Cisco Firepower 1010 Guide De Démarrage page 90

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Résoudre les problèmes de connectivité de gestion sur l interface de données
Saisissez les paquets sur l'interface interne Défense contre les menaces
Dans l'interface de ligne de commande défense contre les menaces , saisissez les paquets sur l'interface
interne du fond de panier (nlp_int_tap) pour voir si des paquets de gestion sont envoyés :
capture name interface nlp_int_tap trace detail match ip any any
show capturename trace detail
Vérifier l état de l interface interne, les statistiques et le nombre de paquets
Dans l'interface de ligne de commande défense contre les menaces , voir les informations sur l'interface
interne du fond de panier, nlp_int_tap :
show interace detail
> show interface detail
[...]
Interface Internal-Data0/1 "nlp_int_tap", is up, line protocol is up
Hardware is en_vtun rev00, BW Unknown Speed-Capability, DLY 1000 usec
(Full-duplex), (1000 Mbps)
Input flow control is unsupported, output flow control is unsupported
MAC address 0000.0100.0001, MTU 1500
IP address 169.254.1.1, subnet mask 255.255.255.248
37 packets input, 2822 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 pause input, 0 resume input
0 L2 decode drops
5 packets output, 370 bytes, 0 underruns
0 pause output, 0 resume output
0 output errors, 0 collisions, 0 interface resets
0 late collisions, 0 deferred
0 input reset drops, 0 output reset drops
input queue (blocks free curr/low): hardware (0/0)
output queue (blocks free curr/low): hardware (0/0)
Traffic Statistics for "nlp_int_tap":
37 packets input, 2304 bytes
5 packets output, 300 bytes
37 packets dropped
Control Point Interface States:
Interface number is 14
Interface config status is active
Interface state is active
Vérifiez le routage et la NAT
Dans l'interface de ligne de commande défense contre les menaces , vérifiez que la route par défaut (S*)
a été ajoutée et que des règles NAT internes existent pour l'interface de gestion (nlp_int_tap).
show route
> show route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
Guide de démarrage Cisco Firepower 1010
88
Défense contre les menaces Déploiement avec une télécommande Centre de gestion
1 minute input rate 0 pkts/sec,
1 minute output rate 0 pkts/sec,
1 minute drop rate, 0 pkts/sec
5 minute input rate 0 pkts/sec,
5 minute output rate 0 pkts/sec,
5 minute drop rate, 0 pkts/sec
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
0 bytes/sec
0 bytes/sec
0 bytes/sec
0 bytes/sec

Publicité

Table des Matières
loading

Table des Matières