證備份/復原設備與備份和災難復原代理程式的連線
如要驗證備份/復原設備是否已連線至主機上執行的備份和災難復原代理程式,可以執行連線能力測試。您需要目標主機的 IP 位址,才能執行連線能力測試。
- 在設備管理控制台中,依序前往「管理」 >「設備」。
- 在相關設備上按一下滑鼠右鍵,然後選取「Configure Appliance Networking」(設定設備網路)。 系統會在新的分頁中開啟「系統管理」頁面。
- 前往「疑難排解」分頁。
- 從「Utility」(公用程式) 下拉式選單中選取「TCP Connection Test」(TCP 連線測試)。
- 將「來源 IP」保留為「自動選取」。
- 在「目的地 IP」方塊中,輸入目標主機的 IP 位址。
- 在「TCP Port」方塊中,輸入值 5106。
選取「執行測試」。
「測試結果」會顯示三種可能的結果 (您的 IP 會有所不同),如下所示:
成功結果:
Connection to 10.0.0.5:5106 succeeded!這表示代理程式正在主機上執行,且防火牆未封鎖連線。如果「管理」>「主機」中主機的憑證狀態顯示為無效,您必須使用主機上的「備份和災難復原」代理程式建立新的密鑰,然後在「管理」>「主機」中編輯主機項目,加入該密鑰。
結果失敗 (逾時):
Connection to 10.0.0.5:5106 failed: Connection timed out.連線逾時的原因可能是下列其中一項:
- 主機未開機。
- 未安裝備份和災難復原代理程式。
- 已安裝備份和災難復原代理程式,但未執行。
- 虛擬私有雲的防火牆不允許輸入流量進入該主機的通訊埠 5106。
- 設備與主機之間沒有網路連線。
申訴遭拒:
Connection to 10.0.0.5:5106 refused連線遭拒的原因可能如下:
- 未安裝備份和災難復原代理程式。
- 已安裝備份和災難復原代理程式,但未執行。
- 您連線至錯誤的 IP 位址。