资讯动态

EMC DataDomain 初始配置实战:从 CLI 登录到备份协议对接

发布时间:2026/9/19 2:03:19 来源:尧图企业网站定制
简介这份PDF是EMC Data Domain操作系统6.0版本的初始配置指南面向存储运维工程师、数据保护管理员及需要部署Data Domain系统的技术人员帮助其完成从零开始的系统初始化配置。资源包内仅含1个PDF文件大小约672KB内容为官方发布的配置手册涵盖CLI与GUI两种配置向导的完整流程。指南围绕许可证配置、网络配置、文件系统配置、系统参数配置等核心环节展开并详细说明CIFS、NFS、VTL、DD Boost及安全多租户等协议的配置方法同时包含配置后重启系统、验证网络连接、设置自动支持与ConnectEMC、防火墙端口、时区设置等附加过程。目前已有324人学习下载适合需要快速掌握Data Domain初始配置步骤、对照官方文档完成实际部署或排查配置问题的读者参考。1. 为什么 DataDomain 的初始配置不能照搬普通 Linux 经验很多人第一次接触 EMC DataDomain会下意识把它当成一台装了 Linux 的存储服务器SSH 上去就想ifconfig、ip addr、systemctl。真这么干大概率会卡在第一步DataDomain 的底层确实是 Linux但对外暴露的是一套受控的 CLI 环境叫 DD OS Shell普通用户登录进去只能执行有限命令想进底层系统 shell 得走system命令并输入授权码。这个设计不是刁难人而是因为 DataDomain 是专用备份存储任何绕过 CLI 直接改系统的操作都可能让去重文件系统DDFS进入不可预期状态。初始配置要解决的核心问题其实就四件事让设备能通网、让管理面能访问、让存储池可用、让备份协议能对接。听起来简单但每一步都有 DataDomain 特有的坑比如网口绑定顺序、net命令的掩码写法、文件系统创建后不可逆、CIFS 和 NFS 的授权模型和普通 Linux 完全不同。这篇按一线实施顺序从 CLI 登录讲到协议对接把能抄的命令和参数都摆出来。2. DataDomain CLI 登录与网络初始化的最小命令集2.1 串口、管理口与 DD OS Shell 的进入方式新设备上架先接串口通常是 RJ45 console波特率 115200或用笔记本直连管理口。默认管理口 IP 常见是192.168.0.1这类出厂地址具体看随机标签。串口登录后看到的是 DD OS 登录提示默认账号sysadmin初始密码各版本不同通常在设备标签或交付文档里。登录成功后提示符类似sysadminddve01#这就是 DD OS Shell。想确认自己在哪一层敲# 查看当前 CLI 上下文和版本 sysadminddve01# system show sysadminddve01# versionsystem show会显示型号、序列号、DD OS 版本。version更直接。注意这里没有sudo也没有su权限模型是 DataDomain 自己的一套角色体系sysadmin是最高权限的本地账号。提示不要试图用exit反复退出到所谓「真正的 Linux」。DD OS Shell 就是正常操作界面底层 shell 只在 EMC 支持指导下使用。2.2 用 net 命令配置管理 IP、网关和 DNS网络配置全部走net命令族。先看当前状态# 查看所有网络接口和配置 sysadminddve01# net show config sysadminddve01# net show hardwarenet show hardware看物理口和链路状态net show config看已配置的 IP。配置管理口# 配置 eth0 管理口掩码用点分十进制 sysadminddve01# net config eth0 10.10.20.15 netmask 255.255.255.0 # 设置默认网关 sysadminddve01# net route add default 10.10.20.1 # 配置 DNS sysadminddve01# net set dns 10.10.20.10,10.10.20.11 # 设置主机名和域名 sysadminddve01# net set hostname ddve01 sysadminddve01# net set domain corp.local参数说明net config的掩码必须写完整点分十进制不支持24这种 CIDR 简写这是和 Linuxip addr最大的区别。net route add default后面跟网关地址不是接口名。DNS 多个地址用逗号分隔不要加空格。配置完验证sysadminddve01# net show config sysadminddve01# net ping 10.10.20.1 sysadminddve01# net lookup ddve01.corp.localnet ping和net lookup是 DataDomain 自带的诊断命令比底层ping更可靠因为它走的是 DD OS 的网络栈。2.3 多网口绑定与 VLAN 的配置顺序生产环境很少只用一个管理口。DataDomain 支持链路聚合和 VLAN但顺序很关键先配 VLAN再绑聚合最后配 IP。顺序错了会出现接口状态不一致。# 先创建 VLAN 接口vlan 100 挂在 eth1 上 sysadminddve01# net create interface eth1.100 vlan 100 # 再把 eth1.100 和 eth2.100 做聚合 sysadminddve01# net aggregate create bond0 eth1.100 eth2.100 mode lacp # 最后给聚合口配 IP sysadminddve01# net config bond0 10.10.30.15 netmask 255.255.255.0mode lacp要求交换机侧也配 LACP两边不一致会导致聚合口起不来。如果交换机不支持 LACP用mode roundrobin或mode activebackup。验证聚合状态sysadminddve01# net aggregate show sysadminddve01# net show hardwarenet show hardware里聚合成员口应该都显示up如果某个口down先查物理链路和交换机配置不要急着改 DataDomain 侧。3. 文件系统创建与存储池初始化的参数取舍3.1 filesys create 的容量、去重与加密选项网络通了之后下一步是让存储可用。DataDomain 的存储单位是 MTREE文件系统创建命令是filesys create。先看可用容量sysadminddve01# filesys show space sysadminddve01# disk show statefilesys show space显示总容量、已用、可用。disk show state看磁盘健康。创建 MTREE# 创建名为 backup 的 MTREE启用去重和压缩 sysadminddve01# filesys create mtree /data/col1/backup # 查看创建结果 sysadminddve01# filesys show mtreeDataDomain 的去重是全局的MTREE 层面主要控制配额和保留策略。设置配额# 限制 backup 这个 MTREE 最多用 20TB sysadminddve01# mtree config /data/col1/backup quota 20TiB参数说明quota支持TiB、GiB单位注意是二进制单位不是十进制。不设配额就是共享整个存储池。加密选项在部分版本通过filesys encryption相关命令开启开启前要确认密钥管理方式一旦启用加密密钥丢失数据就不可恢复。注意MTREE 创建后不能重命名路径规划要在创建前想清楚。生产环境常见做法是按业务线或备份软件分 MTREE比如/data/col1/veeam、/data/col1/netbackup。3.2 用 mtree list 和 filesys show 验证初始化结果创建完必须验证不能假设成功。几个关键命令# 列出所有 MTREE 及其状态 sysadminddve01# mtree list # 查看文件系统整体状态 sysadminddve01# filesys show space sysadminddve01# filesys statusfilesys status会显示文件系统是否enabled。如果显示disabled需要filesys enable。常见问题是磁盘还没完全初始化就创建 MTREE导致状态异常。这时候看disk show state所有磁盘应该是Normal。检查项命令正常输出磁盘状态disk show state全部 Normal文件系统状态filesys statusenabledMTREE 列表mtree list目标 MTREE 存在空间使用filesys show space可用容量符合预期这张表建议实施时逐项打勾比凭记忆靠谱。3.3 快照与保留策略在初始阶段的设置边界初始配置阶段不建议急着开快照和复杂保留策略。DataDomain 的 Snapshot 和 Retention Lock 一旦启用删除和修改都受策略约束测试环境里很容易把自己锁死。常见做法是先把 MTREE 建好、协议对接跑通、备份恢复验证一轮再根据合规要求开 Retention Lock。如果确实需要先看当前策略sysadminddve01# mtree show retention /data/col1/backupRetention Lock 分 Governance 和 Compliance 两种模式Compliance 模式一旦开启连管理员都不能提前删除选之前务必确认业务需求。4. CIFS、NFS 与备份软件对接的实操步骤4.1 启用 CIFS 并加入 AD 域的关键参数CIFS 对接 Windows 备份场景。先启用 CIFS 并加域# 启用 CIFS sysadminddve01# cifs enable # 加入 AD 域 sysadminddve01# cifs join corp.local administrator # 查看 CIFS 状态 sysadminddve01# cifs showcifs join会提示输入域管理员密码。加域成功后cifs show里Domain和Status应该正常。常见坑是 DNS 必须能解析域控的 SRV 记录前面net set dns配的 DNS 如果解析不了_ldap._tcp.corp.local加域会失败。验证sysadminddve01# net lookup _ldap._tcp.corp.local解析不出来就先修 DNS别反复试cifs join账号会被锁。4.2 NFS 导出与客户端挂载的权限对齐NFS 对接 Linux 备份服务器。DataDomain 的 NFS 导出走nfs命令# 启用 NFS sysadminddve01# nfs enable # 添加导出允许 10.10.40.0/24 网段访问 sysadminddve01# nfs add /data/col1/backup 10.10.40.0/24 # 查看导出列表 sysadminddve01# nfs show客户端挂载# Linux 客户端挂载 DataDomain NFS 导出 mount -t nfs -o vers3,prototcp 10.10.30.15:/data/col1/backup /mnt/dd参数说明DataDomain 对 NFSv3 支持最稳vers3建议显式指定。prototcp避免 UDP 在大数据量下的丢包问题。挂载后验证写入# 在客户端测试写入 dd if/dev/zero of/mnt/dd/testfile bs1M count100 ls -lh /mnt/dd/testfile如果写入报权限错误检查 DataDomain 侧导出网段和客户端实际 IP 是否匹配以及 MTREE 的权限设置。4.3 用 ddboost 对接备份软件前的授权检查DD Boost 是 DataDomain 和备份软件NetBackup、Veeam、Networker 等对接的主力协议。启用前先确认 license# 查看已安装的 license sysadminddve01# license show # 启用 DD Boost sysadminddve01# ddboost enable # 创建 DD Boost 用户 sysadminddve01# ddboost user create ddboost_user # 查看 DD Boost 状态 sysadminddve01# ddboost showlicense show里必须有 DDBOOST 相关授权没有的话ddboost enable会报错。创建用户后备份软件侧配置存储单元时填 DataDomain 的 IP 和这个用户名。验证连通性# 在备份服务器上测试 DD Boost 端口 2049 和 111 telnet 10.10.30.15 2049端口不通先查网络 ACL 和 DataDomain 侧net show config的接口状态。5. 初始配置后的验证清单与常见报错定位5.1 一份可执行的配置后自检命令序列配置做完别急着交付按顺序跑一遍# 1. 系统与版本 sysadminddve01# system show sysadminddve01# version # 2. 网络 sysadminddve01# net show config sysadminddve01# net show hardware sysadminddve01# net ping 10.10.20.1 # 3. 存储 sysadminddve01# disk show state sysadminddve01# filesys status sysadminddve01# filesys show space sysadminddve01# mtree list # 4. 协议 sysadminddve01# cifs show sysadminddve01# nfs show sysadminddve01# ddboost show # 5. 告警 sysadminddve01# alerts show currentalerts show current是收尾必看项任何Error级别告警都要处理完再交付。Warning级别看情况比如单电源告警在双电环境可以稍后处理。5.2 加域失败、NFS 挂载超时、DD Boost 不通的排查路径加域失败最常见三个原因DNS 解析不了域控、时间不同步、域账号权限不够。时间同步用sysadminddve01# ntp status sysadminddve01# ntp add timeserver 10.10.20.5NFS 挂载超时先看nfs show导出是否存在再在客户端showmount -e 10.10.30.15看能否列出导出。列不出来就是网络或 NFS 服务问题列得出来但挂载失败多半是版本协商加vers3再试。DD Boost 不通先ddboost show看服务状态再确认备份软件侧填的 IP 是 DataDomain 的哪个口。多网口环境下很容易填错管理口和数据口导致备份流量走错网络。现象优先检查命令加域失败DNS、时间net lookup、ntp statusNFS 超时导出、版本nfs show、showmount -eDD Boost 不通服务、IPddboost show、net show config文件系统异常磁盘、状态disk show state、filesys status5.3 用 autosupport 和 alerts 做交付前最后确认交付前生成一份 Autosupport 发给 EMC 支持或存档# 查看 Autosupport 配置 sysadminddve01# autosupport show # 手动触发一次 Autosupport sysadminddve01# autosupport sendautosupport show确认收件人和传输方式配置正确。手动触发后看alerts show current有没有新增告警。这一步做完初始配置才算闭环。后续日常运维里alerts show current和filesys show space是最高频的两个命令建议做成巡检脚本定期跑。本文还有配套的精品资源点击获取

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价