Introduction
Ce document décrit comment identifier les problèmes liés aux cartes NFE (Network Flow Engine). Une carte NFE est un composant des appliances Cisco Sourcefire FirePOWER 7000 et 8000. Il est hautement programmé et conçu pour améliorer les performances du réseau. Une carte NFE peut commuter et acheminer le trafic, classer les paquets et effectuer des équilibres de charge et des inspections approfondies des paquets.
Conditions préalables
Conditions requises
Aucune spécification déterminée n'est requise pour ce document.
Components Used
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
- Appareils Cisco Sourcefire FirePOWER 7000 et 8000
- Logiciel Sourcefire version 5.2 ou ultérieure
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est actif, assurez-vous de bien comprendre l'impact potentiel de toute commande et suivez les étapes ci-dessous pendant la fenêtre de maintenance.
Identifier les problèmes
- Entrez cette commande afin d'élever votre privilège au mode utilisateur racine :
admin@FirePOWER~$ sudo su -
- Entrez cette commande :
root@FirePOWER:~# grep "=> ‘0’,” /var/sf/run/bb-health
Si la sortie renvoie une valeur zéro (0), effectuez un démarrage à froid. Pour effectuer un démarrage à froid, mettez le capteur hors tension et retirez le câble d'alimentation des unités d'alimentation pendant au moins 30 secondes. Mettez ensuite le périphérique sous tension et entrez à nouveau cette commande.
- Vérifiez le contenu de ce fichier :
root@FirePOWER:~# cat /var/sf/run/bb-me-health
Assurez-vous que ce fichier est vide. S'il y a un message d'erreur dans le fichier, fournissez une copie du fichier au centre d'assistance technique de Cisco (TAC) pour examen plus approfondi. Ne déployez pas ce capteur sans instructions supplémentaires du TAC Cisco.
- Afin de trouver une erreur relative à une carte NFE, affichez le répertoire /var/log et entrez cette commande :
root@FirePOWER:~# grep -i NFE /var/log/messages | grep -i error
Si des messages d'erreur s'affichent avec la carte NFE dans ce fichier, fournissez une copie du fichier au centre d'assistance technique de Cisco pour une révision plus approfondie.
- Entrez la commande nfmtest_sysinfo.sh et enregistrez le résultat dans un fichier texte :
/usr/local/sf/pegasus/bin/nfmtest_sysinfo.sh –X > /var/tmp/nfmtest_sysinfo.txt
- Entrez cette commande et vérifiez que tout est répertorié comme PASS :
root@FirePOWER:~# sudo /usr/local/sf/bin/nfm-burnin.sh
- Entrez cette commande pour consulter le contenu du fichier nfmtest_sysinfo.txt :
root@FirePOWER:~# less /var/tmp/nfmtest_sysinfo.txt
Vérifiez l'état des démons. Ces statuts sont bons :
- chargé
- trouvé
- en cours
- opérationnel
Note: Le texte vert indique que le script n'a rencontré aucun problème. Le texte rouge indique que le script a rencontré un problème. Faites défiler le fichier nfmtest_sysinfo.txt afin de vous assurer qu'il n'y a pas de défaillance rouge.
Checking status of host kernel modules:
* NFE messaging driver loaded
Checking status of host daemons:
Daemons for device 0
* Rules daemon running
* IP fragment daemon running
NFD version 2.6.0-2189
Testing NFE device 0
------------------------------------------------------------------------
Checking status of NFE ports:
Link State: A value of U is link up, D is down.
Force State: an F is link forced, A is autonegotiate.
NFE port link status:
port 0 1
state U U
forced A A
* NFE port status operational
Checking status of NFD message and buffer pools:
NFE 0 buffer pool 0 is 18% consumed by NPU, 0% consumed by userspace.
NFE 0 buffer pool 1 is 15% consumed by NPU, 0% consumed by userspace.
NFE 0 buffer pool 2 is 16% consumed by NPU, 0% consumed by userspace.
NFE 0 buffer pool 3 is 16% consumed by NPU, 0% consumed by userspace.
Checking TCAM version:
* TCAM version: 0x10050
Checking status of microengines:
* Microengines running
Checking status of Network Processor daemons:
* NFM message daemon running
* TCAM message daemon running
Device 0 is fully operational.
- Dans la sortie inférieure, entrez cette commande afin de passer à la section portsats -l du résultat :
/portstats\ -l
Assurez-vous que les ports NFE n'ont pas de compteurs RXReceiveErrors ou BADCRC au-dessus de 0.
- Sur les appliances Sourcefire FirePOWER 8000, entrez cette commande et vérifiez s'il y a une erreur :
root@FirePOWER:~# nmsbportstats -l | egrep '^(Bad|RxError).*[1-9]'
Une fois les instructions précédentes terminées et si une erreur est détectée, envoyez les données de diagnostic au centre d'assistance technique de Cisco afin de déterminer si le problème peut être résolu ou si un remplacement de matériel est nécessaire.