简介:这份PDF是EMC Data Domain操作系统6.0版本的初始配置指南,面向存储运维工程师、数据保护管理员及需要部署Data Domain系统的技术人员,帮助其完成从零开始的系统初始化配置。资源包内仅含1个PDF文件,大小约672KB,内容为官方发布的配置手册,涵盖CLI与GUI两种配置向导的完整流程。指南围绕许可证配置、网络配置、文件系统配置、系统参数配置等核心环节展开,并详细说明CIFS、NFS、VTL、DD Boost及安全多租户等协议的配置方法,同时包含配置后重启系统、验证网络连接、设置自动支持与ConnectEMC、防火墙端口、时区设置等附加过程。目前已有324人学习下载,适合需要快速掌握Data Domain初始配置步骤、对照官方文档完成实际部署或排查配置问题的读者参考。
1. 为什么 DataDomain 的初始配置不能照搬普通 Linux 经验
很多人第一次接触 EMC DataDomain,会下意识把它当成一台装了 Linux 的存储服务器,SSH 上去就想ifconfig、ip addr、systemctl。真这么干,大概率会卡在第一步:DataDomain 的底层确实是 Linux,但对外暴露的是一套受控的 CLI 环境,叫 DD OS Shell,普通用户登录进去只能执行有限命令,想进底层系统 shell 得走system命令并输入授权码。这个设计不是刁难人,而是因为 DataDomain 是专用备份存储,任何绕过 CLI 直接改系统的操作都可能让去重文件系统(DDFS)进入不可预期状态。
初始配置要解决的核心问题其实就四件事:让设备能通网、让管理面能访问、让存储池可用、让备份协议能对接。听起来简单,但每一步都有 DataDomain 特有的坑,比如网口绑定顺序、net命令的掩码写法、文件系统创建后不可逆、CIFS 和 NFS 的授权模型和普通 Linux 完全不同。这篇按一线实施顺序,从 CLI 登录讲到协议对接,把能抄的命令和参数都摆出来。
2. DataDomain CLI 登录与网络初始化的最小命令集
2.1 串口、管理口与 DD OS Shell 的进入方式
新设备上架,先接串口(通常是 RJ45 console,波特率 115200)或用笔记本直连管理口。默认管理口 IP 常见是192.168.0.1这类出厂地址,具体看随机标签。串口登录后看到的是 DD OS 登录提示,默认账号sysadmin,初始密码各版本不同,通常在设备标签或交付文档里。
登录成功后提示符类似sysadmin@ddve01#,这就是 DD OS Shell。想确认自己在哪一层,敲:
# 查看当前 CLI 上下文和版本 sysadmin@ddve01# system show sysadmin@ddve01# versionsystem show会显示型号、序列号、DD OS 版本。version更直接。注意这里没有sudo,也没有su,权限模型是 DataDomain 自己的一套角色体系,sysadmin是最高权限的本地账号。
提示:不要试图用
exit反复退出到所谓「真正的 Linux」。DD OS Shell 就是正常操作界面,底层 shell 只在 EMC 支持指导下使用。
2.2 用 net 命令配置管理 IP、网关和 DNS
网络配置全部走net命令族。先看当前状态:
# 查看所有网络接口和配置 sysadmin@ddve01# net show config sysadmin@ddve01# net show hardwarenet show hardware看物理口和链路状态,net show config看已配置的 IP。配置管理口:
# 配置 eth0 管理口,掩码用点分十进制 sysadmin@ddve01# net config eth0 10.10.20.15 netmask 255.255.255.0 # 设置默认网关 sysadmin@ddve01# net route add default 10.10.20.1 # 配置 DNS sysadmin@ddve01# net set dns 10.10.20.10,10.10.20.11 # 设置主机名和域名 sysadmin@ddve01# net set hostname ddve01 sysadmin@ddve01# net set domain corp.local参数说明:net config的掩码必须写完整点分十进制,不支持24这种 CIDR 简写,这是和 Linuxip addr最大的区别。net route add default后面跟网关地址,不是接口名。DNS 多个地址用逗号分隔,不要加空格。
配置完验证:
sysadmin@ddve01# net show config sysadmin@ddve01# net ping 10.10.20.1 sysadmin@ddve01# net lookup ddve01.corp.localnet ping和net lookup是 DataDomain 自带的诊断命令,比底层ping更可靠,因为它走的是 DD OS 的网络栈。
2.3 多网口绑定与 VLAN 的配置顺序
生产环境很少只用一个管理口。DataDomain 支持链路聚合和 VLAN,但顺序很关键:先配 VLAN,再绑聚合,最后配 IP。顺序错了会出现接口状态不一致。
# 先创建 VLAN 接口,vlan 100 挂在 eth1 上 sysadmin@ddve01# net create interface eth1.100 vlan 100 # 再把 eth1.100 和 eth2.100 做聚合 sysadmin@ddve01# net aggregate create bond0 eth1.100 eth2.100 mode lacp # 最后给聚合口配 IP sysadmin@ddve01# net config bond0 10.10.30.15 netmask 255.255.255.0mode lacp要求交换机侧也配 LACP,两边不一致会导致聚合口起不来。如果交换机不支持 LACP,用mode roundrobin或mode activebackup。验证聚合状态:
sysadmin@ddve01# net aggregate show sysadmin@ddve01# net show hardwarenet show hardware里聚合成员口应该都显示up,如果某个口down,先查物理链路和交换机配置,不要急着改 DataDomain 侧。
3. 文件系统创建与存储池初始化的参数取舍
3.1 filesys create 的容量、去重与加密选项
网络通了之后,下一步是让存储可用。DataDomain 的存储单位是 MTREE(文件系统),创建命令是filesys create。先看可用容量:
sysadmin@ddve01# filesys show space sysadmin@ddve01# disk show statefilesys show space显示总容量、已用、可用。disk show state看磁盘健康。创建 MTREE:
# 创建名为 backup 的 MTREE,启用去重和压缩 sysadmin@ddve01# filesys create mtree /data/col1/backup # 查看创建结果 sysadmin@ddve01# filesys show mtreeDataDomain 的去重是全局的,MTREE 层面主要控制配额和保留策略。设置配额:
# 限制 backup 这个 MTREE 最多用 20TB sysadmin@ddve01# mtree config /data/col1/backup quota 20TiB参数说明:quota支持TiB、GiB单位,注意是二进制单位不是十进制。不设配额就是共享整个存储池。加密选项在部分版本通过filesys encryption相关命令开启,开启前要确认密钥管理方式,一旦启用加密,密钥丢失数据就不可恢复。
注意:MTREE 创建后不能重命名,路径规划要在创建前想清楚。生产环境常见做法是按业务线或备份软件分 MTREE,比如
/data/col1/veeam、/data/col1/netbackup。
3.2 用 mtree list 和 filesys show 验证初始化结果
创建完必须验证,不能假设成功。几个关键命令:
# 列出所有 MTREE 及其状态 sysadmin@ddve01# mtree list # 查看文件系统整体状态 sysadmin@ddve01# filesys show space sysadmin@ddve01# filesys statusfilesys status会显示文件系统是否enabled。如果显示disabled,需要filesys enable。常见问题是磁盘还没完全初始化就创建 MTREE,导致状态异常。这时候看disk show state,所有磁盘应该是Normal。
| 检查项 | 命令 | 正常输出 |
|---|---|---|
| 磁盘状态 | disk show state | 全部 Normal |
| 文件系统状态 | filesys status | enabled |
| MTREE 列表 | mtree list | 目标 MTREE 存在 |
| 空间使用 | filesys show space | 可用容量符合预期 |
这张表建议实施时逐项打勾,比凭记忆靠谱。
3.3 快照与保留策略在初始阶段的设置边界
初始配置阶段不建议急着开快照和复杂保留策略。DataDomain 的 Snapshot 和 Retention Lock 一旦启用,删除和修改都受策略约束,测试环境里很容易把自己锁死。常见做法是先把 MTREE 建好、协议对接跑通、备份恢复验证一轮,再根据合规要求开 Retention Lock。
如果确实需要,先看当前策略:
sysadmin@ddve01# mtree show retention /data/col1/backupRetention Lock 分 Governance 和 Compliance 两种模式,Compliance 模式一旦开启,连管理员都不能提前删除,选之前务必确认业务需求。
4. CIFS、NFS 与备份软件对接的实操步骤
4.1 启用 CIFS 并加入 AD 域的关键参数
CIFS 对接 Windows 备份场景。先启用 CIFS 并加域:
# 启用 CIFS sysadmin@ddve01# cifs enable # 加入 AD 域 sysadmin@ddve01# cifs join corp.local administrator # 查看 CIFS 状态 sysadmin@ddve01# cifs showcifs join会提示输入域管理员密码。加域成功后cifs show里Domain和Status应该正常。常见坑是 DNS 必须能解析域控的 SRV 记录,前面net set dns配的 DNS 如果解析不了_ldap._tcp.corp.local,加域会失败。验证:
sysadmin@ddve01# net lookup _ldap._tcp.corp.local解析不出来就先修 DNS,别反复试cifs join,账号会被锁。
4.2 NFS 导出与客户端挂载的权限对齐
NFS 对接 Linux 备份服务器。DataDomain 的 NFS 导出走nfs命令:
# 启用 NFS sysadmin@ddve01# nfs enable # 添加导出,允许 10.10.40.0/24 网段访问 sysadmin@ddve01# nfs add /data/col1/backup 10.10.40.0/24 # 查看导出列表 sysadmin@ddve01# nfs show客户端挂载:
# Linux 客户端挂载 DataDomain NFS 导出 mount -t nfs -o vers=3,proto=tcp 10.10.30.15:/data/col1/backup /mnt/dd参数说明:DataDomain 对 NFSv3 支持最稳,vers=3建议显式指定。proto=tcp避免 UDP 在大数据量下的丢包问题。挂载后验证写入:
# 在客户端测试写入 dd if=/dev/zero of=/mnt/dd/testfile bs=1M count=100 ls -lh /mnt/dd/testfile如果写入报权限错误,检查 DataDomain 侧导出网段和客户端实际 IP 是否匹配,以及 MTREE 的权限设置。
4.3 用 ddboost 对接备份软件前的授权检查
DD Boost 是 DataDomain 和备份软件(NetBackup、Veeam、Networker 等)对接的主力协议。启用前先确认 license:
# 查看已安装的 license sysadmin@ddve01# license show # 启用 DD Boost sysadmin@ddve01# ddboost enable # 创建 DD Boost 用户 sysadmin@ddve01# ddboost user create ddboost_user # 查看 DD Boost 状态 sysadmin@ddve01# ddboost showlicense show里必须有 DDBOOST 相关授权,没有的话ddboost enable会报错。创建用户后,备份软件侧配置存储单元时填 DataDomain 的 IP 和这个用户名。验证连通性:
# 在备份服务器上测试 DD Boost 端口 2049 和 111 telnet 10.10.30.15 2049端口不通先查网络 ACL 和 DataDomain 侧net show config的接口状态。
5. 初始配置后的验证清单与常见报错定位
5.1 一份可执行的配置后自检命令序列
配置做完别急着交付,按顺序跑一遍:
# 1. 系统与版本 sysadmin@ddve01# system show sysadmin@ddve01# version # 2. 网络 sysadmin@ddve01# net show config sysadmin@ddve01# net show hardware sysadmin@ddve01# net ping 10.10.20.1 # 3. 存储 sysadmin@ddve01# disk show state sysadmin@ddve01# filesys status sysadmin@ddve01# filesys show space sysadmin@ddve01# mtree list # 4. 协议 sysadmin@ddve01# cifs show sysadmin@ddve01# nfs show sysadmin@ddve01# ddboost show # 5. 告警 sysadmin@ddve01# alerts show currentalerts show current是收尾必看项,任何Error级别告警都要处理完再交付。Warning级别看情况,比如单电源告警在双电环境可以稍后处理。
5.2 加域失败、NFS 挂载超时、DD Boost 不通的排查路径
加域失败最常见三个原因:DNS 解析不了域控、时间不同步、域账号权限不够。时间同步用:
sysadmin@ddve01# ntp status sysadmin@ddve01# ntp add timeserver 10.10.20.5NFS 挂载超时先看nfs show导出是否存在,再在客户端showmount -e 10.10.30.15看能否列出导出。列不出来就是网络或 NFS 服务问题,列得出来但挂载失败多半是版本协商,加vers=3再试。
DD Boost 不通先ddboost show看服务状态,再确认备份软件侧填的 IP 是 DataDomain 的哪个口。多网口环境下很容易填错管理口和数据口,导致备份流量走错网络。
| 现象 | 优先检查 | 命令 |
|---|---|---|
| 加域失败 | DNS、时间 | net lookup、ntp status |
| NFS 超时 | 导出、版本 | nfs show、showmount -e |
| DD Boost 不通 | 服务、IP | ddboost show、net show config |
| 文件系统异常 | 磁盘、状态 | disk show state、filesys status |
5.3 用 autosupport 和 alerts 做交付前最后确认
交付前生成一份 Autosupport 发给 EMC 支持或存档:
# 查看 Autosupport 配置 sysadmin@ddve01# autosupport show # 手动触发一次 Autosupport sysadmin@ddve01# autosupport sendautosupport show确认收件人和传输方式配置正确。手动触发后看alerts show current有没有新增告警。这一步做完,初始配置才算闭环。后续日常运维里,alerts show current和filesys show space是最高频的两个命令,建议做成巡检脚本定期跑。
本文还有配套的精品资源,点击获取