المقدمة
يوضح هذا المستند كيفية تنظيم سجلات تصحيح أخطاء VPN وتحديدها بسهولة باستخدام مركز إدارة جدار الحماية الآمن والدفاع ضد التهديد بجدار الحماية الآمن.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- الدفاع الآمن عن تهديد جدار الحماية (FTD)
- مركز إدارة جدار الحماية الآمن (FMC)
- الفهم الأساسي للتنقل عبر واجهة المستخدم الرسومية (GUI) التي توفرها وحدة التحكم الإدارية FMC وواجهة سطر الأوامر (CLI) التي تعمل بنظام التشغيل FTD
- تعيين النهج الحالي لإعدادات النظام الأساسي
المكونات المستخدمة
أسست المعلومة في هذا وثيقة على هذا برمجية صيغة وجهاز صيغة:
- مركز إدارة جدار الحماية، الإصدار 7.3
- برنامج الدفاع ضد تهديد الجدار الناري الإصدار 7.3
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
مركز إدارة جدران الحماية
انتقل إلى .Devices > Platform Settings

انقر فوق pencil بينcopyوحذفicon.

انتقل إلىSyslogفي عمود الخيارات الأيسر وتأكد من Enable Loggingأنه Send debug messages as syslog تم تمكينها. وبالإضافة إلى ذلك، تأكد منMemory Size of the Internal Bufferتعيين القيمة بقيمة كافية لأغراض أستكشاف الأخطاء وإصلاحها.

انقر Logging Destinations ثم انقر +Add.

في هذا القسم، تكون وجهة التسجيل هي تفضيل للمسؤول ويتم Internal Buffer إستخدامها. قم بالتغيير Event Class إلى Filter on Severity and debugging. ما إن يتم إكمال ذلك، انقر فوق+Addواخترwebvpn،vpnauth، وcaكل مع خطورة Syslogdebugging. تسمح هذه الخطوة للمسؤول بتصفية مخرجات تصحيح الأخطاء هذه إلى رسالة syslog معينة من 711001. يمكن تعديل هذه المكونات وفقا لنوع أستكشاف الأخطاء وإصلاحها. ومع ذلك، تغطي الميزات المختارة في هذا المثال المشكلات المرتبطة بشبكة AAA VPN الأكثر شيوعا من موقع إلى موقع والوصول عن بعد.
قم بإنشاء فئات الحدث وعوامل التصفية لتصحيح الأخطاء.
تحذير: يؤدي هذا إلى تغيير مستوى تسجيل المخزن المؤقت إلى تصحيح الأخطاء وتسجيل أحداث تصحيح الأخطاء للفئات المحددة إلى المخزن المؤقت الداخلي. يوصى باستخدام طريقة التسجيل هذه لأغراض أستكشاف الأخطاء وإصلاحها، وليس للاستخدام طويل الأجل.
Choose Save في أعلى اليمين، ثمDeployيتغير التكوين.

الدفاع ضد تهديد الجدار الناري
انتقل إلى واجهة سطر الأوامر (CLI) الخاصة ب FTD وأصدر الأمرshow logging setting. تعكس الإعدادات هنا التغييرات التي تم إجراؤها على FMC. تأكد من تمكين تسجيل تتبع الأخطاء، وأن تسجيل المخزن المؤقت يطابق الفئات ومستوى التسجيل المحدد.
عرض إعدادات التسجيل في FTD CLI.
أخيرا، قم بتطبيق تصحيح الأخطاء لضمان إعادة توجيه السجلات إلى syslog:711001. في هذا المثال،debug webvpn anyconnect 255يتم تطبيقه. يؤدي هذا إلى تشغيل إشعار تتبع أخطاء التسجيل، مما يتيح للمسؤول معرفة إعادة توجيه هذه الأخطاء. لعرض تصحيح الأخطاء هذه، قم بإصدار الأمرshow log | in 711001. يحتوي معرف syslog هذا الآن فقط على تصحيح أخطاء VPN ذات الصلة كما هو مطبق بواسطة المسؤول. يمكن مسح السجلات الموجودة باستخدام مخزن مؤقت لتسجيل واضح.
يبدي كل VPN debugs يكون حاليا أعدت إلى syslog 711001.