Introduzione
In questo documento viene descritto come generare un file con la risoluzione dei problemi su un modulo ASA Firepower (SFR) utilizzando ASDM (On-Box Management).
Se un tecnico dell'assistenza Cisco richiede l'invio di un file di risoluzione dei problemi dal modulo Firepower (SFR), è possibile utilizzare le istruzioni fornite in questo documento.
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- Conoscenza del firewall ASA (Adaptive Security Appliance), ASDM (Adaptive Security Device Manager)
- Conoscenza dell'appliance Firepower
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
- ASA Firepower Module (ASA 5506X/5506H-X/5506W-X, ASA 5508-X, ASA 5516-X ) con software versione 5.4.1 e successive
- ASA Firepower module (ASA 5515-X, ASA 5525-X, ASA 5545-X, ASA 5555-X) con software versione 6.0.0 e successive
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Premesse
Un file di risoluzione dei problemi contiene una raccolta di messaggi di log, dati di configurazione e output di comandi. Viene usato per determinare lo stato del modulo Firepower (SFR).
Questa procedura è applicabile quando Firepower module (SFR) è gestito da ASDM.
Se il modulo Firepower (SFR) è gestito da Firepower Management Center/FireSIGHT/Defense Center, seguire questo articolo.
Sourcefire/ Firepower Appliance - Risoluzione Dei Problemi Relativi Alle Procedure Di Generazione Dei File
Generazione di file per la risoluzione dei problemi con ASDM
Per generare file di risoluzione dei problemi, completare i seguenti passaggi:
1. Accedere ad ASDM e verificare che lo stato di ASA Firepower sul dashboard del dispositivo e lo stato sia Attivo e in esecuzione.
2. Passare a Configurazione > Configurazione di ASA Firepower > Strumenti > Risoluzione dei problemi nel pannello di configurazione ASDM.
3. Fare clic su Genera risoluzione problemi opzione per generare il file di risoluzione dei problemi. Viene visualizzata la finestra a comparsa Opzioni di risoluzione dei problemi.
4. Selezionare la casella di controllo Tutti i dati per generare un rapporto con tutti i possibili dati di risoluzione dei problemi oppure selezionare le singole caselle di controllo per personalizzare il rapporto:
5. Fare clic su Generate (Genera). ASDM genera il file per la risoluzione dei problemi.
Suggerimento: per monitorare il processo di generazione dei file nella coda delle operazioni, selezionare Monitoraggio > Monitoraggio ASA Firepower > Stato operazione
Download e risoluzione dei problemi
Completare questa procedura per scaricare copie del file di risoluzione dei problemi generato:
1. Per accedere alla pagina Stato task, selezionare Monitoraggio > Controllo ASA Firepower > Stato task su ASDM.
2. Dopo che ASDM ha generato i file per la risoluzione dei problemi e che lo stato del task viene modificato in Completato, individuare il task corrispondente ai file per la risoluzione dei problemi generati.
3. Fare clic sul collegamento per il recupero dei file generati e seguire le istruzioni del browser per scaricare il file.
Nota: i file vengono scaricati sul desktop in un unico file *.tar.gz.
Metodo alternativo di generazione dei file per la risoluzione dei problemi
se il modulo Firepower non è accessibile da ASDM, non è possibile generare il file di risoluzione dei problemi come indicato nelle istruzioni ASDM. In questi casi, è possibile utilizzare la CLI dell'accessorio per generare il file per la risoluzione dei problemi.
È possibile accedere direttamente dal protocollo SSH all'indirizzo IP di gestione del modulo Firepower o accedere all'appliance ASA tramite CLI ed eseguire il comando (console n. sessione sfr) per accedere al modulo Firepower.
Immettere questo comando sul modulo Firepower per generare un file di risoluzione dei problemi:
> system generate-troubleshoot all
Starting /usr/local/sf/bin/sf_troubleshoot.pl...
Please, be patient. This may take several minutes.
Il codice dell'opzione di risoluzione dei problemi specificato è ALL.
Informazioni sulla risoluzione dei problemi create in /var/common/xxxxxx.tar.gz
Copia e risoluzione dei problemi dei file
Eseguire questo comando per caricare il file di risoluzione dei problemi in un server SCP.
> File di sistema secure-copy <nomehost> <nomeutente> <cartella_destinazione> <file_risoluzione dei problemi>
Nota: in questo esempio, il nome host specifica il nome o l'indirizzo IP della destinazione, il nome utente specifica il nome dell'utente sull'host remoto, la cartella_destinazione specifica il percorso della directory di destinazione sull'host remoto e il file_risoluzione dei problemi specifica il file di risoluzione dei problemi locale per il trasferimento.
Verificare che la porta di gestione sia raggiungibile dal server SCP.
Verifica
Attualmente non è disponibile una procedura di verifica per questa configurazione.
Risoluzione dei problemi
Al momento non sono disponibili informazioni specifiche per la risoluzione dei problemi di questa configurazione.
Informazioni correlate