Einleitung
In diesem Dokument wird eines der häufigsten Probleme beschrieben, die dazu führen, dass Trailblazer auf der Security Management Appliance (SMA) nicht initialisiert wird.
Beitrag von Jean Orozco, Cristian Rengifo, Cisco TAC Engineers.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Verwendete Komponenten
Dieses Dokument gilt für SMA mit AsyncOS Version 12 oder höher.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Problem
Trailblazer kann nach dem Ausführen des Befehls trailblazerconfig enable nicht initialisiert werden:
ironport.example.com> trailblazerconfig status
trailblazer is not running
ironport.example.com> trailblazerconfig enable
trailblazer is enabled.
To access the Next Generation web interface, use the port 4431 for HTTPS.
Wenn Sie den Status überprüfen, nachdem der Trailblazer aktiviert wurde, wird er wie folgt angezeigt:
ironport.example.com> trailblazerconfig status
trailblazer is not running
Dies wird in der Regel dadurch verursacht, dass die für den Zugriff auf die Appliance verwendete Schnittstelle in DNS nicht auflösbar ist.
Hintergrund
Bei SMA mit Version 11.4 oder neuerer Version 12.x können Probleme bei der Aktivierung von Trailblazer auftreten. Die Ausgabe von 'trailblazer status' zeigt an, dass die Funktion nicht ausgeführt wird, obwohl sie zuvor mit dem Befehl 'trailblazerconfig enable' aktiviert wurde. Trailblazer verwendet einen NGINX-Proxy, um die API- und GUI-Server zu erreichen, und vereinfacht die Verwaltung der Ports, während er über die GUI auf die Security Management Appliance zugreift.
Anmerkung: Stellen Sie sicher, dass Ihr DNS-Server den von Ihnen für den Zugriff auf die Appliance angegebenen Hostnamen auflösen kann. Dieser Schritt ist eine Anforderung, die in den Voraussetzungen aufgeführt ist, die im Artikel Administrative details des Trailblazer veröffentlicht wurden. Diese Informationen sind in den Versionshinweisen und in der Dokumentation zum Benutzerhandbuch aufgeführt.
Lösung
Erstellen Sie einen DNS-Eintrag für den Hostnamen der Schnittstelle, die für den Zugriff auf die Sicherheitsverwaltungs-Appliance-GUI verwendet wird.
Nach dem Erstellen des DNS-Eintrags wird folgendes Ergebnis erwartet:
- Trailblazer-Status überprüfen.
sma.local> trailblazerconfig status
trailblazer is not running
sma.local> trailblazerconfig enable
trailblazer is enabled.
To access the Next Generation web interface, use the port 4431 for HTTPS.
- Überprüfen Sie nach der Aktivierung von trailblazer erneut den Status.
sma.local> trailblazerconfig status
trailblazer is running with https on port 4431.
Problemumgehung
- Wenn der DNS-Server lokal verwaltet wird, erstellen Sie den richtigen DNS-Eintrag für die Schnittstelle, die für den Zugriff auf die SMA-GUI verwendet wird, und lesen Sie den Abschnitt zur Fehlerbehebung.
- Wenn die SMA Root-DNS-Server verwendet und/oder es keine Option zum Erstellen eines DNS-Eintrags auf einem lokal verwalteten DNS-Server gibt, kann alternativ ein Eintrag unter Netzwerk > DNS > Einstellungen bearbeiten erstellt werden, indem im Abschnitt "Alternative DNS-Server überschreibt" der FQDN für die SMA im Abschnitt "Domäne" und "DNS-Server-FQDN" angegeben wird und die IP-Adresse der SMA in den Abschnitt "DNS Server IP Address" ein, und senden und bestätigen Sie die Änderungen. Lesen Sie anschließend den Abschnitt zur Fehlerbehebung.

Anmerkung: Diese Problemumgehung ist nur möglich, wenn die Appliance Root-DNS-Server verwendet. Wenn die Appliance lokale DNS-Server verwendet, erstellen Sie einen entsprechenden DNS-Eintrag für den Hostnamen.
Fehlerbehebung
Überprüfen Sie den Status des Wegbereiters:
sma.local> trailblazerconfig status
trailblazer is running with https on 4431 port.
Trailblazer deaktivieren:
sma.local> trailblazerconfig disable
trailblazer is disabled.
Bestätigen Sie, dass sie ordnungsgemäß deaktiviert wurde:
sma.local> trailblazerconfig status
trailblazer is not running
Zurück zum Trailblazer aktivieren:
sma.local> trailblazerconfig enable
trailblazer is enabled.
To access the Next Generation web interface, use the port 4431 for HTTPS.
Trailblazer wird ausgeführt:
sma.local> trailblazerconfig status
trailblazer is running with https on 4431 port.
Versuchen Sie nach Abschluss aller oben genannten Schritte, über die neue Benutzeroberfläche darauf zuzugreifen, ob dies funktioniert.
- Wenn der Hostname der für den Zugriff auf die Appliance verwendeten Schnittstelle bereits in DNS auflösbar ist und/oder die obigen Vorschläge das Problem nicht behoben haben, öffnen Sie ein TAC-Ticket, um das Problem weiter zu beheben.