障害の修復
このセクションでは、一般的な障害を含む基本的なトラブルシューティングの一部と、修復方法について説明します。
パラメータ設定
APIC のネットワーク サービス グラフ上で FTD サービス ノードの設定パラメータを誤ると、次の障害のいずれかを返すことがあります。
障害の形式
グラフ設定の結果「メジャー スクリプト エラー:設定エラー:<error>* for <parameter-name> in context <context-name> on cluster <cluster-name> in tenant <tenant-name>
Fault メッセージ
グラフ設定の結果:テナント SampleTenant のクラスタ StrictFTDvCluster 上のコンテキスト SampleTenantctx1 で有効な「メジャー スクリプト エラー;設定エラー:指定されたインターフェイス タプおよびセキュリティ ゾーン タイプが一致する必要があります」となります。
修復
正しいタイプで新しいセキュリティ ゾーンを作成し、古いゾーンを削除します。作成した後、FMC はセキュリティ ゾーンを変更できません。FMC の予想に基づき、サービス グラフの一致しない設定パラメータを修正します。
Fault メッセージ
グラフの設定の結果:「メジャー スクリプト エラー:設定エラー:名前 DefaultInlineSet の項目はすでに存在しています。別の名前を選択するか、または現在の項目 を削除してください」
修復
DefaultInlineSet の名前を持つインライン設定が FMC で設定されていないことを確認します。すでに存在しているインライン設定はデバイス パッケージでは使用できません。デバイス パッケージは、ワークフローの影響を与えずに削除できるように新規インライン設定を作成する必要があります。
Fault メッセージ
グラフの設定の結果:「メジャー スクリプトのエラー:設定エラー:インターフェイス名は 48 文字以上にすることはできません」
修復
2 個以上の区切り文字(「_」)が含まれるテナント、デバイス、インターフェイス論理またはインライン設定が 48 文字以上にならないことを確認します。
Fault メッセージ
グラフの設定の結果:「メジャー スクリプト エラー:設定エラー:名前は 48 文字より短くする必要があります」
修復
2 個以上の区切り文字(「_」)が含まれるテナント、デバイス、インターフェイス セキュリティ ゾーン名が 48 文字以上にならないことを確認します。
アプライアンス設定
APIC の誤った設定のアプライアンス ログインと IP 情報はにより、次の障害のいずれかが発生する可能性があります。
Fault メッセージ
グラフ設定の結果、 * 重要なスクリプト エラーが発生しました: 設定エラー: アプライアンスにログインできません。設定されているログイン情報が間違っています。* というエラーが発生します。
修復
設定されている FMC ユーザー名とパスワードが正しいか確認してください。
Fault メッセージ
グラフ設定の結果、* 重要なスクリプト エラーが発生しました: 設定エラー: 要求されたデバイスがありません* という障害が発生します。
修復
設定されているデバイスが設定されている FMC に登録されていることを確認します。
Fault メッセージ
グラフの設定の結果、*接続されたパーティが一定時間経過しても適切に応答しなかったか、接続されているホストが応答に失敗したため接続の確立に失敗しました。* というエラーが発生します。
修復
設定されている FMC IP アドレスが正しく、到達可能であることを確認します。
Fault メッセージ
グラフの設定の結果、* 重要なスクリプトのエラー: 設定エラー: 要求されたインターフェイスが見つかりません。* というエラーが発生します。
修復
デバイス クラスタが FMC に存在しており、デバイスに設定されている具体的なインターフェイスを確認します。
Fault メッセージ
グラフ設定の結果、* 重要なスクリプト エラーが発生しました: 設定エラー: 設定の変更をデバイスに展開できません。考えられる理由は、別の展開が進行中か、APIC と FMC の時間が同期してない可能性があります。必ず同じ NTP サービスに時間を同期し、タイム ゾーンをセットアップしてから、サービス グラフを再度接続するようにしてください。* というエラーが発生します。
修復
同じ NTP サービスに ACI と FMC が設定されており、その他の展開は同一のデバイスので進行していないことを確認します。
Fault メッセージ
グラフの設定の結果、* 重要なスクリプトのエラー: 設定エラー: デバイス設定がありません。* というエラーが発生します。
修復
デバイス クラスタのデバイスが正しく設定されていることを確認します。また、デバイス マネージャが 1 つのみ FMC ホストの情報を使用して設定されていることを確認します。
Fault メッセージ
グラフの設定の結果、* 重要なスクリプトのエラー: 設定エラー: デバイスの IP またはポートの設定がありません。* というエラーが発生します。
修復
登録済みのデバイス クラスタまたはアプライアンス IP アドレスとポートが正しく設定されていることを確認します。
Fault メッセージ
グラフの設定の結果、* 重要なスクリプト エラー: 設定エラー: デバイスのユーザ名またはパスワードの設定がありません。*
修復
登録済みのデバイス クラスタのユーザ名とパスワードが正しく設定されていることを確認します。
Fault メッセージ
グラフの設定の結果、* 重要なスクリプト エラー: 設定エラー: デバイスのユーザ名またはパスワードの設定がありません。*
修復
登録済みのデバイス クラスタのユーザ名とパスワードが正しく設定されていることを確認します。
Fault メッセージ
グラフの設定の結果、* 重要なスクリプト エラーが発生しました: 設定エラー: FMC フィールドは 48 文字に制限し、<Field value="">_<Tenant name="">_<L4-L7 device="" name="">」.</L4-L7> </Tenant> </Field> として FMC に保存されます。2 つの区切り文字 (「_」) と組み合わせてある現在のテナントとデバイス名が40 文字以上であり、8 文字の関数プロファイル フィールドで終了しています。テナントまたはデバイス名の長さをこの制限に適合させて減らしてください。* というエラーが発生します。
修復
テナントとデバイスの名前を組み合わせた結果が 38 文字以下ではないことを確認します。