Introdução
Este documento descreve como gerar um arquivo de solução de problemas em um ASA Firepower module(SFR) usando o ASDM (On-box Management).
Se um engenheiro de suporte da Cisco solicitar que você envie um arquivo de solução de problemas do seu módulo Firepower (SFR), você poderá usar as instruções fornecidas neste documento.
Pré-requisitos
Requisitos
A Cisco recomenda que você tenha conhecimento destes tópicos:
- Conhecimento do firewall ASA (Adaptive Security Appliance), ASDM (Adaptive Security Device Manager)
- Conhecimento do dispositivo Firepower
Componentes Utilizados
As informações neste documento são baseadas nestas versões de software e hardware:
- Módulos ASA Firepower (ASA 5506X/5506H-X/5506W-X, ASA 5508-X, ASA 5516-X ) executando a versão de software 5.4.1 e posterior
- Módulo ASA Firepower (ASA 5515-X, ASA 5525-X, ASA 5545-X, ASA 5555-X) executando a versão de software 6.0.0 e posterior
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a sua rede estiver ativa, certifique-se de que entende o impacto potencial de qualquer comando.
Informações de Apoio
Um arquivo de solução de problemas contém uma coleção de mensagens de registro, dados de configuração e saídas de comando. É usado para determinar o status do módulo Firepower (SFR).
Este procedimento é aplicável quando o Firepowermodule (SFR) é gerenciado pelo ASDM.
Se o módulo Firepower (SFR) for gerenciado pelo Firepower Management Center/FireSIGHT/Defense Center, siga este artigo.
Solução De Problemas Do Dispositivo Sourcefire/ Firepower Procedimentos De Geração De Arquivos
Gerar Arquivos de Solução de Problemas com o ASDM
Siga estas etapas para gerar arquivos de solução de problemas:
1. Faça login no ASDM e verifique se o status do ASA Firepower no Device Dashboard e o status é Up & running.
2. Navegue para Configuration > ASA Firepower Configuration > Tools > Troubleshooting no painel de configuração do ASDM.
3. Clique em Gerar Troubleshooting opção para gerar o arquivo Troubleshoot. A janela pop-up Opções de solução de problemas é exibida.
4. Marque a caixa de seleção Todos os Dados para gerar um relatório com todos os possíveis dados de solução de problemas ou marque as caixas de seleção individuais para personalizar o relatório:
5. Clique em Gerar e o ASDM gerará o arquivo de solução de problemas.
Dica: para monitorar o processo de geração de arquivos na fila de tarefas, navegue para Monitoramento > Monitoramento do ASA Firepower > Status da tarefa
Baixar Arquivos de Solução de Problemas
Conclua estas etapas para fazer o download de cópias do arquivo de solução de problemas gerado:
1. Navegue para Monitoring > ASA Firepower Monitoring > Task Status no ASDM para acessar a página Task Status.
2. Depois que o ASDM gerar os arquivos de solução de problemas e o status da tarefa mudar para Concluído, localize a tarefa que corresponde aos arquivos de solução de problemas gerados.
3. Clique no link recuperar arquivos gerados e siga os prompts do navegador para baixar o arquivo.
Observação: os arquivos são baixados para a área de trabalho em um único arquivo *.tar.gz.
Método alternativo para gerar arquivos de solução de problemas
Se o módulo Firepower não estiver acessível a partir do ASDM, não será possível gerar o arquivo de solução de problemas de acordo com as instruções do ASDM. Nesses casos, você pode usar o CLI do dispositivo para gerar o arquivo de solução de problemas.
Você pode usar o SSH diretamente para o endereço IP de gerenciamento do módulo Firepower ou fazer login no ASA via CLI e executar o comando (# session sfr console) para fazer login no módulo Firepower.
Digite este comando no módulo Firepower para gerar um arquivo de solução de problemas:
> system generate-troubleshoot all
Starting /usr/local/sf/bin/sf_troubleshoot.pl...
Please, be patient. This may take several minutes.
O código de opção de solução de problemas especificado é ALL.
Informações sobre solução de problemas criadas com êxito em /var/common/xxxxxx.tar.gz
Copiar Arquivos de Solução de Problemas
Execute este comando para carregar o arquivo de solução de problemas em um servidor SCP.
> Cópia segura do arquivo do sistema <nome do host> <nome do usuário> <pasta_de_destino> <arquivo_de_solução_de_problemas>
Observação: Neste exemplo, o nome do host especifica o nome/endereço IP do destino, o nome do usuário especifica o nome do usuário no host remoto, a pasta de destino especifica o caminho do diretório de destino no host remoto e a solução de problemas_file especifica o arquivo de solução de problemas local para transferência.
Certifique-se de que a porta de gerenciamento tenha acesso ao servidor SCP.
Verificar
No momento, não há procedimento de verificação disponível para esta configuração.
Troubleshooting
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.
Informações Relacionadas