Veritas NetBackup™ 52xx Appliance 初始配置指南
设备配置准则
部署新设备时,请使用下列配置准则:
表:设备配置准则
参数 |
描述 |
---|---|
NetBackup Appliance 网页操作界面访问 |
只能使用 HTTPS 通过默认端口 443 访问 NetBackup Appliance 网页操作界面。已禁止在端口 80 上通过 HTTP 来访问。 |
初始配置时的连接 |
在您执行设备初始配置时,您必须采取防范措施以避免失去连接。初始配置期间失去任意连接均会导致失败。 应设置用来配置此设备的计算机以避免以下事件:
|
必需的名称和地址 |
配置前,请收集下列信息:
注意: 设备短主机名显示为默认存储单元名称和磁盘池名称。 |
默认用户名和密码 |
以下默认登录凭据与新 NetBackup Appliance 一起提供:
初始配置过程要求您更改下列用户帐户的默认密码:
在 NetBackup Appliance 网页操作界面 中,初始配置的第一页会提示您更改默认密码。在 NetBackup Appliance 命令行操作界面中,运行 Main_Menu > Appliance Primary 或 Main_Menu > Appliance Media 角色配置命令时,系统会提示您更改默认密码。 |
防火墙端口用法 |
请确保已在主服务器和介质服务器之间的任意防火墙上打开以下端口:
有关 NetBackup 和 NetBackup Appliance 的防火墙端口的更多信息,请参见 Veritas 支持网站上的以下技术说明: |
介质服务器角色 |
在您将某台 NetBackup Appliance 配置为介质服务器前,必须使用新的设备介质服务器名称更新打算与它一起使用的主服务器。当主服务器是 NetBackup Appliance 或传统的 NetBackup 主服务器时,必须将这一新的设备介质服务器的名称添加到主服务器的 列表中。配置新设备前将新的设备介质服务器名称添加到主服务器,可在新的设备上执行初始配置时获得以下便利:
安全证书要求 支持外部证书颁发机构证书。此功能是为了能够使用 NetBackup 证书颁发机构以外的备用方案实现主机验证和安全性。要将此设备配置为介质服务器,需要在设备上部署安全证书以信任主服务器。 如果主服务器仅使用外部 CA 颁发的证书运行,则此设备介质服务器需要使用由同一外部 CA 颁发的证书进行配置。对于 CA 证书配置,需要使用“主机证书”、“可信证书”、“私钥”证书文件以及“证书吊销列表 (CRL)”才能继续执行介质服务器角色配置。 如果主服务器同时使用外部 CA 颁发的证书和 NetBackup CA 签名证书,则可以选择使用同一外部 CA 颁发的证书或 NetBackup CA 签名证书配置此介质服务器设备。如果主服务器仅使用 NetBackup CA 签名证书,则必须从计划与此设备结合使用的主服务器部署 CA 证书和基于主机 ID 的证书。如果选择信任主服务器,将自动下载并部署 CA 证书。 要部署基于主机 ID 的证书,请执行以下操作:
注意: 无论主服务器的安全级别如何,如果设备已恢复出厂设置或重新映像,则在重新配置设备时需要重新发布令牌。 如果已在设备介质服务器上部署安全证书,系统不会要求您在角色配置过程中重新部署安全证书。 有关安全证书的更多信息,请参考《NetBackup 安全和加密指南》中的“NetBackup 中的安全证书”一章。 |
高可用性 |
可以部署 53xx 系列设备以获得高可用性 (HA) 解决方案。HA 配置使用两个指定为计算节点和合作伙伴节点的 NetBackup 53xx Appliance。这些节点相互连接,同时连接到同一主存储扩展架上的特定通道。 注意: Copilot 功能因配置 HA 设置而变得不可用。 NetBackup Appliance HA 配置必须使用型号、硬件配置和设备软件版本相同的两台设备,如下所示:
可以按如下方式设置 HA 配置:
在设置 HA 配置时,第一台已配置的或现有的介质服务器的主机名和 IP 地址会自动提升为虚拟主机名和 IP 地址,以进行 HA 配置。那时您必须为此介质服务器提供新主机名和 IP 地址。 注意: 如果您计划使用 Active Directory (AD) 身份验证,在使用 HA 配置的主机名和 IP 地址更新 AD 服务器后,才可设置 HA 配置。在设置 HA 配置之前,AD 服务器上需要有虚拟主机名和虚拟 IP 地址,以及每个节点的主机名和 IP 地址。否则,AD 用户可能会在访问系统时遇到问题。 如果计划使用 NetBackup 客户端管理 NetBackup 作业,请在客户端上的 |
产品许可证 |
设备随附了在特定时间段后失效的不可转售 (NFR) 的许可证密钥。该设备不会提供有关此许可证密钥将要失效的警告消息。因此,Veritas 建议您在安装并配置设备后将此密钥更改为永久密钥。有关如何查看和更改许可证密钥的信息和说明,请参见《NetBackup Appliance 管理指南》。在这些 NFR 密钥失效之前将其替换为永久密钥。 从 NetBackup Appliance 5.1.1 版本开始,以下操作还需要满足许可证合规性:
在开始其中任一任务之前,请查看现有许可证,以确定是否需要额外的存储容量或许可证续订。要获取适用于您环境的适当许可证,请参见以下文章:https://www.veritas.com/support/en_US/article.100048764VEMS 用户指南。单击 和 链接。 |
NetBackup 版本兼容性 |
NetBackup Appliance 5.1.1 版包括 NetBackup 10.1.1 版。 如果计划将 NetBackup Appliance 配置为介质服务器,请针对关联的主服务器和客户端使用以下准则:
|
更多信息