يحتوي ملف أستكشاف الأخطاء وإصلاحها على مجموعة من رسائل السجل وبيانات التكوين ومخرجات الأوامر. يتم إستخدامه لتحديد حالة نظام Sourcefire. إذا طلب منك مهندس دعم Cisco إرسال ملف أستكشاف أخطاء البرامج وإصلاحها من النظام الأساسي BlueCoat X-Series (المعروف أيضا باسم مستشعر Crossbeam)، فاتبع الإرشادات الواردة في هذا المستند. كما يوفر هذا المستند قائمة بالبيانات الإضافية التي قد تكون ضرورية لتحليل إحدى المشكلات.
1. سجل الدخول إلى جهاز BlueCoat X-Series كمستخدم مسؤول.
2. العثور على مجموعة VAP لبرنامج Sourcefire.
show application vap-group
الإخراج التالي هو مثال على الأمر أعلاه. في هذا المثال، مجموعة VAP هي sf53.
VAP Group : sf53
App ID : SfSensor
Name : SF Sensor
Version : 5.3.0.1
Release : 55
Start on Boot : yes
App Monitor : on
App State (sf530_1) : Up
3. بعد ذلك، نحن بحاجة إلى زيادة الامتيازات حتى نتمكن من تتبع مجموعة VAP نفسها عن بعد:
unix su
4. ثم افتح جلسة عمل shell عن بعد:
rsh_1
على سبيل المثال,
rsh sf53_1
5. الآن، قم بتحميل التطبيق الخاص ب Sourcefire:
source /opt/sf/profile
6. أخيرا، قم بإنشاء أستكشاف الأخطاء وإصلاحها:
sf_troubleshoot.pl -t
1. تعد نسخ من جميع الملفات/var/log/messages* الموجودة على وحدة معالج التحكم (CPM) ضرورية لتحليل السجل واستكشاف الأخطاء وإصلاحها. يقوم مستشعر Sourcefire بتسجيل جميع رسائل syslog على ملف /var/log/messages ل CPM، بدلا من الوحدة النمطية لمعالج التطبيقات (APM) حيث يتم تشغيل برنامج Sourcefire.
2. تتيح لنا التهيئة الجارية للنظام الأساسي BlueCoat X-series فهم كيفية تثبيت جهاز إستشعار وتكوينه على XOS. يقوم الأمر التالي بنسخ تكوين جار في ملف نصي:
copy running-config /tmp/running_config.txt
3. تعد مخرجات الأوامر التالية مهمة لتحديد حالة الوحدة النمطية والهيكل:
show module status
show chassis
4. إذا كان هناك خطأ أو عرض واضح على واجهة مستخدم الويب، فإن لقطة شاشة لواجهة الويب تساعد أيضا في تحديد المشكلة.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
20-Nov-2014 |
الإصدار الأولي |