本頁說明如何為管理主控台管理的所有備份/復原裝置設定網路設定。
在該帳戶頁面中,您可以進行以下操作:
為備份/復原設備設定自助式網路
按一下「管理」分頁標籤,然後從下拉式清單中選取「家電」選項。
在裝置上按一下滑鼠右鍵,然後選取「Configure Appliance Networking」,開啟「System Management」頁面。
在「DNS 和 NTP」分頁中,輸入或修改 DNS 或 NTP 設定。請參閱「DNS 和 NTP」。留空的欄位都會恢復為 DHCP 提供的值。
按一下「IP 和介面」分頁標籤,即可查看已設定 IP 位址的清單。您無法編輯任何資訊,只能查看。
按一下「Troubleshooting」分頁標籤,然後排解網路連線問題。詳情請參閱「網路疑難排解」。
按一下「主機解析」分頁標籤,即可覆寫特定主機的 DNS 解析。詳情請參閱「主機解析」。
DNS 和 NTP
對這個頁面所做的變更,可能會對備份/復原裝置的運作造成重大影響。請確認 DNS 和 NTP 的 IP 位址有效且可連線,且沒有防火牆封鎖流量。您可以使用「Troubleshooting」分頁中的 TCP 連線測試進行測試。
DNS 網域:輸入連線至此設備的主機網域。
如果您在其他網域上有其他主機,可以設定 DNS 後置字串搜尋,確保裝置可以透過簡稱找到這些主機。
主要 DNS:輸入主要 DNS 伺服器的 IP 位址。
次要 DNS:輸入次要 DNS 伺服器的 IP 位址 (選用)。
NTP 伺服器:輸入 NTP 伺服器的 IP 位址或主機名稱。建議您將這個值留空,或設為 metadata.google.internal,這是由 Google Cloud 提供,且隨時可供存取。
疑難排解
請參閱本頁,瞭解如何排解網路連線問題。在「公用程式」下方,選取要使用的疑難排解工具,輸入必要參數,然後按一下「執行測試」。結果會顯示在「Test Results」(測試結果) 方塊中。
Ping:執行連線偵測,判斷目標主機的可連性,並以純文字串流的形式傳回輸出內容。這個指令會傳送 4 個 ICMP 回音封包。輸入:
來源 IP:預設值為「自動選取」,通常是最佳選擇。如果裝置有多個 IP 位址,您可以在此處選取要用於傳出 ICMP 流量的 IP 位址。
目的地 IP:有效的 IPv4 位址。
連線偵測結果範例:
PING 1.2.3.4 (1.2.3.4) 56(84) bytes of data. --- 1.2.3.4 ping statistics --- 4 packets transmitted, 0 received, 100% packet loss, time 3001ms
IP 路徑取得:針對所選目的地 IP 位址查詢路由表,但不會傳送任何封包。輸入:
來源 IP:預設值為「自動選取」,通常是最佳選擇。如果裝置有多個 IP 位址,您可以在此處選取要用於路由要求的 IP 位址。
目的地 IP:目標主機的 IP 位址。
IP 路由取得結果示例:
test or routeget 1.2.3.4 1.2.3.4 using 172.17.1.2 dev eth0 src 172.17.134.80 cache mtu 1500 advmss 1460 hoplimit 64
Traceroute:透過傳送一系列 UDP 探針,執行指定 IP 位址的 Traceroute,並將輸出內容以純文字串流的形式傳回。這項作業最多可能需要 2 分鐘才能完成。使用 Traceroute 找出路徑上的中介網路。Traceroute 無法接受來源 IP 參數,因此無法用於測試回覆封包的行為。這項工具只能診斷傳出連線。
目的地 IP:目標主機的 IP 位址。
UDP 通訊埠:請參閱「指定用於測試的基本通訊埠」。如要使用預設值 33434,請留空。注意:使用的通訊埠數量會等於跳躍次數。
追蹤路徑結果範例:
test or traceroute 8.8.8.8 1: dev134-86.dev.acme.com (172.17.134.86) 0.092ms pmtu 1500 1: devgw-waln5k02.dev.acme.com (172.17.0.3) 4.287ms 1: devgw-waln5k02.dev.acme.com (172.17.0.3) 1.287ms 2: e-1-20-walpalo.core.acme.com (192.168.255.21) 2.805ms 3: ge-0-0-1-walasr.edge.acme.com (192.43.242.209) 2.769ms 4: 205.158.44.81.ptr.us.xo.net (205.158.44.81) 9.247ms asymm 14 5: vb1020.rar3.nyc-ny.us.xo.net (216.156.0.25) 10.080ms asymm 12 6: 207.88.12.104.ptr.us.xo.net (207.88.12.104) 8.537ms asymm 12 7: 207.88.13.35.ptr.us.xo.net (207.88.13.35) 8.175ms asymm 11 8: no reply 9: no reply . . . 31: no reply Too many hops: pmtu 1500 Resume: pmtu 1500
TCP 連線測試:嘗試建立目標 IP 和通訊埠的 TCP 連線。如果連線成功,系統會立即關閉連線,且不會傳輸任何資料。如果失敗,則會傳回失敗訊息。最常用於驗證防火牆是否封鎖流量,或目的地主機是否在特定 TCP 通訊埠上監聽。
來源 IP:預設值為「自動選取」,通常是最佳選擇。如果裝置有多個 IP 位址,您可以在此處選取要用於 TCP 連線測試的 IP 位址。
目的地 IP:目標主機的 IP 位址。
TCP 通訊埠:指定目的地在嘗試建立連線時要使用的 TCP 通訊埠。
TCP 連線測試結果範例:
test/TCP ConnectionTest Connection to 10.138.200.3:443 succeeded!
如要驗證設備與備份和 DR 代理程式的連線狀態,請參閱「驗證備份/復原設備與備份和 DR 代理程式的連線狀態」。
測試 DNS:嘗試使用已設定的 DNS 伺服器解析名稱或 IP 位址。
- 在「Resolve」中,選取「Name」即可將名稱解析為 IP 位址,或選取「IP」即可使用 PTR 記錄 (反向 DNS 查詢) 將 IP 位址解析為名稱。
- 在「要解析的名稱」中,輸入要嘗試使用已設定 DNS 伺服器解析的名稱。
- 在「要解析的 IP 位址」中,輸入要嘗試使用 PTR 記錄 (反向 DNS 查詢) 解析為名稱的 IP 位址。
主機解析
有時您必須手動建立靜態項目,才能解析名稱。如果主機有多個 IP 位址,而您想要解析的 IP 位址與 DNS 中註冊的不同,可能就需要這麼做。您也可以透過建立靜態項目,解析 DNS 中完全不支援的名稱。
您可以透過這個分頁新增、修改或刪除 IP/名稱組合。新增後,系統會將這些 DNS 解析為標準 Linux 平台上的 /etc/hosts 中的 DNS。您也可以為資料表中的每個資料列指定一或多個別名 (多個別名以空格分隔)。
驗證備份/復原設備與備份和災難復原代理程式之間的連線
如要驗證備份/復原設備是否已連線至主機上執行的備份和災難復原代理程式,您可以執行連線測試。您需要目標主機的 IP 位址才能執行連線測試。
- 在管理控制台中,依序前往「管理」 >「應用程式」。
- 在相關的應用程式上按一下滑鼠右鍵,然後選取「設定應用程式網路」。系統會在新分頁中開啟「System Management」頁面。
- 前往「疑難排解」分頁。
- 從「工具」下拉式選單中選取「TCP 連線測試」。
- 將「來源 IP」設為「自動選取」。
- 在「Destination IP」方塊中輸入目標主機的 IP 位址。
- 在「TCP Port」方塊中輸入值 5106。
選取「Run Test」。
「測試結果」會顯示三種可能的結果 (你的 IP 會有所不同),如下所示:
成功結果:
Connection to 10.0.0.5:5106 succeeded!
這表示代理程式正在主機上執行,且防火牆不會封鎖連線。如果主機的憑證狀態在「管理」>「主機」中顯示為無效,則必須使用主機上的備份和 DR 代理程式建立新的密鑰,然後在「管理」>「主機」中編輯主機項目,新增該密鑰。
失敗結果 (逾時):
Connection to 10.0.0.5:5106 failed: Connection timed out.
連線逾時的原因可能為下列任一項:
- 主機未開機。
- 未安裝備份和災難復原代理程式。
- 備份和災難復原代理程式已安裝,但未執行。
- 虛擬私有雲的防火牆不允許傳入流量進入該主機的 5106 通訊埠。
- 裝置和主機之間沒有網路連線。
失敗結果 (已拒絕):
Connection to 10.0.0.5:5106 refused
連線遭拒的原因可能為下列任一項:
- 未安裝備份和災難復原代理程式。
- 備份和災難復原代理程式已安裝,但未執行。
- 你連線的 IP 位址有誤。