In questo documento viene descritto come risolvere un problema che si verifica quando non è possibile connettersi a Cisco Email Security Appliance (ESA) o Cisco Security Management Appliance (SMA) tramite la rete.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Non è possibile connettersi all'ESA o all'SMA tramite la rete. Si tenta di connettersi tramite l'interfaccia Web e la CLI tramite Secure Shell (SSH), ma l'accessorio non sembra rispondere alle richieste.
Nella maggior parte dei casi, l'accessorio non è bloccato. Potrebbe semplicemente trovarsi in uno stato che non consente di rispondere alle richieste di rete nel modo consueto. In questa sezione vengono fornite le linee guida che è possibile utilizzare per diagnosticare il problema ed eventualmente ripristinare il sistema in modo che venga eseguito o sia in uno stato funzionante.
Se si riavvia l'accessorio correttamente ma non si riesce comunque ad accedere tramite la rete, verificare le spie e i codici acustici sull'accessorio:
In molti casi, è possibile sostituire semplicemente il cavo di rete o passare a un'altra porta dello switch per risolvere il problema di connettività:
Un cavo crossover di rete consente il collegamento diretto alle porte Ethernet dell'accessorio. È tuttavia necessario configurare l'host di connessione in modo che si trovi nella stessa subnet dell'interfaccia a cui ci si connette. L'utilizzo di un cavo crossover di rete può essere utile per la diagnosi di situazioni correlate alla LAN, ad esempio quando un altro host ha lo stesso indirizzo IP nella stessa subnet. Verificare che l'accessorio risponda alle richieste di rete:
Se il sistema non risponde alle richieste di rete ed è necessario l'accesso immediato, è possibile collegarsi alla porta seriale situata sul retro dell'accessorio. Questa porta è un connettore DB9 standard e può essere utilizzata con il cavo seriale fornito con l'accessorio. Se il cavo seriale fornito con l'accessorio non è disponibile, è necessario acquistarne uno configurato come cavo null modem.
Se lo si desidera, è possibile utilizzare un cavo seriale standard con un adattatore per modem null. Una volta collegato il cavo all'accessorio, è possibile collegare l'altra estremità del cavo a un altro sistema, ad esempio un portatile. È necessario utilizzare un programma di terminale quale Hyperterm o Procom. Inoltre, è necessario configurare il programma terminale per 9600 Baud 8N1. Una volta avviato il programma terminale, dovrebbe essere possibile connettersi ed effettuare l'accesso. Se la porta seriale non risponde, verificare che il cavo sia collegato e che l'unità sia accesa. Se non è ancora possibile eseguire l'accesso, Cisco consiglia di contattare l'assistenza clienti per ulteriore assistenza.
Se è possibile accedere tramite la porta seriale, immettere il comando status detail per verificare che lo stato dell'accessorio sia Online:
mail.example.com > status detail
Status as of: Mon Jan 04 12:48:31 2010 CST
Up since: Tue Jul 14 16:50:50 2009 CDT (173d 20h 57m 41s)
Last counter reset: Never
System status: Online
Oldest Message: 24 weeks 16 hours 30 mins 48 secs
Feature - Centralized Tracking: 833 days
Feature - Centralized Reporting: 833 days
Feature - IronPort Centralized Configuration Manager: 60 days
Feature - Incoming Mail Handling: Perpetual
Feature - Centralized Spam Quarantine: 833 days
Immettere il comando Version per verificare lo stato RAID:
mail.example.com > version
Current Version
===============
Model: M660
Version: 6.5.2-101
Build Date: 2009-05-28
Install Date: 2009-07-14 17:04:32
Serial #: 002C999999-J999999
BIOS: 2.4.3I
RAID: 1.21.02-0528, 2.01.00, 1.02-014B
RAID Status: Optimal
RAID Type: 10
BMC: 1.77
Se il RAID è danneggiato, è possibile che l'accessorio abbia riscontrato un altro errore che potrebbe non essere correlato all'apparente blocco.
Immettere il comando etherconfig per verificare la configurazione della rete:
mail.example.com > etherconfig
Choose the operation you want to perform:
- MEDIA - View and edit ethernet media settings.
- VLAN - View and configure VLANs.
- LOOPBACK - View and configure Loopback.
- MTU - View and configure MTU.
[]> media
Ethernet interfaces:
1. Data 1 (Autoselect: <link is down>)) 00:22:19:b0:03:c4
2. Data 2 (Autoselect: <link is down>)) 00:22:19:b0:03:c6
3. Management (Autoselect: <1000baseTX full-duplex>) 00:10:18:4e:29:88
Choose the operation you want to perform:
- EDIT - Edit an ethernet interface.
[]>
Choose the operation you want to perform:
- MEDIA - View and edit ethernet media settings.
- VLAN - View and configure VLANs.
- LOOPBACK - View and configure Loopback.
- MTU - View and configure MTU.
[]> MTU
Ethernet interfaces:
1. Data 1 default mtu 1500
2. Data 2 default mtu 1500
3. Management default mtu 1500
Choose the operation you want to perform:
- EDIT - Edit an ethernet interface.
[]>
Le modifiche recenti apportate alla rete possono avere un impatto sulla connettività all'accessorio. Immettere il comando interfaceconfig per verificare le impostazioni dell'interfaccia:
mail.example.com > interfaceconfig
Currently configured interfaces:
1. Management (192.168.1.33/24 on Management: downside.hometown.net)
2. outbound_gloop_ISQ_notify (192.168.1.34/24 on Management: inside.hometown.net)
Choose the operation you want to perform:
- NEW - Create a new interface.
- EDIT - Modify an interface.
- GROUPS - Define interface groups.
- DELETE - Remove an interface.
[]>
Immettere il comando diagnostic per scaricare tutta la cache relativa alla rete:
mail.example.com > diagnostic
Choose the operation you want to perform:
- RAID - Disk Verify Utility.
- DISK_USAGE - Check Disk Usage.
- NETWORK - Network Utilities.
- REPORTING - Reporting Utilities.
- TRACKING - Tracking Utilities.
[]> network
Choose the operation you want to perform:
- FLUSH - Flush all network related caches.
- ARPSHOW - Show system ARP cache.
- SMTPPING - Test a remote SMTP server.
- TCPDUMP - Dump ethernet packets.
[]> flush
Flushing LDAP cache.
Flushing DNS cache.
Flushing system ARP cache.
10.92.152.1 (10.92.152.1) deleted
10.92.152.18 (10.92.152.18) deleted
Network reset complete.
Choose the operation you want to perform:
- FLUSH - Flush all network related caches.
- ARPSHOW - Show system ARP cache.
- SMTPPING - Test a remote SMTP server.
- TCPDUMP - Dump ethernet packets.
[]>
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
11-Jul-2014 |
Versione iniziale |