تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يتضمن هذا المستند الأسئلة المتداولة وسيناريوهات أستكشاف الأخطاء وإصلاحها التي قد يواجهها المستخدمون أثناء العمل مع "عميل سحابة CX".
ج. نعم، بالنسبة لبعض سيناريوهات النشر المحددة، تمت إعادة التوجيه إلى موقع الويب cloudfront.net المتوقع. Oيجب السماح بالوصول غير المرتبط مع تمكين إعادة التوجيه على المنفذ 443 لهذه FQDN.
أ. نعم
A. OVA و VHD
ج. للحصول على OVA
للحصول على دقة فائقة الوضوح (VHD)
أ. نعم، تم الكشف عن تعيين عنوان IP أثناء تكوين IP. ومع ذلك، فإن تغيير عنوان IP المتوقع لوكيل سحابة CX في المستقبل غير مدعوم. يوصى بأن يحجز العملاء عنوان IP لوكيل سحابة CX في بيئة DHCP الخاصة بهم.
أ. لا، يتم دعم IPv4 فقط.
أ. نعم، تم التحقق من صحة صياغة عنوان IP وتعيين عنوان IP مكرر.
أ. يعتمد نشر OVA على سرعة نسخ الشبكة للبيانات. يستغرق تكوين IP من 8 إلى 10 دقائق تقريبا بما في ذلك Kubernetes وإنشاء الحاوية.
أ. يجب أن تستوفي الآلة المضيفة التي يتم نشر OVA عليها المتطلبات المقدمة كجزء من إعداد بوابة CX. يتم إختبار برنامج CX Cloud Agent مع برنامج VMware/Virtual Box الذي يعمل على جهاز مزود بمعالجات Intel Xeon E5 مع تعيين نسبة وحدة المعالجة المركزية (CPU) إلى وحدة المعالجة المركزية (CPU) على 2:1. في حالة إستخدام وحدة معالجة مركزية (CPU) ذات طاقة أقل أو نسبة أكبر، فإن الأداء يمكن أن ينخفض.
أ. لا، يمكن إنشاء رمز الازدواج فقط عندما لا يكون عميل سحابة CX مسجلا.
لا يعد النطاق الترددي A.Bandwidth قيدا عندما يكون وكيل سحابة CX ومركز Cisco Catalyst في نفس شبكة LAN/WAN في بيئة العميل. الحد الأدنى للنطاق الترددي للشبكة المطلوب هو 2.7 ميجابت/ثانية لمجموعات المخزون من الأجهزة التي تبلغ 5000 +13000 نقاط وصول لعامل ما إلى اتصال مركز Catalyst من Cisco. إذا تم تجميع syslog لرؤى المستوى 2، فإن الحد الأدنى المطلوب لعرض النطاق الترددي هو 3.5 ميجابت/ثانية لتغطية 5000 جهاز +13000 نقطة وصول للمخزون و 5000 جهاز syslog و 2000 جهاز للمسح - يتم تشغيل جميع هذه الأجهزة بالتوازي من وكيل شبكة CX..
أ. يمكن الوصول إلى Syslogs ل Agent VM من تسجيل الدخول إلى VM المحلي باستخدام المسارين التاليين:
/var/log/syslog.1 (يتم الوصول إليها من خلال عمليات تسجيل الدخول إلى Cxcadmin و cxcroot)
/var/log/syslog (يتم الوصول إليه باستخدام الجذر)
أ. يظهر هنا مجموعة من الإصدارات الصادرة من CX Cloud Agent المدرجة:
حيث A هو إصدار طويل المدى ينتشر عبر 3-5 سنوات.
أ. لتحديد موقع أحدث عميل سحابة CX وترقيته إلى:
أ. cxcadmin.
أ. كلمات المرور يتم تعيينها أثناء تكوين الشبكة.
a. لا يوجد خيار محدد بواسطة عميل سحابة CX لإعادة ضبط كلمة المرور، ولكن يمكنك إستخدام أوامر Linux لإعادة ضبط كلمة المرور ل cxcadmin.
أ. سياسات كلمة المرور هي:
أ. لتأكيد إمكانية الوصول إلى SSH:
IPTABLES -a إخراج -p tcp -m tcp — dport 22 -j قبول
لتعطيل منافذ SSH التي تم تمكينها أعلاه في وكيل سحابة CX:
IPTABLES -L الإخراج —رقم الخط | GREP DPT | غروب ssh | AWK '{print$1}'
IPTABLES -L إخراج <رقم السطر>
أ. لتأكيد إمكانية الوصول إلى SNMP:
IPTABLES -A Output -p udp -m udp — Dport 161 -j ACCEPT
IPTABLES -A Output -p udp -m udp — Dport 161 -j ACCEPT
snmpwalk -v2c -c IPADDRESS من Cisco
لتعطيل منافذ SNMP التي تم تمكينها أعلاه في وكيل سحابة CX:
IPTABLES -L الإخراج —رقم الخط | GREP DPT | غروب ssh | AWK '{print$1}'
IPTABLES -L إخراج <رقم السطررقمان>
IPTABLES -L إخراج <رقم السطررقم واحد>
أ. لتعيين كلمة مرور المجموعة:
أ. تنتهي كلمة السر في 90 يوما.
أ. نعم، يتم تعطيل الحساب بعد خمس (5) محاولات غير ناجحة متتالية. مدة قفل الحساب هي 30 دقيقة.
أ. لإنشاء عبارة مرور:
أ. نعم، ولكن لاستخدام اسم المضيف، يجب على المستخدم توفير IP لخادم اسم المجال (DNS) أثناء تكوين الشبكة.
أ. التشفير التالي مدعوم:
أ. لتسجيل الدخول:
A. نعم، إنها تسجل كجزء من var/logs/audit/audit.log". ملف
a. تحدث مهلة جلسة SSH إذا كان وكيل سحابة CX خاملا لمدة خمس (5) دقائق.
أ. تتوفر هذه المنافذ التالية:
الأمريكتين |
أوروبا والشرق الأوسط وإفريقيا |
أبيك |
cloudsso.cisco.com |
cloudsso.cisco.com |
cloudsso.cisco.com |
api-cx.cisco.com |
api-cx.cisco.com |
api-cx.cisco.com |
agent.us.csco.cloud |
agent.emea.cisco.cloud |
agent.apjc.cisco.cloud |
ng.acs.agent.us.csco.cloud |
ng.acs.agent.emea.cisco.cloud |
ng.acs.agent.apjc.csco.cloud |
ملاحظة: بالإضافة إلى المجالات المدرجة، عند قيام عملاء EMEA أو APJC بإعادة تثبيت وكيل سحابة CX، يجب السماح بمجال agent.us.csco.cloud في جدار حماية العميل.
لم يعد مجال agent.us.csco.cloud مطلوبا بعد إعادة التثبيت الناجحة.
ملاحظة: تأكد من أنه يجب السماح بحركة المرور العائدة على المنفذ 443.
Inbound port
: بالنسبة للإدارة المحلية لوكيل سحابة CX، يجب الوصول إلى 514(Syslog) و 22 (SSH). يجب على العملاء السماح بالمنفذ 443 في جدار الحماية الخاص بهم لتلقي البيانات من سحابة CX.a. مركز Cisco Catalyst هو وكيل السحابة الذي يدير أجهزة شبكة فرضية العميل. يقوم "عميل سحابة CX" بجمع معلومات مخزون الأجهزة من مركز Cisco Catalyst Center الذي تم تكوينه وتحميل معلومات المخزون المتوفرة في طريقة عرض الأصول ل CX Cloud.
a. أثناء اليوم 0 - إعداد وكيل سحابة CX، يمكن للمستخدمين إضافة تفاصيل مركز Cisco Catalyst من بوابة سحابة CX. أثناء عمليات اليوم N، يمكن للمستخدمين إضافة مراكز Cisco Catalyst إضافية منAdmin Settings > Data Source
.
a. يمكن إضافة عشر (10) مجموعات Cisco Catalyst Center أو 20 مجموعة Cisco Catalyst Center غير مجموعات.
a. لإزالة مركز Catalyst المتصل من وكيل سحابة CX، اتصل بمركز المساعدة التقنية (TAC) لفتح حالة دعم من بوابة سحابة CX.
أ. يمكن أن يكون دور المستخدم إما مسؤول أو مراقب.
a. قم بتنفيذ الأمر CXCLI Agent ModifyController من وحدة تحكم عميل السحابة CX:
اتصل بدعم أي مشكلة أثناء تحديث بيانات اعتماد Cisco Catalyst Center.
أ. يتم تشفير جميع البيانات بما في ذلك بيانات اعتماد وحدات التحكم المتصلة بوكيل السحابة CX (مثل مركز Cisco Catalyst) والأصول المتصلة مباشرة (على سبيل المثال عبر ملف أولي، نطاق IP)، باستخدام AES-256 ويتم تخزينها في قاعدة بيانات وكيل السحابة CXالتي يتم حمايتها بمعرف مستخدم وكلمة مرور مضمون.
a. نعم، يتعذر على "عميل سحابة CX" معالجة عمليات الاكتشاف لنطاقات IP للشبكات الفرعية الأكبر. توصي Cisco باستخدام نطاقات الشبكات الفرعية الأقل عددا والتي تقتصر على 10000 عنوان IP.
a. لا توصي Cisco باستخدام شبكة IP فرعية عامة للأسباب التالية:
يمكن إستخدام شبكة IP فرعية عامة إذا تم تعيينها فقط إلى مؤسسة عميل وإعدادها عبر شبكة العميل.
أ. يجب تنفيذ عملية إعادة الاكتشاف فقط في حالة حدوث تغيير في شبكة العميل (على سبيل المثال، بعد إضافة الأجهزة أو حذفها داخل الشبكة).
أ. سير العمل كما يلي:
يتم إستخدام A. HTTPS عبر TLS 1.2 للاتصالات بين وكيل سحابة Cisco Catalyst Center و CX.
يجمع A. CX Cloud Agent البيانات من Cisco Catalyst Center حول أجهزة الشبكة ويستخدم واجهة مشغل الأمر Cisco Catalyst Center للتحدث عن الأجهزة الطرفية وتنفيذ أوامر CLI (show command). لا يتم تنفيذ أوامر تغيير التكوين.
ج.
أ. راجع هذا المستند للحصول على مزيد من المعلومات.
يقوم عميل سحابة A. CX بتحميل بيانات المخزون عبر بروتوكول TLS 1.2 إلى خادم الخلفية من Cisco.
a. يتم تشغيل التجميع وفقا للجدول المحدد من قبل المستخدم ويتم تحميله إلى الخلفية من Cisco.
أ. نعم، يتوفر خيار من مركز الإدارة > مصادر البيانات لتعديل معلومات الجدول.
ألف- تصنف المهل على النحو التالي:
أ. يتم تحديد الأوامر التي يجب تنفيذها على الجهاز للمسح الضوئي بشكل ديناميكي أثناء عملية المسح الضوئي. يمكن تغيير مجموعة الأوامر مع مرور الوقت، حتى لنفس الجهاز (وليس في التحكم في الفحص التشخيصي).
أ. يتم تخزين النتائج التي تم مسحها ضوئيا وبروزها في خلفية Cisco.
a. لا، تتم تصفية التكرارات بحيث يتم إستخراج الأجهزة الفريدة فقط.
أ. توقف فحص الجهاز تماما وتم وضع علامة عليه كغير ناجح.
أ. يمكن أن يؤدي تنفيذ العديد من عمليات الفحص التشخيصي في نفس الوقت إلى إبطاء عملية الفحص ومن المحتمل أن يؤدي إلى حدوث حالات فشل في المسح الضوئي. توصي Cisco بجدولة عمليات الفحص التشخيصي أو بدء تشغيل عمليات الفحص عند الطلب على الأقل من 6 إلى 7 ساعات بخلاف جداول تحصيل المخزون حتى لا تتداخل.
أ. سجلات التطبيقات، حالة POD، تفاصيل مركز Cisco Catalyst، سجلات التدقيق، تفاصيل النظام، وتفاصيل الأجهزة.
ألف. نموذج الإخراج:
system_details:{
"os_details":{
"containerRuntimeVersion":"docker://19.3.12"،
"KernelVersion":"5.4.0-47-generic"،
"kubeProxyVersion":"v1.15.12"،
"kubeletVersion":"v1.15.12"،
"machineID":"81edd7df1c1145e7bcc1ab4fe778615f"،
"نظام التشغيل":"Linux"،
"OSimage":"Ubuntu 20.04.1 LTS"،
"systemUID":"42002151-4131-2ad8-4443-8682911bdadb"
},
"hardware_details":{
"total_cpu":"8"،
"cpu_utilization":"12.5٪"،
"total_memory":"16007 ميجابايت"،
"free_memory":"9994 ميجابايت"،
"hdd_size":"214G"،
"free_hdd_size":"202G"
}
}
}
a. باستخدام وكيل سحابة CX، تعمل خدمة الصحة (إمكانية الخدمة) على تدفق البيانات إلى الخلفية من Cisco.
أ. يكون نهج الاحتفاظ بسجل البيانات الصحية لعامل السحابة CX في الخلفية 120 يوما.
ج.
المشكلة: لا يمكن الوصول إلى IP الذي تم تكوينه.
الحل: قم بتنفيذ SSH باستخدام IP الذي تم تكوينه. إذا انتهت مهلة الاتصال، فإن السبب المحتمل هو تكوين IP بشكل خاطئ. في هذه الحالة، أعِد التثبيت من خلال تكوين عنوان IP صالح. يمكن القيام بذلك من خلال المدخل مع توفير خيار إعادة التثبيت فيAdmin Center
الصفحة.
المشكلة: كيف يمكنني التحقق من تشغيل الخدمات بعد التسجيل؟
الحل: اتبع الخطوات التالية للتأكد من تشغيل أجهزة الكمبيوتر المحمولة:
يمكن أن تكون PODS في أي حالة (تشغيل، تهيئة، أو إنشاء الحاوية). بعد 20 دقيقة، يجب أن تكون نقاط الوصول في حالة تشغيل.
إذا لم تكن الحالة قيد التشغيل أو تهيئة Pod، فتحقق من وصف Pod باستخدام الأمر kubectl description pod <podname>.
يحتوي الإخراج على معلومات حول حالة POD.
المشكلة: كيفية التحقق من تعطيل اعتراض SSL في وكيل العميل؟
الحل: قم بتنفيذ الأمر curl الموضح هنا للتحقق من قسم شهادة الخادم. تحتوي الاستجابة على تفاصيل الشهادة الخاصة بخادم الويب المجمع.
curl -v — العنوان 'Authorization: Basic xxxxx' https://concsoweb-prd.cisco.com/
* شهادة الخادم:
* الموضوع: C=US؛ St=California؛ L=San Jose؛ O=Cisco Systems، Inc.؛ CN=concsoweb-prd.cisco.com
* تاريخ البدء: 16 فبراير: 11:55:11 2021 بتوقيت جرينتش
* تاريخ انتهاء الصلاحية: 16 فبراير الساعة 12:05:00 2022 بتوقيت جرينتش
* subjectAltName: المضيف "consoweb-prd.cisco.com" مطابقة للمرجع "concsoweb-prd.cisco.com"
* المصدر: C=US؛ O=HydrantID (Avalanche Cloud Corporation)؛ CN=HydrantID SSL CA G3
* التحقق من صحة شهادة SSL.
> GET / HTTP/1.1
الإصدار: فشلت أوامر kubectl وتظهر الخطأ حيث "تم رفض الاتصال بالخادم X.X.X.X:6443 - هل حددت المضيف أو المنفذ الأيمن"
الحل:
المشكلة: كيف يمكنك الحصول على تفاصيل فشل التجميع لأمر/جهاز؟
الحل:
الإصدار: الأمر kubectl لا يعمل مع الخطأ "[authentication.go:64] غير قادر على مصادقة الطلب بسبب خطأ: [x509: انتهت صلاحية الشهادة أو لم تعد صالحة بعد، x509: انتهت صلاحية الشهادة أو لم تصبح صالحة بعد]"
الحل:قم بتشغيل الأوامر المعروضة هنا كمستخدم Cxcroot
RM /var/lib/rancher/k3s/server/tls/dynamic-cert.json
إعادة تشغيل النظام K3s
kubectl — insecure-skip-tls-verify=true delete secret -n kube-system k3s-serving
إعادة تشغيل النظام K3s
ويمكن أن يكون سبب فشل المجموعة أي قيود أو مشكلات تظهر مع وحدة التحكُّم المُضافة أو الأجهزة الموجودة في وحدة التحكُّم.
يحتوي الجدول الموضح هنا على قصاصة الخطأ للاستخدام الحالات التي تم رؤيتها ضمن خدمة Collection الدقيقة أثناء عملية التجميع.
حالة الاستخدام |
تسجيل المقتطف في الخدمة المصغّرة للمجموعة |
إذا لم يتم العثور على الجهاز المطلوب في مركز Cisco Catalyst |
{ |
إذا لم يكن الجهاز المطلوب يمكن الوصول إليه من مركز Cisco Catalyst |
{ |
إذا لم يكن الجهاز المطلوب يمكن الوصول إليه من مركز Cisco Catalyst |
{ |
إذا كان الأمر المطلوب غير متوفر في الجهاز |
{ |
إذا كان الجهاز المطلوب لا يحتوي على SSHv2 ويحاول مركز Cisco Catalyst Center توصيل الجهاز باستخدام SSHv2 |
{ |
في حال يتم تعطيل الأمر في الخدمة المصغّرة للمجموعة |
{ |
إذا فشلت مهمة مشغل الأوامر ولم يتم إرجاع عنوان URL للمهمة بواسطة مركز Cisco Catalyst |
{ |
إذا فشلت مهمة مشغل الأوامر في الإنشاء في مركز Cisco Catalyst |
{ |
إذا لم تكن Collection MicroService تتلقى إستجابة لطلب تشغيل الأوامر من Cisco Catalyst Center |
{ |
إذا لم يقم مركز Cisco Catalyst بإكمال المهمة ضمن المهلة التي تم تكوينها (5 دقائق لكل أمر في Collection MicroService) |
{ |
إذا فشلت مهمة مشغل الأوامر وكان معرف الملف فارغا للمهمة المرسلة بواسطة مركز Cisco Catalyst |
{ |
إذا فشلت مهمة مشغل الأوامر ولم يتم إرجاع علامة معرف الملف بواسطة مركز Cisco Catalyst |
{ |
إذا كان الجهاز غير مؤهل لتنفيذ مشغّل الأوامر |
{ |
في حال يتم تعطيل مشغّل الأوامر للمستخدم |
{ |
يمكن أن تكون حالات فشل المسح الضوئي والأسباب من أي من المكونات المدرجة.
عندما يبدأ المستخدمون الفحص من البوابة، قد ينتج عن ذلك أحيانا "خطأ خادم داخلي".
سبب المشكلة هو أحد المكونات المدرجة
لمشاهدة السجلات:
يعرض الجدول أدناه قصاصة الخطأ التي تم رؤيتها ضمن سجلات خدمة المجموعة الدقيقة وإمكانية الخدمة الدقيقة التي تحدث بسبب المشاكل/القيود المتعلقة بالمكونات.
حالة الاستخدام |
تسجيل المقتطف في الخدمة المصغّرة للمجموعة |
يمكن الوصول إلى الجهاز ودعمه، ولكن الأوامر التي يتم تنفيذها على هذا الجهاز موجودة في مجموعة الخدمات الدقيقة |
{ |
إذا كان جهاز الفحص غير متوفر. يحدث في سيناريو، عند وجود مشكلة مزامنة بين المكونات مثل البوابة والمسح التشخيصي ومكونات CX ومركز Cisco Catalyst |
لم يتم العثور على جهاز مع id 02eb08be-b13f-4d25-9d63-eaf4e882f71a |
إذا كان الجهاز الذي تتم محاولة فحصه مشغولا، (في سيناريو) حيث كان نفس الجهاز جزءا من مهمة أخرى ولا تتم معالجة أي طلبات متوازية من Cisco Catalyst Center للجهاز |
يتم الآن بالفعل الاستعلام عن جميع الأجهزة المطلوبة بواسطة مشغل الأوامر في جلسة عمل أخرى. يرجى تجربة أجهزة أخرى |
إذا كان الجهاز غير مدعوم للمسح الضوئي |
الأجهزة المطلوبة غير موجودة في المخزون، جرب مع الأجهزة الأخرى المتوفرة في المخزون |
إذا كان الجهاز الذي تمت محاولة فحصه غير قابل للوصول إليه |
"حدث خطأ أثناء تنفيذ الأمر: show udi\nError الاتصال بالجهاز [المضيف: x.x.x.22] لا يوجد مسار إلى المضيف: لا يوجد مسار إلى المضيف |
إذا لم يكن مركز Cisco Catalyst قابلا للوصول إليه من وكيل السحابة أو خدمة التجميع الدقيقة لعامل السحابة لا يستقبل إستجابة لطلب مشغل الأوامر من مركز Cisco Catalyst |
{ |
حالة الاستخدام |
مقتطف السجل في الخدمة المصغّرة لوكيل نقطة التحكم |
إذا كان طلب المسح الضوئي يحتوي به تفاصيل جدول مفقودة |
فشل تنفيذ الطلب |
إذا كان طلب المسح الضوئي يحتوي به تفاصيل أجهزة مفقودة |
فشل إنشاء نهج المسح الضوئي. لا توجد أجهزة صالحة في الطلب |
إذا كان الاتصال بين CPA والاتصال معطلاً |
فشل تنفيذ الطلب |
إذا لم يكن الجهاز المطلوب للمسح الضوئي متوفرًا في عمليات المسح الضوئي التشخيصية |
فشل إرسال الطلب لإجراء الفحص. السبب = {\"الرسالة\":\"لم يتم العثور على الجهاز الذي يحمل اسم المضيف=x.x.x'\"} |
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
3.0 |
26-Sep-2024 |
تم تحديث المستند ليعكس تغيير اسم مركز بنية الشبكة الرقمية (DNA) من Cisco إلى مركز Catalyst Center. |
2.0 |
25-Jul-2024 |
تتم إضافة سعات جديدة وأسواق جديدة للإصدار 2.4 |
1.0 |
31-Oct-2022 |
الإصدار الأولي |