Inleiding
In dit document wordt beschreven welke logboeken moeten worden verzameld voordat een TAC-geval wordt geopend voor het oplossen van veelvoorkomende problemen met Firepower.
Voorwaarden
Vereisten
Cisco raadt u aan kennis te hebben van deze producten:
- Firepower Management Center (FMC)
- Firepower Threat Defense (FTD)
Logbestanden verzamelen voor veelvoorkomende problemen met Firepower
1. Probleem met onverwachte failover van FTD
Informatie die moet worden verzameld voordat de TAC-zaak wordt geopend om het probleem op te lossen:
- Hostnaam en IP-adres van de eenheid die is mislukt.
- Eventuele recente wijzigingen.
- Gebeurtenis: Tijd van de gebeurtenis en tijdzone.
- Failover-kabelconnectiviteit: rechtstreeks verbonden met beide units of een tussenstuk (switch) ertussen.
- Uitvoer van opdrachten vereist van beide eenheden:
Technische ondersteuning tonen
failover-geschiedenis weergeven
failover-status weergeven
- Syslogs gedurende 10 minuten voor en na het optreden van de gebeurtenis.
- FTD-probleemoplossingsbestand verzamelen.
Als u een bestand voor probleemoplossing wilt genereren, raadpleegt u Procedures voor het genereren van Firepower-bestanden oplossen.
Raadpleeg TAC SR om een kwestie te openen.
Voorbeeld: Opdrachten uitvoeren vanuit FTDv.
Aanmelden bij FTD SSH:
Copyright 2004-2021, Cisco and/or its affiliates. All rights reserved.
Cisco is a registered trademark of Cisco Systems, Inc.
All other trademarks are property of their respective owners.
Cisco Fire Linux OS v6.6.5 (build 13)
Cisco Firepower Threat Defense for VMWare v6.6.5 (build 81)
>
>
Voer de opdrachten uit vanaf clish:
> show tech-support <- - To display configuration of the device.
> show failover history <- - To display failover Date/Time, what was the failover state and reason.
> show failover state <- - To display Last Failure Reason and Date/Time.
2. FMC GUI Inaccessible Issue
Informatie die moet worden verzameld voordat de TAC-zaak wordt geopend om het probleem op te lossen:
- Eventuele recente wijzigingen.
- Uitvoer van opdrachten vereist van FMC SSH:
PMTOOL-status | GREP -I GUI
pmtool-status | grep -E "Wait|down|disabled"
vrij -g
DF-H
DBCheck.pl
top
- Wanneer u de FMC GUI opent en er een foutmelding verschijnt, maakt u een schermafbeelding van de foutmelding.
- Bij het openen van de FMC GUI moeten de genoemde uitvoeropdrachten worden verzameld:
pigtail gui
TAIL -f /var/log/httpd/httpsd_access_log
tail -f /var/log/httpd/httpsd_error_log
- FMC-bestand voor probleemoplossing verzamelen.
Als u een bestand voor probleemoplossing wilt genereren, raadpleegt u Procedures voor het genereren van Firepower-bestanden oplossen.
Raadpleeg TAC SR om een kwestie te openen.
Voorbeeld: Opdrachten uitvoeren vanuit FMCv.
Aanmelden bij FMC SSH:
Copyright 2004-2021, Cisco and/or its affiliates. All rights reserved.
Cisco is a registered trademark of Cisco Systems, Inc.
All other trademarks are property of their respective owners.
Cisco Firepower Extensible Operating System (FX-OS) v2.10.1 (build 175)
Cisco Firepower Management Center for VMware v7.0.1 (build 84)
>
> expert
admin@firepower:~$ sudo su -
Password:
root@firepower:~#
Voer de opdrachten uit vanaf de hoofdmap:
root@firepower:~# pmtool status | grep -i gui <- - To display all GUI services status.
root@firepower:~# pmtool status | grep -E "Wait|down|disabled" <- - To display services that are in waiting, down or user-disabled.
root@firepower:~# free -g <- - To display Used and Free memory in GB.
root@firepower:~# df -h <- - To display Used and Free disk.
root@firepower:~# DBCheck.pl <- - To display any error or warning in database.(Database Integrity Check)
root@firepower:~# top <- - To display which processes cpu & memory utilisation.
root@firepower:~# pigtail gui <- - To display GUI logs in real time.
root@firepower:~# cd /var/log/httpd/
root@firepower:/var/log/httpd# tail -f httpsd_access_log <- - To display GUI web server access logs in real time.
root@firepower:~# cd /var/log/httpd/
root@firepower:/var/log/httpd# tail -f httpsd_error_log <- - To display GUI web server error logs in real time.
Voer CTRL+C in om de logs te onderbreken.
3. Probleem met back-up van FMC mislukt
Informatie die moet worden verzameld voordat de TAC-zaak wordt geopend om het probleem op te lossen:
- Eventuele recente wijzigingen.
- Schermafbeelding van de foutberichten voor een back-upfout.
- Is handmatige back-up mislukt of is geplande/automatische back-up mislukt?
- Als geplande back-up mislukt, verzamelt u gebeurtenis: Tijd en tijdzone.
- Als handmatige back-up mislukt, verzamelt u de opdrachtuitvoer tijdens het uitvoeren van handmatige back-up:
tail-f /var/log/backup.log
- FMC-bestand voor probleemoplossing verzamelen.
Als u een probleemoplossingsbestand wilt genereren, raadpleegt u Procedures voor het genereren van Firepower-bestanden oplossen.
Raadpleeg TAC SR om een kwestie te openen.
Voorbeeld: Opdrachten uitvoeren vanuit FMCv.
Meld u aan bij FMC SSH en voer de opdracht uit vanaf de hoofdmap:
Copyright 2004-2021, Cisco and/or its affiliates. All rights reserved.
Cisco is a registered trademark of Cisco Systems, Inc.
All other trademarks are property of their respective owners.
Cisco Firepower Extensible Operating System (FX-OS) v2.10.1 (build 175)
Cisco Firepower Management Center for VMware v7.0.1 (build 84)
>
> expert
admin@firepower:~$ sudo su -
Password:
Last login: Wed Sep 6 21:38:20 UTC 2023 on pts/0
root@firepower:~#
root@firepower:~# cd /var/log/
root@firepower:/var/log# tail -f backup.log <- - To display backup logs in real time.
Voer CTRL+C in om de logs te onderbreken.
4. Falen van beleidsimplementatie
- Eventuele recente wijzigingen.
- Bij welk percentage faalt de beleidsuitvoering.
- Maak vanuit de FMC GUI een schermafbeelding van de foutberichten voor implementatiefouten en transcript om de transactie-ID te verzamelen:
Klik op het pictogram naast het tabblad Implementeren, klik vervolgens op het tabblad Implementatie en klik op het tabblad Historie weergeven.
- Tijdens het uitvoeren van de beleidsimplementatie moeten de genoemde uitvoeropdrachten worden verzameld:
Van FMC:
pigtail-inzet
tail-f /var/log/sf/policy_deployment.log
Van FTD:
pigtail-inzet
tail-f /ngfw/var/log/ngfwManager.log
tail-f /ngfw/var/log/sf/policy_deployment.log
- FMC- en FTD-probleemoplossingsbestand verzamelen.
Als u een probleemoplossingsbestand wilt genereren, raadpleegt u Procedures voor het genereren van Firepower-bestanden oplossen.
Raadpleeg TAC SR om een kwestie te openen.
Voorbeeld: Opdrachten uitvoeren vanuit FMCv.
Aanmelden bij FMC SSH:
Copyright 2004-2021, Cisco and/or its affiliates. All rights reserved.
Cisco is a registered trademark of Cisco Systems, Inc.
All other trademarks are property of their respective owners.
Cisco Firepower Extensible Operating System (FX-OS) v2.10.1 (build 175)
Cisco Firepower Management Center for VMware v7.0.1 (build 84)
>
> expert
admin@firepower:~$ sudo su -
Password:
root@firepower:~#
root@firepower:~#
Voer de opdrachten uit vanaf de hoofdmap:
root@firepower:~# pigtail deploy <- - To display deployment logs in real time.
root@firepower:/# cd /var/log/sf
root@firepower:/var/log/sf# tail -f policy_deployment.log <- - To display policy deployment logs in real time.
Voorbeeld: Opdrachten uitvoeren vanuit FTDv.
Aanmelden bij FTD SSH:
Copyright 2004-2021, Cisco and/or its affiliates. All rights reserved.
Cisco is a registered trademark of Cisco Systems, Inc.
All other trademarks are property of their respective owners.
Cisco Fire Linux OS v6.6.5 (build 13)
Cisco Firepower Threat Defense for VMWare v6.6.5 (build 81)
>
> expert
admin@FTDA:~$ sudo su -
Password:
root@FTDA:~#
Voer de opdrachten uit vanaf de hoofdmap:
root@FTDA:~# pigtail deploy <- - To display deployment related logs in real time.
root@FTDA:~# cd /ngfw/var/log
root@FTDA:log# tail -f ngfwManager.log <- - To display FTD to FMC communication related logs in real time.
root@firepower:/# cd /var/log/sf
root@firepower:/var/log/sf# tail -f policy_deployment.log <- - To display policy deployment logs in real time.
Voer CTRL+C in om de logs te onderbreken.