Cisco Firepower 1010 Guide De Mise En Route page 90

Masquer les pouces Voir aussi pour Firepower 1010:
Table des Matières

Publicité

Résoudre les problèmes de connectivité de gestion sur une interface de données
show capturename trace detail
Vérifier l'état de l'interface interne, les statistiques et le nombre de paquets
Dans l'interface de ligne de commande du threat defense, consultez les informations relatives à l'interface
de fond de panier interne, nlp_int_tap :
show interace detail
> show interface detail
[...]
Interface Internal-Data0/1 "nlp_int_tap", is up, line protocol is up
Hardware is en_vtun rev00, BW Unknown Speed-Capability, DLY 1000 usec
(Full-duplex), (1000 Mbps)
Input flow control is unsupported, output flow control is unsupported
MAC address 0000.0100.0001, MTU 1500
IP address 169.254.1.1, subnet mask 255.255.255.248
37 packets input, 2822 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 pause input, 0 resume input
0 L2 decode drops
5 packets output, 370 bytes, 0 underruns
0 pause output, 0 resume output
0 output errors, 0 collisions, 0 interface resets
0 late collisions, 0 deferred
0 input reset drops, 0 output reset drops
input queue (blocks free curr/low): hardware (0/0)
output queue (blocks free curr/low): hardware (0/0)
Traffic Statistics for "nlp_int_tap":
37 packets input, 2304 bytes
5 packets output, 300 bytes
37 packets dropped
Control Point Interface States:
Interface number is 14
Interface config status is active
Interface state is active
Vérifier le routage et la NAT
Dans l'interface de ligne de commande du threat defense, vérifiez que la route par défaut (S*) a bien été
ajoutée et qu'il existe des règles NAT internes pour l'interface de gestion (nlp_int_tap).
show route
> show route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
Gateway of last resort is 10.89.5.1 to network 0.0.0.0
Guide de mise en route de l'appliance Cisco Firepower 1010
88
1 minute input rate 0 pkts/sec,
1 minute output rate 0 pkts/sec,
1 minute drop rate, 0 pkts/sec
5 minute input rate 0 pkts/sec,
5 minute output rate 0 pkts/sec,
5 minute drop rate, 0 pkts/sec
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, V - VPN
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, + - replicated route
SI - Static InterVRF
Déployer Threat Defense avec un Centre de gestion distant
0 bytes/sec
0 bytes/sec
0 bytes/sec
0 bytes/sec

Publicité

Table des Matières
loading

Table des Matières