この製品のドキュメントセットは、偏向のない言語を使用するように配慮されています。このドキュメントセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブ ランゲージの取り組みの詳細は、こちらをご覧ください。
シスコは世界中のユーザにそれぞれの言語でサポート コンテンツを提供するために、機械と人による翻訳を組み合わせて、本ドキュメントを翻訳しています。ただし、最高度の機械翻訳であっても、専門家による翻訳のような正確性は確保されません。シスコは、これら翻訳の正確性について法的責任を負いません。原典である英語版(リンクからアクセス可能)もあわせて参照することを推奨します。
このドキュメントでは、Adaptive Security Appliance(ASA)Device Manager(ASDM)の起動に関する問題のトラブルシューティングプロセスについて説明します。
このドキュメントは、次のドキュメントとともにASDMトラブルシューティングシリーズの一部です。
リンク1<>
リンク2<>
リンク3<>
ASDMを使用してファイアウォールに接続しようとすると、次の症状が1つ以上発生します。
java.net.ConnectException: Connection timed out: connect
at java.net.DualStackPlainSocketImpl.waitForConnect(Native Method)
java.net.ConnectException: Connection refused: connect
at java.net.DualStackPlainSocketImpl.waitForConnect(Native Method)
Trying for ASDM Version file; url = https://192.0.2.1/admin/
java.io.FileNotFoundException: https://192.0.2.1/admin/version.prop
java.net.SocketException: Connection reset
at java.net.SocketInputStream.read(Unknown Source)
at java.net.SocketInputStream.read(Unknown Source)
at sun.security.ssl.SSLSocketInputRecord.read(Unknown Source)
この症状を確認するには、Javaコンソールログを有効にします。
トラブルシューティング – 推奨処置
# show run http
http server enable
http 192.0.2.0 255.255.255.0 management
http server enableコマンドが実行コンフィギュレーションに表示されない原因は、Cisco Bug ID CSCwc67687「ASA HAフェールオーバーによってHTTPサーバの再起動の失敗とASDMの停止がトリガーされる」です。
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
# dir flash:
Directory of disk0:/
150 drwx 4096 05:55:01 Nov 14 2024 log
1074037795 -rw- 123665740 23:30:37 Oct 17 2024 asdm.bin
# show run asdm
asdm image disk0:/asdm.bin
no asdm history enable
# show ver | grep Encryption
Encryption hardware device : Cisco ASA Crypto on-board accelerator (revision 0x1)
Encryption-DES : Enabled
Encryption-3DES-AES : Enabled
# show run webvpn
webvpn
enable outside <-- default HTTPS port 443
# show run http
http server enable 8443 <-- custom HTTPS port 8443
http 192.0.2.0 255.255.255.0 outside
潜在的な問題:
ファイアウォールの観点から、接続を確認するために、特定のインターフェイスでパケットキャプチャを設定できます。
# show run http
http server enable
http 192.0.2.0 255.255.255.0 management
# cap capm interface management match tcp any any eq https
# show capture capm
138 packets captured
1: 14:20:44.355526 192.0.2.35.50590 > 198.51.100.141.443: S 3649403547:3649403547(0) win 64240
2: 14:20:44.356152 198.51.100.141.443 > 192.0.2.35.50590: S 0:0(0) ack 3649403548 win 32768
3: 14:20:44.357388 192.0.2.35.50590 > 198.51.100.141.443: . ack 1 win 64240
4: 14:20:44.384715 192.0.2.35.50590 > 198.51.100.141.443: P 3649403548:3649403918(370) ack 1 win 32768
5: 14:20:44.384806 198.51.100.141.443 > 192.0.2.35.50590: . ack 3649403918 win 32398
6: 14:20:44.385829 198.51.100.141.443 > 192.0.2.35.50590: P 1:760(759) ack 3649403918 win 32768
# show resource usage resource ASDM
Resource Current Peak Limit Denied Context
ASDM 1 1 5 0 admin
show conn all protocol tcp port <port>コマンドを使用して、アクティブなASDM接続のリストを確認します。HTTPサーバがサーバを置く正しいポート(show run http)を指定します。
# show conn all protocol tcp port 443
2 in use, 8 most used
TCP management 192.0.2.35:50620 NP Identity Ifc 198.51.100.141:443, idle 0:00:08, bytes 119188, flags UOB
または、アクティブなASDM接続の確認にshow asp table socketコマンドを使用することもできます。HTTPサーバが実行されているポート(show run http)との接続だけを確認してください。
# show asp table socket
Protocol Socket State Local Address Foreign Address
SSL 0027eb28 LISTEN 198.51.100.141:443 0.0.0.0:*
SSL 00305798 ESTAB 198.51.100.141:443 192.0.2.35:50620
clear conn all protocol tcp port <port> コマンドは接続のクリアに使用できます。
# show resource usage resource ASDM
Resource Current Peak Limit Denied Context
ASDM 1 1 5 0 admin
# debug menu npshim -w
Handle State Intf
...
720108b6 CLOSE_WAIT
57835276 CLOSE_WAIT
58068272 CLOSE_WAIT
6ae93b92 CLOSE_WAIT
# show blocks
SIZE MAX LOW CNT
0 5700 5608 5700
4 900 899 899
80 5000 4575 5000
256 13568 0 13563
1550 50000 0 49974
# show blocks
SIZE MAX LOW CNT
0 5700 5608 5700
4 900 899 899
80 5000 4575 5000
256 13568 0 0
1550 50000 0 0
Cisco Bug ID CSCvv71435「ASA 256または1550ブロックの枯渇がDMAメモリの未リリース割り当てを引き起こす」を参照してください。
回避策のオプション:
%ASA-6-302013: Built {inbound|outbound} TCP connection_id for interface:real-address/real-port (mapped-address/mapped-port) [(idfw_user)] to interface:real-address/real-port (mapped-address/mapped-port) [(idfw_user)] [(user)]
%ASA-6-302014: Teardown TCP connection id for interface :real-address /real-port [(idfw_user )] to interface :real-address /real-port [(idfw_user )] duration hh:mm:ss bytes bytes [reason [from teardown-initiator]] [(user )]
この場合、可能なレート制限の設定は次のようになります。
logging rate-limit 1 10000 message 302013
logging rate-limit 1 10000 message 302014
その他の潜在的なメッセージには、302015/302016/302017/302018/302020/302036/302303/302304/302305/302306があります。リファレンス:logging rate-limitコマンドリファレンス。
no logging message 302013
no logging message 302014
ERROR: FAIL to ALLOC the stack page 0xffffffffffffffff[size 36864] to 0x00007fa3b0c29000 errno (mmap:umap) 12:0Message #10 :
First MMAP Req/Updated 36864/45056 Front 0x00007fa3b0c28000 rtn 0x00007fa3b0c29000 back 0x00007fa3b0c32000
Message #11 : process_create: out of stack memory for name accept/ssh_2 size 32768 prio 3
Message #12 : _listen_ssh: failed to create thread for interface 2 port 22
Cisco Bug ID CSCwc23844「空きメモリが30 %を超えているにもかかわらず、ASAvのCPU高使用率とスタックメモリ割り当てエラーが発生する」を参照してください。 一時的な回避策は、ファイアウォールをリブートすることです。
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
参考資料
症状を確認するには、Javaコンソールログを有効にします。
Javaコンソールログには、次のようなメッセージが表示されます。
NLPException[category: Download Error : Exception: java.io.FileNotFoundException: https://192.0.2.1/admin/public/asdm.jnlp : LaunchDesc: null
at com.sun.javaws.Main.launchApp(Unknown Source)
at com.sun.javaws.Main.continueInSecureThread(Unknown Source)
at com.sun.javaws.Main.access$000(Unknown Source)
at com.sun.javaws.Main$1.run(Unknown Source)
at java.lang.Thread.run(Unknown Source)
Caused by: java.io.FileNotFoundException: https://10.75.32.2/admin/public/asdm.jnlp
at sun.net.www.protocol.http.HttpURLConnection.getInputStream0(Unknown Source)
at sun.net.www.protocol.http.HttpURLConnection.access$200(Unknown Source)
at sun.net.www.protocol.http.HttpURLConnection$9.run(Unknown Source)
at sun.net.www.protocol.http.HttpURLConnection$9.run(Unknown Source)
at java.security.AccessController.doPrivileged(Native Method)
at java.security.AccessController.doPrivilegedWithCombiner(Unknown Source)
at sun.net.www.protocol.http.HttpURLConnection.getInputStream(Unknown Source)
トラブルシューティング – 推奨処置
ASDM 7.18 Java Web Launchのサポート終了:ASDM 7.18以降、OracleのJRE 8およびJava Network Launching Protocol(JNLP)のサポート終了により、ASDMではJava Web Startはサポートされなくなりました。 ASDMを起動するには、ASDM Launcherをインストールする必要があります。『Cisco Secure Firewall ASDM 7.18(x)リリースノート』を参照してください。
参考資料
ASDM UIに表示されるエラーは次のとおりです。
トラブルシューティング – 推奨処置
これは、Cisco Bug ID CSCvv14818によって追跡される既知の不具合です 誤解を招くポップアップ:ASDMがデバイスから現在の設定をロードしている間、お待ちください。
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
ASDM UIに「Unable to launch the application」というエラーが表示される。
ASDM Javaログに「JNLPファイル内のJARリソースが同じ証明書で署名されていません」と表示される。
トラブルシューティング – 推奨処置
これは、Cisco Bug ID CSCwc13294によって追跡される既知の不具合です ASA:Java Web LaunchでASDMを使用してASAに接続できない
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
注:ASDM Java Web Launchのサポートは、リリースコード7.18で終了しました。ASDM 7.18以降、JRE 8およびJava Network Launching Protocol(JNLP)に対するOracleのサポート終了により、ASDMではJava Web Startはサポートされなくなりました。 ASDMを起動するには、ASDM Launcherをインストールする必要があります。
参考
https://www.cisco.com/c/en/us/td/docs/security/asdm/7_17/release/notes/rn717.html
実行コンフィギュレーションの解析中に、ASDMが77 %でスタックする。
トラブルシューティング – 推奨処置
これは、Cisco Bug ID CSCvh02586によって追跡される既知の不具合です ASDMがデバイス設定のロードの77%でハングする
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
トラブルシューティング – 推奨処置
両方のファイアウォールに次の機能があることを確認します。
同じASAソフトウェアイメージの例:
asa# show run boot
boot system disk0:/cisco-asa-fp1k.9.22.1.1.SPA
同じASDMソフトウェアイメージで、たとえば次のようになります。
asa# show asdm image
Device Manager image file, disk0:/asdm-7221.bin
ASDM UIが「Software update completed.」フェーズでスタックする
ASDM Javaログには次のように表示されます。
java.lang.NullPointerException
at vk.cz(vk.java:780)
at vk.b(vk.java:609)
at vk.<init>(vk.java:409)
at com.cisco.pdm.PDMApplet.start(PDMApplet.java:170)
at com.cisco.nm.dice.loader.Loader$1.run(Loader.java:416)
Exception in Starting Main window
Exception in thread "SGZ Loader: launchSgzApplet" java.lang.NullPointerException
at com.cisco.pdm.PDMApplet.start(PDMApplet.java:177)
at com.cisco.nm.dice.loader.Loader$1.run(Loader.java:416)
vk、czなどには、任意の文字を指定できます。たとえば、
java.lang.NullPointerException
at t6.cr(t6.java:742)
at t6.b(t6.java:573)
at t6.<init>(t6.java:386)
at com.cisco.pdm.PDMApplet.start(PDMApplet.java:168)
at com.cisco.nm.dice.loader.Loader$1.run(Unknown Source)
Exception in Starting Main window
Exception in thread "SGZ Loader: launchSgzApplet" java.lang.NullPointerException
at com.cisco.pdm.PDMApplet.start(PDMApplet.java:175)
at com.cisco.nm.dice.loader.Loader$1.run(Unknown Source)
トラブルシューティング – 推奨処置
ASDMユーザに権限レベル15があることを確認します。
asa# show run username
username test password ***** pbkdf2 privilege 3 <- this will not work
この機能が動作している間:
asa# show run username
username test password ***** pbkdf2 privilege 15
ASDM UIが57 %のままになる。UIには、「Please wait while ASDM is loading the current configuration from your device.」と表示されます。
トラブルシューティング – 推奨処置
これは通常、次のすべての条件が満たされている場合に発生します。
解決方法
グループ内のaaa-serverの数を減らします。次に例を示します。
変更前:
aaa-server ACS protocol tacacs+
aaa-server ACS (management) host 192.0.2.1
key *****
aaa-server ACS (management) host 192.0.2.2
key *****
aaa-server ACS (management) host 192.0.2.3
key *****
aaa-server ACS (management) host 192.0.2.4
key *****
aaa-server ACS (management) host 192.0.2.5
key *****
aaa-server ACS (management) host 192.0.2.6
key *****
Change:
asa(config)# no aaa-server ACS (management) host 192.0.2.5
asa(config)# no aaa-server ACS (management) host 192.0.2.6
変更後:
aaa-server ACS protocol tacacs+
aaa-server ACS (management) host 192.0.2.1
key *****
aaa-server ACS (management) host 192.0.2.2
key *****
aaa-server ACS (management) host 192.0.2.3
key *****
aaa-server ACS (management) host 192.0.2.4
key *****
参考
次のような多くのメッセージが表示されます。
Problem Details: ERROR: FAIL to ALLOC the stack page 0xffffffffffffffff[size 36864] to 0x00007ff62429c000 errno (mmap:umap) 12:0 First MMAP Req/Updated 36864/45056 Front 0x00007ff62429b000 rtn 0x00007ff62429c000 back 0x00007ff6242a5000
その他の症状:
これは、Cisco Bug ID CSCwc23844によって追跡される既知の不具合です 空きメモリが30 %を超えているにもかかわらず、ASAvのCPUおよびスタックメモリ割り当てエラーが発生する
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
ASDM UIに表示されるエラーは次のとおりです。
「ASDMはファイアウォールの設定をロードできませんでした。デバイスへの接続を確認するか、後でもう一度試してください。
トラブルシューティング – 推奨処置
ASDMのリリースノートを確認します。どのOSがサポートされているかが記載されています。
関連するセクション:
スクリーンショットはASDM 7.18リリースノートのものです。
https://www.cisco.com/c/en/us/td/docs/security/asdm/7_18/release/notes/rn718.html
Windows 11と2022がリストにないことがわかります。
また、ASDM 7.16以降と同様に、Windows Server 2016およびServer 2019では、FirePOWERモジュールのASDM管理はサポートされていません。ASA管理にASDMを使用する場合は、FMCを使用してFirePOWERモジュールを管理することもできます。
トラブルシューティングのヒント:ASDMでJavaコンソールログを確認します。
サポートされていないOSの場合は、次のように表示されます。
Caused by: java.lang.ExceptionInInitializerError: Exception com.teamdev.jxbrowser.chromium.internal.EnvironmentException: Unsupported operating system. Supported OS: Windows XP (SP2), 7, 8, 10, Vista, 2003 (SP1), 2008, 2012, Mac OS X & Linux. Current OS: Windows 11 [in thread "AWT-EventQueue-0"]
at com.teamdev.jxbrowser.chromium.internal.Environment.checkEnvironment(Unknown Source)
…
解決方法
したがって、ASDMを使用してASAを管理するには、次のオプションがあります。
オプション1:別の古いホスト(Windows 2010、Windows Server 2012など)からASAおよびFirePOWERモジュールを管理します。
オプション2:FMCを使用してFirePOWERモジュールを管理し、ASDMを使用してASAを引き続き管理します。
オプション3:Firepowerモジュールをシャットダウンします。
ASA5508# sw-module module sfr shutdown
Shutdown module sfr? [confirm]
Shutdown issued for module sfr.
オプション4:Firepowerモジュールを使用する予定がない場合は、アンインストールできます。
ASA5508# sw-module module sfr uninstall
オプション5:Cisco TACと協力して、Cisco Bug ID CSCwj51536 jxbrowser.jarファイルを手動で置き換えます。ただし、この回避策では問題が解決しない可能性があることに注意してください。その場合は、前述のオプションを検討する必要があります。
トラブルシューティング – 推奨処置
Firepower互換性ガイドによると、ASDMはASA 9.8(4.45)+、9.12(4.50)+、9.14(4.14)+、および9.16(3.19)+でのFirePOWERモジュール管理ではサポートされていません。これらのリリースでモジュールを管理するには、FMCを使用する必要があります。これらのASAリリースにはASDM 7.18(1.152)以降が必要ですが、ASA FirePOWERモジュールに対するASDMのサポートは7.16で終了しています。
解決方法
したがって、ASDMを使用してASAを管理するには、次のオプションがあります。
オプション1:別の古いホスト(Windows 2010、Windows Server 2012など)からASAおよびFirePOWERモジュールを管理します。
オプション2:FMCを使用してFirePOWERモジュールを管理し、ASDMを使用してASAを引き続き管理します。
オプション3:Firepowerモジュールをシャットダウンします。
ASA5508# sw-module module sfr shutdown
モジュールsfrをシャットダウンしますか?[confirm]
モジュールsfrに対してシャットダウンが発行されました。
オプション4:Firepowerモジュールを使用する予定がない場合は、アンインストールできます。
ASA5508# sw-module module sfr uninstall(登録ユーザ専用)
参考
トラブルシューティング – 推奨処置
ASDM Launcherをインストールすると、WindowsによってASDMショートカットターゲットがWindows Scripting Hostパスに置き換えられるため、このエラーが発生します。ショートカット・ターゲットを修正するには:
5. OKをクリックします。
参考
https://www.cisco.com/c/en/us/td/docs/security/asdm/7_22/release/notes/rn722.html
トラブルシューティング – 推奨処置
https://www.cisco.com/c/en/us/td/docs/security/asdm/7_22/release/notes/rn722.html#id_25472
表示されたエラー: [ターゲット]ボックスに指定された名前'C:\Windows\system32\invisible.vbs'が無効です。パスとファイル名が正しいことを確認します。
場合によっては、エラーは「Can not find script file 'C:\Windows\system32\invisible.vgs'.
トラブルシューティング – 推奨処置
Active Directoryがディレクトリアクセスを制限している場合は、Active Directory管理者にアクセス権を要求する必要があります。
参考資料
https://www.cisco.com/c/en/us/td/docs/security/asdm/7_18/release/notes/rn718.html#id_25476
ASDM Launcherを起動しようとすると、次のエラーが表示されます。
トラブルシューティング – 推奨処置
手順は以下のとおりです。
または、OpenJREベースのASDMインストーラを使用することもできます。これは、ローカルPCにOracle Javaをインストールする必要がないためです。
トラブルシューティング – 推奨処置
手順は以下のとおりです。
または、OpenJREベースのASDMインストーラを使用することもできます。これは、ローカルPCにOracle Javaをインストールする必要がないためです。
トラブルシューティング – 推奨処置
このドキュメントの執筆時点では、Windows Server 2022はサポートされていません。https://www.cisco.com/c/en/us/support/security/adaptive-security-appliance-asa-software/products-release-notes-list.htmlで最新のASDMリリースノートを確認して、Windows Server 2022がリストにない場合は、サポート対象リストとは異なるOSを使用することを検討してください。
トラブルシューティング – 推奨処置
次の手順を試してください。
変更前:
変更後:
ASDM UIに次のJavaエラーが1つ以上表示される場合があります:エラー: could not find java.dll
または:
エラー: Java SEランタイム環境が見つかりませんでした。
または:
エラー:レジストリキー'Software\JavaSoft\Java Runtime Environment'\CurrentVersion'の値は'x.x'ですが、'x.x'が必要です。
トラブルシューティング – 推奨処置
ヒント:レジストリのHKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Runtime Environmentのこのキーを確認すると、インストールされているバージョンを判断できます。
このキーを使用して、すべてのバージョンが完全にアンインストールされたことを確認することもできます。
警告: Windowsレジストリを使用する場合は注意してください。
openJREの通常の動作
通常、JREベースのASDMイメージをインストールして開くと、Javaバージョンには以下が反映されます。
C:\Program Files (x86)\Cisco Systems\ASDM\jreの下に「jre」フォルダが作成されています。
ここで、Azul Zuluに関する情報を含むリリースファイルを見つけることができます。
IMPLEMENTOR="Azul Systems, Inc."
IMPLEMENTOR_VERSION="Zulu8.74.0.17-CA-win64"
JAVA_VERSION="1.8.0_392"
OS_NAME="Windows"
OS_VERSION="5.2"
OS_ARCH="amd64"
SOURCE=".:git:51a769a8708c"
openJREの誤った動作
現在の問題は、一部のASDMバージョン(7.19.1.94など)ではUIに次のように表示されます。
C:\Program Files (x86)\Cisco Systems\ASDM\jre\releaseファイルには、次のように表示されます。
JAVA_VERSION="1.8.0_351"
OS_NAME="Windows"
OS_VERSION="5.2"
OS_ARCH="amd64"
SOURCE=".:git:c72692150ec4+"
BUILD_TYPE="commercial"
トラブルシューティング – 推奨手順
これは、既知のCisco Bug ID CSCwf74697 バックエンドのASDMバージョン7.19.1.94 openJREバージョンファイルにOracleJREのバージョンが引き続き表示される
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
回避策:
7.18.1.161または7.19.1.95 OpenJREバージョンbinを>=使用します。
症状(両方ともtrueである必要があります):
0 [SGZ Loader: launchSgzApplet] ERROR com.cisco.pdm.headless.startup - CLI-PASSTHROUGH-DEBUG Inside doInitialProcessing:
[ERROR] CLI-PASSTHROUGH-DEBUG Inside doInitialProcessing messenger: cqq@1a3c930 46 [SGZ Loader: launchSgzApplet] ERROR com.cisco.pdm.headless.startup –
CLI-PASSTHROUGH-DEBUG Inside doInitialProcessing messenger: cqq@1a3c930 CLI-PASSTHROUGH-DEBUG Inside doInitialProcessing messenger: cqq@1a3c930 Env.isAsdmInHeadlessMode()-------------->false IO Exception occurs while reading the dap file. java.io.FileNotFoundException: https://192.0.2.1 /admin/flash/dap.xml
No CSD version
トラブルシューティング – 推奨処置
これは、Cisco Bug ID CSCwe28411によって追跡される既知の表面的な不具合です ASDM Javaエラー「[ERROR] CLI-PASSTHROUGH-DEBUG Inside doInitialProcessing」
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください
「The maximum number of management session for protocol http or user already exist.Please try again later」というエラーメッセージがASDMに表示されます。
ASDMでコンテキストを切り替える際にも同様のエラーが表示される場合があります。
トラブルシューティング – 推奨処置
Cisco Bug ID CSCwd04210: ASA: ASDM sessions stuck in CLOSE_WAIT causes lack of MGMT」を参照してください。この不具合により、ASDMセッションは「Lost connection to firewall」メッセージで終了し、ファイアウォールへの接続がさらに失敗する可能性があります。
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
Cisco Bug ID CSCvw79912「Cisco Adaptive Security Device Managerのリモートコード実行の脆弱性」の修正を実行しているバージョンでは、ASDMの初期接続/ロード時間が長くなります。
トラブルシューティング – 推奨処置
Cisco Bug ID CSCwd58653「ASDM初期接続/ロード時間の増加」を参照してください。
注:この不具合は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
ASDMの実行時に、次の1つ以上の症状が発生します。
Exception in thread "AWT-EventQueue-0" java.lang.OutOfMemoryError: Java heap space
Exception in thread "LoadConfigThread" java.lang.OutOfMemoryError: GC overhead limit exceeded
または
Exception in thread "AWT-EventQueue-0" java.lang.OutOfMemoryError: Java heap space
java.lang.reflect.InvocationTargetException
at java.awt.EventQueue.invokeAndWait(Unknown Source)
at java.awt.EventQueue.invokeAndWait(Unknown Source)
at javax.swing.SwingUtilities.invokeAndWait(Unknown Source)
at c1.f(c1.java:483)
at c1.setVisible(c1.java:455)
at ve.setVisible(ve.java:165)
at vd.d(vd.java:873)
at com.cisco.pdm.PDMApplet.populateLoginHistory(PDMApplet.java:268)
at com.cisco.pdm.PDMApplet.start(PDMApplet.java:233)
at com.cisco.nm.dice.loader.Loader$1.run(Loader.java:416)
Caused by: java.lang.OutOfMemoryError: Java heap space
この症状を確認するには、Javaコンソールログを有効にします。
トラブルシューティング – 推奨処置
Windows
Mac OS
参考資料
ASDMの起動時に、「ASDM is temporarily unable to contact the firewall.」または「Unable to launch device manager」というエラーが表示される。
# capture asp type asp-drop all buffer 33554432 match ip host 192.0.2.1 host 192.0.2.1 eq https
# show capture
capture asp type asp-drop all buffer 33554432 [Capturing - 587 bytes]
match ip host 192.0.2.1 host 192.0.2.2 eq https
# show cap asp
1 packet captured
1: 10:41:04.850648 192.0.2.1.56667 > 192.0.2.2.443: P 758423982:758424499(517) ack 2534033991 win 64440 Drop-reason: (ctm-error) CTM returned error
# show block
SIZE MAX LOW CNT FAILED
0 2950 2865 2950 0
4 400 398 399 0
80 2500 2369 2500 0
256 6302 0 6274 50693
1550 22147 0 22111 769896
2048 8848 8844 8848 0
2560 2964 2962 2964 0
4096 100 99 100 0
8192 100 99 100 0
9344 100 99 100 0
16384 154 153 154 0
65664 16 16 16 0
# show memory detail | begin MEMPOOL_DMA
MEMPOOL_DMA POOL STATS:
Non-mmapped bytes allocated = 230686720
Number of free chunks = 175
Number of mmapped regions = 0
Mmapped bytes allocated = 0
Max memory footprint = 230686720
Keepcost = 336
Max contiguous free mem = 21136
Allocated memory in use = 230548640
Free memory = 138080
トラブルシューティング – 推奨処置
「回避策」セクションの手順に従ってください。
注:Cisco Bug ID CSCwd58653 およびCisco Bug ID CSCvw79912 は、最近のASDMソフトウェアリリースで修正されています。詳細については、不具合の詳細を確認してください。
改定 | 発行日 | コメント |
---|---|---|
1.0 |
28-Nov-2024 |
初版 |