Herunterladen Inhalt Inhalt Diese Seite drucken

Fehlerbehebung In Bezug Auf Die Managementkonnektivität Auf Einer Datenschnittstelle - Cisco Firepower 1010 Leitfaden

Leitfaden zu den ersten schritte
Vorschau ausblenden Andere Handbücher für Firepower 1010:
Inhaltsverzeichnis

Werbung

Fehlerbehebung in Bezug auf die Managementkonnektivität auf einer Datenschnittstelle
Fehlerbehebung in Bezug auf die Managementkonnektivität auf einer
Datenschnittstelle
Unterstützung von Modellen: Threat Defense
Falls Sie eine Datenschnittstelle für Management Center anstelle der dedizierten Management-Schnittstelle
verwenden, müssen Sie vorsichtig sein, wenn Sie die Schnittstellen- und Netzwerkeinstellungen für Threat
Defense im Management Center ändern, damit die Verbindung nicht unterbrochen wird. Wenn Sie den Typ
der Management-Schnittstelle ändern, nachdem Sie Threat Defense zum Management Center hinzugefügt
haben (von der Daten- zur Management-Schnittstelle oder umgekehrt), kann die Managementkonnektivität
verloren gehen, falls die Schnittstellen- und Netzwerkeinstellungen nicht richtig konfiguriert sind.
Dieses Thema hilft Ihnen bei der Behebung des Verlusts der Managementkonnektivität.
Zeigen Sie den Status der Managementverbindung an
Anzeigen der Threat Defense-Netzwerkinformationen
Leitfaden zu den ersten Schritten mit Cisco Firepower 1010
86
Überprüfen Sie in Management Center den Status der Managementverbindung auf der Seite Devices >
Device Management > Device > Management > FMC Access Details > Connection Status (Geräte
> Gerätemanagement > Gerät > Management > FMC-Zugriffsdetails > Verbindungsstatus).
Geben Sie in der Threat Defense-CLI den Befehl sftunnel-status-brief ein, um den Status der
Managementverbindung anzuzeigen. Sie können auch sftunnel-status verwenden, um umfassendere
Informationen aufzurufen.
Sehen Sie sich die folgende Beispielausgabe für eine ausgefallene Verbindung an; es werden weder
Informationen bezüglich einer hergestellten Verbindung zum Peer-Kanal noch Heartbeat-Informationen
angezeigt:
> sftunnel-status-brief
PEER:10.10.17.202
Registration: Completed.
Connection to peer '10.10.17.202' Attempted at Mon Jun 15 09:21:57 2020 UTC
Last disconnect time : Mon Jun 15 09:19:09 2020 UTC
Last disconnect reason : Both control and event channel connections with peer went down
Sehen Sie sich die folgende Beispielausgabe für eine aktive Verbindung an. Dort werden Peer-Channel-
und Heartbeat-Informationen angezeigt:
> sftunnel-status-brief
PEER:10.10.17.202
Peer channel Channel-A is valid type (CONTROL), using 'eth0', connected to '10.10.17.202'
via '10.10.17.222'
Peer channel Channel-B is valid type (EVENT), using 'eth0', connected to '10.10.17.202'
via '10.10.17.222'
Registration: Completed.
IPv4 Connection to peer '10.10.17.202' Start Time: Wed Jun 10 14:27:12 2020 UTC
Heartbeat Send Time: Mon Jun 15 09:02:08 2020 UTC
Heartbeat Received Time: Mon Jun 15 09:02:16 2020 UTC
Zeigen Sie in der Threat Defense-CLI die Netzwerkeinstellungen der Management- und Management
Center-Zugriffsdatenschnittstellen an:
show network
Threat Defense-Bereitstellung mit einem Remote-Management Center

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis