안녕하세요.
원격지 백업 시스템을 구축하는 도중 문제가 발생하여 질문드립니다.
최근 A기관에서 B기관으로 백업 데이터를 복제하는 원격지 백업 시스템을 구축했습니다.
(참고로, 구축한 시스템은 EMC Avamar와 DataDomain이며 A, B기관 모두 구축된 상태입니다.)
그런데 Avamar의 백업 데이터는 원격지로 잘 넘어가는 반면
DataDomain의 백업 데이터는 원격지로 넘어가지질 않습니다.
EMC에 문의해보니 Source Avamar와 Destination DataDomain간 SSH, RPC 및 replication 서비스에 사용되는 포트 모두 허용해야 한다고 해서
A, B기관의 통신장비(방화벽, IPS)에 모두 해당 서비스와 포트 허용 설정을 해둔 상태입니다.
주요 증상은 다음과 같습니다.
1. replication 작업을 걸면 A기관의 Avamar에서 B기관의 DataDomain으로 ping이 나가지 않습니다. Unreachable이 뜨지 않고, 응답이 없습니다. 반면 A기관의 콘솔PC에서 B기관의 DataDomain으로 ping을 날리면 잘 날아갑니다. 작업을 취소한 후 얼마 정도 지나면 다시 ping이 잘 나갑니다.
2. replication 작업을 걸면 A기관의 Avamar에서 B기관의 DataDomain으로 SSH 연결이 되지 않습니다. putty로 SSH에 연결한 후 replication 작업을 걸면 응답없음 상태가 됩니다. 반면 A기관의 콘솔PC에서 B기관의 DataDomain으로 SSH 연결을 시도하면 잘 됩니다. 작업을 취소한 후 얼마 정도 지나면 다시 SSH 연결이 가능해집니다.
3. replication 작업을 건 후 B기관의 DataDomain에서 netstat 명령어를 실행하면 작업에 필요한 포트 상태가 ESTABLISHED로 나타납니다. 그런데 Send-Q 값이 줄어들지 않습니다. A기관의 Avamar에서도 현상이 똑같습니다.
4. 그런데 아주 낮은 확률로 replication 작업이 성공할 때도 있습니다. 수십 번 시도하여 한 번 꼴로 성공하는 것 같습니다...
5. A, B기관의 통신장비에서 발견된 차단로그는 없습니다.
네트워크 대역폭을 줄여보고, 이더넷 케이블도 교체해보고, 이더넷 포트도 바꿔봤지만 도통 해결이 되고 있지 않습니다.
EMC에 문의할 때마다 고객사의 네트워크 문제라고만 되풀이하고 있고요...
혹시 어느 부분을 추가로 봐야 할지 알려주시면 정말 감사드리겠습니다. (_ _)
A-B °£ÀÇ Ping test ¸¦ ÇÏ¿´À» ¶§ Àå±â°£(1ÀÏ ÀÌ»ó ¸îÀÏ) µ¿¾È ÀûÀº ¼ýÀÚ·Î ÇÎÀÌ ¾ÈÁ¤ÈµÇ¾î µ¿ÀÛÀ» ÇÏ´ÂÁö¿ä??
±×¸®°í A-B»çÀÌ¿¡ ¸î ¹ø ¶ó¿ìÅ͸¦ °ÅÄ¡°í °¢ ±¸°£¸¶´Ù ³×Æ®¿öÅ© ´ë¿ªÆøÀº ¾î¶»°Ô µÇ´ÂÁö¿ä??
A-B»çÀÌ¿¡ °¢ ±¸°£ Áß °¢ ±¸°£º°·Î Ping test¸¦ ÇÏ¿´À»¶§ Ping °ªÀÌ ¾ÈÁÁÀº ±¸°£ÀÌ µû·Î ÀÖ´ÂÁö¿ä??
A-B ±¸°£ÀÇ ³×Æ®¿öÅ©´Â ´©°¡ Ã¥ÀÓÀ» Áö°í ÀÖ½À´Ï±î??
¸î ¹ø ¶ó¿ìÅ͸¦ °ÅÄ¡´ÂÁö´Â... traceroute ¸í·É¾î·Î È®ÀÎÇغ¸¸é µÇ´Â °É±î¿ä? 15¹ø °ÅÄ¡´Â °Í °°½À´Ï´Ù.
Source Avamar¿Í Destination Domain ¾çÂÊ ¸ðµÎ ´ë¿ªÆøÀ» 10Mbps±îÁö ¼³Á¤ÇغýÀ´Ï´Ù.
A-B»çÀÌ °¢ ±¸°£º°·Î pingÀ» ³¯·ÁºÃÀ» ¶§ ping °ªÀÌ ¾È ÁÁÀº ±¸°£Àº ¾ø¾ú½À´Ï´Ù.
A-B ±¸°£ »çÀÌ¿¡ »óÀ§±â°üÀÇ Åë½ÅÀåºñ¸¦ °ÅÄ¡±ä Çϴµ¥... ±×·¯°íº¸´Ï ÀÌÂÊÀ» Çѹø ¾Ë¾ÆºÁ¾ß ÇÒ °Í °°½À´Ï´Ù ¤Ì¤Ì
Àü¿ë¼±ÀÌ ºñ½Ñ °ÍÀº ÀÌÇØ ÇÕ´Ï´Ù¸¸ 10Mbps (ºñÆ®ÆÛ ÃÊ) °¡ Àü¿ë¼± Àüü ´ë¿ªÆøÀº ¾Æ´Ò µíÇÕ´Ï´Ù..
µ¥ÀÌÅÍ ¹é¾÷À» ¾ó¸¶¸¸ÇÑ Å©±â¸¦ ÇÏ´Â °ÍÀÎÁö ¸ð¸£Áö¸¸ 10Mbps ¶ó¸é ÀÏÁÖÀÏ ÀÌ»ó ÇÑ´Þ¾¿ ¹é¾÷ µ¹¸± ¼öµµ Àְڳ׿ä..
¿¾³¯¿¡ Àå³Ä¥ ¶§ 100Mbps °¡Á¤¿ë ÀÎÅÍ³Ý ¼±À¸·Î 24½Ã°£ Ç® ¾÷·Îµå ÇÏ¸é ¾à ÃÖ´ë150GB ¸¦ º¸³¾¼ö ÀÖ¾ú´ø °ÍÀ¸·Î ±â¾ïÇÕ´Ï´Ù..
Äֿܼ¡¼´Â ¹®Á¦°¡ ¾ø´Ù´Â °É º¸´Ï ¹æȺ®Àº ¹®Á¦°¡ ¾Æ´Ñ °Í °°°í avamarÂÊ NIC, Áöºò, ÄÉÀ̺í, Switch Áß Çϳª°¡ ¹®Á¦°¡ ¾Æ´Ò±î ½Í½À´Ï´Ù.
Ȥ½Ã... ±â°è½Ç µé¾î°¡¼ ÄÉÀÌºí ¿¬°á Æ÷Æ® ¾çÂÊ GBICÀ» ´Ù ÇÑ ¹ø »°´Ù ´Ù½Ã ³¢¿ì°Å³ª Æ÷Æ®¸¦ ´Ù¸¥ Æ÷Æ®·Î ¿Å°Üº¸½ÃÁÒ?
telnet Á¢¼ÓÇÑ µÚ¿¡ ÀÀ´äÀÌ ÀüÇô ¾ø´Ù¸é °ÅÃÄ°¡´Â Àåºñ Áß¿¡ Åë½ÅÀ» ¸·´Â Àåºñ°¡ ¹Ýµå½Ã ÀÖ½À´Ï´Ù. Åë½Å ÁöÁ¡º°·Î ÇϳªÇϳª ¿¬°áÇؼ ã¾Æ¾ß ÇÕ´Ï´Ù.
telnet ¾²±â ±×·¸´Ù¸é tcping, tcptracerouteÀ̶ó°í tcp·Î ping¶§¸®°í ÃßÀûÇÏ´Â ÅøÀÌ Àִµ¥ ÀÌ°É·Î ÁÖ¼Ò¿Í Æ÷Æ® ÁöÁ¤Çؼ ¶§·Áº¸½Ã¸é µË´Ï´Ù.
(Á¦°¡ ¾Ë±â·Ð À©µµ¿ì¿¡´Â ¾ø½À´Ï´Ù. ¸®´ª½º¿¡´Â ÀÖ½À´Ï´Ù).
¿ÜºÎ¸Á¿¡¼ È®ÀÎÇÒ¶§´Â icmp·Î ³¯¸®´Â ping, traceroute´Â ¼¹ö³ª Áß°£ Àåºñ¿¡¼ ¼³Á¤À¸·Î ¸·¾Æ¹ö¸®´Â °æ¿ì°¡ ¸¹¾Æ¼ ¹ÏÀ» ¸¸ÇÑ°Ô ¸øµË´Ï´Ù.
Source Avamar¿¡¼ Destination DataDomain À¸·Î ¿ø°ÝÁö ¹é¾÷ µ¥ÀÌÅÍ Àü¼Û ½Ã RPC(¿ø°Ý ÇÁ·Î½ÃÀú È£Ãâ) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇϴµ¥
IPS¿¡¼ RPC¸¦ °ø°ÝÀ¸·Î °£ÁÖÇÏ¿© Â÷´Ü½ÃŲ °Í °°½À´Ï´Ù.
(Áú¹® ¿Ã¸± ¶© IPS¿¡¼ RPC¸¦ Çã¿ëÇß´Ù°í ±ÛÀ» ¿Ã·È¾ú´Âµ¥... ¹æȺ® ÂÊ¿¡¸¸ RPC 111¹ø Æ÷Æ® Çã¿ë¸¸ ¼³Á¤µÇ¾î ÀÖ¾ú°í, IPS¿£ ¼³Á¤µÇ¾î ÀÖÁö ¾Ê¾Ò½À´Ï´Ù... ¤§¤§)
´äº¯ ´Þ¾ÆÁֽŠºÐµé Á¤¸» °¨»çµå¸³´Ï´Ù! (_ _)