Configure as definições de rede da aplicação de cópia de segurança/recuperação

Esta página explica como configurar as definições de rede para qualquer dispositivo de cópia de segurança/recuperação gerido pela sua consola de gestão.

A partir desta página, pode:

Configure a rede self-service para aparelhos de cópia de segurança/recuperação

  1. Clique no separador Gerir e selecione a opção Eletrodomésticos na lista pendente.

  2. Clique com o botão direito do rato num dispositivo e selecione Configurar rede do dispositivo para abrir a página de gestão do sistema.

  3. No separador DNS e NTP, introduza ou modifique as definições de DNS ou NTP, ou ambas. Consulte DNS e NTP. Qualquer campo que deixar vazio reverte para os valores fornecidos pelo DHCP.

  4. Clique no separador IP e interfaces para ver uma lista dos endereços IP configurados. Não pode editar nenhuma informação, só pode ver.

  5. Clique no separador Resolução de problemas e resolva problemas de ligações de rede. Consulte a secção Resolução de problemas de rede para ver informações adicionais.

  6. Clique no separador Resolução do anfitrião para substituir a resolução de DNS para anfitriões específicos. Consulte Resolução de anfitriões para ver informações adicionais.

DNS e NTP

As alterações feitas nesta página podem ter um impacto significativo no funcionamento do seu dispositivo de cópia de segurança/recuperação. Certifique-se de que os endereços IP para DNS e NTP são válidos e acessíveis, sem firewalls a bloquear o tráfego. Isto pode ser testado através do teste de ligação TCP no separador Resolução de problemas.

  • Domínio DNS: introduza o domínio dos anfitriões ligados a este aparelho.

    Se tiver anfitriões adicionais noutros domínios, pode configurar uma pesquisa de sufixos DNS para garantir que o dispositivo os consegue encontrar pelos respetivos diminutivos.

  • DNS principal: introduza o endereço IP do seu servidor DNS principal.

  • DNS secundário: introduza o endereço IP do seu servidor DNS secundário (opcional).

  • Servidor NTP: introduza o endereço IP ou o nome de anfitrião do seu servidor NTP. Recomendamos que deixe este campo em branco ou o defina como metadata.google.internal, que é fornecido pela Google Cloud e está sempre acessível.

Resolução de problemas

Use esta página para resolver problemas de ligações de rede. Em Utilitário, selecione a ferramenta de resolução de problemas a usar, introduza os parâmetros necessários e, de seguida, clique em Executar teste. Os resultados são apresentados na caixa Resultados do teste.

Ping: executa um ping para determinar a acessibilidade de um anfitrião de destino, devolvendo o resultado como uma stream de texto simples. Este comando envia 4 pacotes de eco ICMP. Introduza:

  • IP de origem: o valor predefinido de seleção automática é geralmente a melhor escolha. Se o seu dispositivo tiver vários endereços IP, pode selecionar o endereço que vai ser usado para o tráfego ICMP de saída.

  • IP de destino: um endereço IPv4 válido.

    Exemplo de resultado do ping:

    PING 1.2.3.4 (1.2.3.4) 56(84) bytes of data.
    --- 1.2.3.4 ping statistics ---
    4 packets transmitted, 0 received, 100% packet loss, time 3001ms
    

IP route get: consulta as tabelas de encaminhamento para o endereço IP de destino selecionado sem enviar pacotes. Introduza:

  • IP de origem: o valor predefinido de seleção automática é geralmente a melhor escolha. Se o seu aparelho tiver vários endereços IP, pode selecionar o endereço que vai ser usado para o pedido de encaminhamento aqui.

  • IP de destino: o endereço IP de um anfitrião de destino.

    Exemplo de resultado de obtenção de rota IP:

    test or routeget 1.2.3.4
    1.2.3.4 using 172.17.1.2 dev eth0 src 172.17.134.80
    cache mtu 1500 advmss 1460 hoplimit 64
    

Traceroute: executa um traceroute para o endereço IP fornecido enviando uma série de sondagens UDP e devolvendo o resultado como um fluxo de texto simples. Este processo pode demorar até 2 minutos. Use o Traceroute para identificar as redes intervenientes no caminho. O traceroute não pode aceitar um parâmetro de IP de origem, pelo que não é útil para testar o comportamento dos pacotes de resposta. Só é possível diagnosticar ligações de saída com esta ferramenta.

  • IP de destino: o endereço IP de um anfitrião de destino.

  • Porta UDP: consulte Especifica a porta base a usar para o teste. Deixe em branco para usar a predefinição 33434. Nota: o número de portas usadas é igual ao número de saltos.

    Exemplo de resultado do Traceroute:

    test or traceroute 8.8.8.8
    1: dev134-86.dev.acme.com (172.17.134.86) 0.092ms
    pmtu 1500
    1: devgw-waln5k02.dev.acme.com (172.17.0.3) 4.287ms
    1: devgw-waln5k02.dev.acme.com (172.17.0.3) 1.287ms
    2: e-1-20-walpalo.core.acme.com (192.168.255.21) 2.805ms
    3: ge-0-0-1-walasr.edge.acme.com (192.43.242.209) 2.769ms
    4: 205.158.44.81.ptr.us.xo.net (205.158.44.81) 9.247ms asymm 14
    5: vb1020.rar3.nyc-ny.us.xo.net (216.156.0.25) 10.080ms asymm 12
    6: 207.88.12.104.ptr.us.xo.net (207.88.12.104) 8.537ms asymm 12
    7: 207.88.13.35.ptr.us.xo.net (207.88.13.35) 8.175ms asymm 11
    8: no reply
    9: no reply
    .
    .
    .
    31: no reply
    Too many hops: pmtu 1500
    Resume: pmtu 1500
    

Teste de ligação TCP: tenta estabelecer uma ligação TCP ao IP e à porta de destino. Se for bem-sucedida, a ligação é fechada imediatamente sem transferir dados. Se não for bem-sucedida, devolve uma mensagem de falha. Usado mais frequentemente para verificar se as firewalls estão a bloquear o tráfego ou se um anfitrião de destino está a ouvir numa porta TCP específica.

  • IP de origem: o valor predefinido de seleção automática é geralmente a melhor escolha. Se o seu aparelho tiver vários endereços IP, pode selecionar qual vai ser usado para o teste de ligação TCP selecionando-o aqui.

  • IP de destino: o endereço IP de um anfitrião de destino.

  • Porta TCP: especifique a porta TCP no destino a usar quando tentar estabelecer uma ligação.

    Exemplo de resultado do teste de ligação TCP:

    test/TCP ConnectionTest
    Connection to 10.138.200.3:443 succeeded!
    

Para validar a conetividade do dispositivo ao agente do Backup and DR, consulte o artigo Validar a conetividade do dispositivo de cópia de segurança/recuperação ao agente do Backup and DR.

Testar DNS: tenta usar o servidor DNS configurado para resolver um nome ou um endereço IP.

  • Em Resolver, selecione Nome para resolver um nome para um endereço IP ou selecione IP para resolver o endereço IP para o nome através de registos PTR (procura de DNS inversa).
  • Em Nome a resolver, introduza o nome que quer tentar resolver através do servidor DNS configurado.
  • Em IP a resolver, introduza o endereço IP que quer tentar resolver para um nome através de registos PTR (procura de DNS inversa).

Resolução de anfitriões

Por vezes, é necessário criar manualmente entradas estáticas para a resolução de nomes. Isto pode ser necessário para anfitriões com vários endereços IP, em que quer resolver para um IP diferente do que está registado no DNS. Também pode resolver nomes que não estão disponíveis no DNS com a criação de entradas estáticas.

Neste separador, pode adicionar, modificar ou eliminar pares de IP/nome. Quando adicionados, estes são resolvidos como se estivessem armazenados em /etc/hosts numa plataforma Linux padrão. Também podem ser especificados um ou mais alias para cada linha na tabela (vários alias são separados por um espaço).

Valide a aplicação de cópia de segurança/recuperação para a conetividade do agente do Backup and DR

Para validar se o dispositivo de cópia de segurança/recuperação está ligado ao agente do Backup and DR em execução num anfitrião, pode executar o teste de conetividade. Precisa do endereço IP do anfitrião de destino para realizar o teste de conetividade.

  1. Na consola de gestão, aceda a Gerir > Eletrodomésticos.
  2. Selecione o dispositivo relevante e, de seguida, selecione Configurar rede do dispositivo. A página Gestão do sistema é aberta num novo separador.
  3. Aceda ao separador Resolução de problemas.
  4. Selecione TCP Connection Test no menu pendente Utility.
  5. Deixe o IP de origem como Selecionar automaticamente.
  6. Na caixa IP de destino, introduza o endereço IP do anfitrião de destino.
  7. Na caixa Porta TCP, introduza o valor 5106.
  8. Selecione Executar teste.

    Os Resultados do teste apresentam três resultados possíveis (o seu IP será diferente) da seguinte forma:

    • Resultado bem-sucedido: Connection to 10.0.0.5:5106 succeeded!

      Isto significa que o agente está a ser executado no anfitrião e que a firewall não está a bloquear a ligação. Se o estado do certificado do anfitrião em Gerir > Anfitriões for apresentado como inválido, tem de criar uma nova chave secreta através do agente de cópia de segurança e recuperação de desastres no anfitrião e, em seguida, adicionar essa chave editando a entrada do anfitrião em Gerir > Anfitriões.

    • Resultado sem êxito (tempo limite): Connection to 10.0.0.5:5106 failed: Connection timed out.

      O motivo do tempo limite da ligação pode ser qualquer um dos seguintes:

      • O anfitrião não está ligado.
      • O agente de cópia de segurança e RD não está instalado.
      • O agente de cópia de segurança e RD está instalado, mas não está em execução.
      • A firewall da VPC não está a permitir o tráfego de entrada para a porta 5106 nesse anfitrião.
      • Não existe conetividade de rede entre o dispositivo e o anfitrião.
    • Resultado sem êxito (recusado): Connection to 10.0.0.5:5106 refused

      O motivo da ligação recusada pode ser qualquer um dos seguintes:

      • O agente de cópia de segurança e RD não está instalado.
      • O agente de cópia de segurança e RD está instalado, mas não está em execução.
      • Está a estabelecer ligação a um endereço IP incorreto.