语音和统一通信 : Cisco Unified Communications Manager 版本 7.1

Cisco Unified Communications Manager 7.x/8.x :备份问题故障排除

2015 年 8 月 28 日 - 机器翻译
其他版本: PDFpdf | 英语 (2015 年 4 月 22 日) | 反馈


目录


简介

Cisco Unified Communications Manager备份照计划不运行。所有灾难恢复框架(DRF)服务发生故障,并且新的设备、日程或者状态不可以从DRF控制台查看。本文讨论如何故障排除此问题。

先决条件

要求

本文档没有任何特定的要求。

使用的组件

本文档中的信息根据Cisco Unified Communications Manager 7.1(3)/8.x。

本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。

规则

有关文档规则的详细信息,请参阅 Cisco 技术提示规则

问题

Cisco Unified Communications Manager备份照计划不运行。所有灾难恢复框架(DRF)服务发生故障,并且新的设备、日程或者状态不可以从DRF控制台查看。并且,当您访问DRF管理员页面时,此错误消息接收:

Status:  Local Agent is not responding. 
This may be due to Master or Local Agent being down.

http://www.cisco.com/c/dam/en/us/support/docs/unified-communications/unified-communications-manager-version-71/111796-cucm-drf-01.gif

在备份失败期间,此RTMT警报接收:

CiscoDRFFailure Reason : Master Agent was unable to send a 
backup/restore request to the local agent. 
Node [ELS-PUB1] is not connected. 
AppID : Cisco DRF Master 
ClusterID : NodeID: ELS-pub1 .
The alarm is generated on Tue Nov 24 02:00:04 PST 2009

解决方案

首先,如果在发行商keystore的证书序号是存在所有用户, Truststore请验证。完成这些步骤:

  1. 登录到CUCM集群设置的发布服务器OS管理页面。选择安全> Certificate Management。证书列表窗口显示。

  2. 您能使用查找控制为了过滤证书。

  3. 点击ipsec.pem文件并且检查证书的序列号。

  4. 登录到CUCM集群的每个节点OS管理页面。选择安全> Certificate Management。证书列表窗口显示。

  5. 您能使用查找控制为了过滤证书。

  6. 点击有发行商的主机名文件名的ipsectrust.pem文件并且检查证书的序列号。

  7. 证书序号应该是同样在集群的所有节点。如果任何节点序列号不匹配,请完成这些步骤。

    1. 登录到CUCM受影响的节点OS管理员页面。

    2. 选择安全> Certificate Management。证书列表窗口显示。

    3. 您能使用查找控制为了过滤证书。

    4. 点击ipsec.pem文件并且下载该证书。

    5. 查找与发行商的主机名的文件名的现有ipsec托拉斯,点击文件名并且删除

    6. 上传有字幕的ipsec托拉斯下载的ipsec.pem文件。

    7. 重新启动DRF万事达Agent(MA)/DRF本地座席(LA)

Error:不能写道:破裂的导管

DRF备份失败与此错误消息:

/bin/tar: -: Cannot write: Broken pipe
/bin/tar: Error is not recoverable: exiting now
CCMDB Backup failed, unable to tar data to master agent
Restoring CAR services ...

此问题在Cisco Bug ID CSCte62205 (仅限注册用户)描述

作为应急方案尝试这些步骤一:

  1. 禁用在开放SSH服务器的客户端运行消息

  2. 设置ClientAliveCountMax,并且对高的ClientAliveInterval足够计数/间隔在备份期间,因此服务器不超时对CUCM的连接。

  3. 重新启动DRF万事达Agent(MA)/DRF本地座席(LA)。

在CCMDB备份期间, DR暂停

问题

如果有CDR/CMR文件大量在保留文件夹,累计的DR暂停在CCMDB备份期间。此问题在Cisco Bug ID CSCsl16967 (仅限注册用户)描述。

注意: 如果终止CAR服务,它不终止平面的CDR文件的累计。

解决方案

要解决此问题,请执行以下步骤:

  1. 完成这些步骤为了临时地整理CDR文件,以便DR能继续:

    1. 终止在所有服务器的CDR Agent服务在集群,因此新的CDR文件没有推送给发行商。

    2. 运行此命令为了验证所有文件推送到计费服务器:

      file list activelog /cm/cdr_repository/destination/*
      
  2. 完成这些步骤为了验证没有在的符号链接任何子文件夹:

    1. 终止CDR储存库管理器、CAR在发行商的调度器和CAR网站服务。

    2. 请使用此命令为了删除被累计了的所有文件在/var/log/active/cm/cdr_repository/preserve/ <date下> :

      file delete activelog /cm/cdr_repository/preserve/* noconfirm
      
    3. 请使用此命令为了删除所有符号链接在/var/log/active/cm/cdr_repository/car/ <date下> :

      file delete activelog /cm/cdr_repository/car/* noconfirm
      
    4. 重新启动CDR储存库管理器、CAR在发行商的调度器和CAR网站服务。

  3. 完成这些步骤为了终止CDR文件的进一步累计:

    注意: 为了终止CDR文件的进一步累计,您必须开始CAR调度服务,设置加载程序安排连续加载,并且装载仅CDR。

    1. 如果它没有创建,请创建一个ccmadmin帐户在ccmadmin页的用户组管理方面。

    2. 登陆对CAR,并且去系统>调度器> CDR负载

    3. 检查连续加载24/7仅负载CDR复选框,并且点击更新

    4. 选择系统>数据库>配置自动数据库清除

    5. 输入1闵年龄呼叫详细记录和最大老化时间的呼叫详细记录,并且点击更新

    6. 选择报告设置>自动生成/警报

    7. 对于每报告,请选择已禁用,并且点击更新

  4. 重新启动在所有服务器的CDR Agent服务。

Error:系统由另一进程当前锁定。请稍后再试

DR自动地执行的备份终止和,当您尝试一个手动备份时,您当前获得备份操作进展中。请在错误消息以后请等待并且某时尝试。当您设法安装新版本或COPS文件时,您获得系统由另一进程当前锁定。请再试试最新错误消息。如果安排DRF自动地,备份CUCM服务器此问题出现。这由Cisco Bug ID CSCsr87199 (仅限注册用户)描述。

解决方案

重置DRF主代理为了解决问题。

备份失效与Winsock错误

使用CUCM 8.x,备份失败与Winsock错误10054/10035/10053错误消息。

解决方案

确保防火墙在远程备份设备禁用并且再执行备份。

DRF备份不备份证书

使用在网桥升级恢复的服务器的CUCM 8.x, ITL文件没有一个有效签署人。如果发行商是TFTP server,电话没有https服务。在对UCS的迁移或者其中任一备份和恢复执行的新建的硬件,电话不接受配置文件和更改从新的集群没有现有ITL的手工的删除从电话。

当您从灾难恢复情况时恢复,电话在DR恢复以后不再认识他们的配置或ITL文件,如果恢复服务器是TFTP server。电话可能不认可配置更改或升级,直到他们的现有ITL用最近生成的ITL删除并且替换。

并且,当您发出显示itl CLI命令在服务器时,此错误消息出现:

This etoken was not used to sign the ITL file.
Verification of the ITL file failed.
Error parsing the ITL file

此问题由Cisco Bug ID CSCtn50405 (仅限注册用户)描述。

解决方案

在灾难恢复或硬件迁移情况以后,请完成这些步骤。

  1. 重新生成CallManager.pem文件(仅在恢复服务器)同步在文件系统的CallManager.pem文件到那个在数据库。

  2. 重新启动TV和TFTP。

  3. 对于单个节点集群或者一TFTP server,请从在集群的所有电话手工只删除ITL文件。

  4. 对于一多节点集群,电话应该自动地使用备选Callmanager组服务器TV为了验证新的ITL文件。或者电话可以指向在集群的另一TFTP server。

在网桥升级,完成这些步骤后。

  1. 重新生成CallManager.pem文件(仅在恢复服务器)同步在文件系统的CallManager.pem文件到那个在数据库。

  2. 重新启动TV和TFTP。

  3. 到目前为止,因为他们不会有下载一个有效ITL的文件电话需要重置为了下载新的ITL文件,但是不应该需要安排ITL文件删除。

错误消息:坏解密16404:error

使用CUCM 8.x, DR恢复为有此错误消息的TFTP组件失效

error:06065064:digital envelope routines:EVP_DecryptFinal:bad
decrypt:evp_enc.c:438:

解决方案

此错误消息是IP地址或主机名不匹配的征兆。确保CUCM服务器有IP地址和主机名和一样在MCS服务器从备份查找。如果主机名不是相同的象备份服务器,您需要修改主机名为了是同备份服务器一样和再运行恢复。

在备份页的错误在CUCM

问题

当您导航对备份页时,本地座席不响应。这可能就该掌握或本地座席是在错误消息下出现。当您尝试添加备份设备时,这也发生。

解决方案

要解决此问题,请执行以下步骤:

  1. 登陆到CUCM OS管理员页面。

  2. 选择安全> Certificate Management

  3. 检查序列号ipsec.pem文件

  4. 保证序列号匹配用户的ipsectrust.pem文件

  5. 重新启动思科DRF万事达和在发行商的DRF本地服务。

  6. 激活TFTP服务

无法添加备份设备

问题

您是在CUCM DR页的无法添加备份设备。

解决方案

为了解决此问题,您需要添加Cisco建议的SFTP服务器作为备份设备。您能使用任何一个这些SFTP服务器:

  • 打开SSH — UNIX系统的

  • Cygwinleavingcisco.com

  • 巨人leavingcisco.com

  • GlobalSCAPE以前叫作GlobalSCAPE的安全FTP服务器—的EFT服务器

思科推荐确认与思科通过思科技术开发者合作伙伴计划的SFTP产品(CTDP)。

参考请配置Cisco Unified Communications Manager的备份服务器欲知更多信息。

无法恢复CUCM 8.x服务器

问题

当您设法恢复CUCM 8.5,此错误消息出现:

digital envelope routines:EVP_DecryptFinal:bad
decrypt:evp_enc.c:438:

解决方案

此错误出现,如果DNS配置,当备份使用了,但是未配置,当恢复完成时。为了解决此问题,请完成步骤:

  1. 在您执行恢复前,请配置DNS。

  2. 保证服务器的FQDN由DNS是可解决。

    注意: 这在Cisco Bug ID CSCtk05743 (仅限注册用户)描述

无法恢复CUCM 8.5

问题

无法恢复8.5服务器,给以下错误:

digital envelope routines:EVP_DecryptFinal:bad
decrypt:evp_enc.c:438:

解决方案

如果有IP/主机名/安全密码,任何不匹配此问题可能出现。然而,所有在这种情况下匹配。

问题是关于在服务器/域信息不配置的DNS匹配。这将发生,如果DNS配置,当备份使用了,但是未配置,当恢复完成时。

要解决此问题请配置DNS前面执行恢复。保证服务器的FQDN由DNS是可解决。

注意: 这在Cisco Bug ID描述:CSCtk05743 (仅限注册用户)

相关的思科支持社区讨论

思科支持社区是您提问、解答问题、分享建议以及与工作伙伴协作的论坛。


相关信息


Document ID: 111796