Überprüfen Sie, ob die QRadar Network Packet Capture -Appliance funktioniert.

Überprüfen Sie die Benutzerschnittstelle oder zeigen Sie die SmartNIC -LEDs an der Rückseite der Appliance an, um sicherzustellen, dass die Appliance ordnungsgemäß funktioniert.

Wenn Sie die LEDs überprüfen, finden Sie weitere Informationen unter Fehlerbehebung mit externen LEDs .

Überprüfung des Erfassungsports

Überprüfen Sie auf der Registerkarte Dashboard im Widget Einheitenansicht die SmartNIC -Zustandsdaten. Der Verbindungsstatus sowie die Verbindungsgeschwindigkeit für jeden funktionierenden Port werden angezeigt.
Anmerkung: Verbindungsstatus und Zustand des Systems sind sichtbar, auch wenn die Datenerfassung nicht gestartet wurde. Diese Informationen sind auch im Widget SMARTNIC-Konfiguration auf der Registerkarte Verwaltung verfügbar.

Überprüfung der Zeitsynchronisation

Sie können die Quelle und den Status der Zeitsynchronisation im Widget SYSTEMPROTOKOLLE auf der Registerkarte Verwaltung überprüfen. Wenn ein Problem auftritt, werden möglicherweise mehrere Nachrichten in den Syslog-Einträgen angezeigt, z. B. wenn Probleme mit dem Sperrstatus des SmartNICauftreten.

Zwei Arten von Nachrichten

Wie in den folgenden Beispielen gezeigt, werden zwei Typen von Nachrichten protokolliert:

  • Ein allgemeiner Eintrag, wenn sich die Zeitsynchronisationsquelle ändert oder wenn SmartNIC eine Sperre für die Zeitquelle abruft oder freigibt.
  • Ein PTP-Eintrag, der detailliertere Informationen zum genauen Status enthält, wenn die Synchronisation mit einem PTP-Primärknoten erfolgt

Allgemeiner Eintrag

Syntax für einen allgemeinen Eintrag:

Adapter < number > time-sync status:
In-Sync: < Yes | No >
Current time-sync reference: < OsTime | PTP >
Skew (ns): < number >
Clock rate adjustment (ns): < number >
Clock Hard Reset: < Yes | No >

Das folgende Beispiel zeigt einen allgemeinen Eintrag:

Adapter 0 time-sync status:
In-Sync: Yes
Current time-sync reference: OsTime
Skew (ns): -1
Clock rate adjustment (ns): 503
Clock Hard Reset: No

PTP-Eintrag

Wenn sich ein Adapter im PTP-Modus befindet, gibt es einen zusätzlichen Protokolleintrag mit PTP-relevanten Informationen. Syntax für einen PTP-Eintrag:

Adapter < number > PTP time-sync status:
PTP Time: "--" | < PTP clock time > [ "(TAI)" ]
Port: < IPv4_address > | < IPv6_address > | "IEEE 802.3"
Link Status: < Down | 10M | 100M >
IPv4 Subnet Mask: < IPv4_address >
IPv4 Gateway: < IPv4_address >
DHCP Enabled: "Yes" | "No"
Profile Id: < six_times_2_hex digits >
Profile: < Default | Telecom | Power >
Clock Id: < six_times_2_hex digits >
Domain: < number > | "--"
VLAN: < number >
Delay Mechanism: "E2E", "P2P", "N/A"
PTP Filter: "Min", "PDV", "None", "N/A"
DelayAssemetry: < number >
Clock State: "Faulty" | "INACTIVE" | "SLAVE" | "--"
Mean Path Delay: <number>
GM Clock Identity: < 16_hex_digits >

Das folgende Beispiel zeigt einen PTP-Eintrag:

Adapter 0 time-sync status:
Adapter 0 PTP time-sync status:
PTP Time: Thu 26-May-2016 12:44:03.123456789 (TAI)
Port: 192.168.3.77
Link Status: 100M
IPv4 Subnet Mask: 192.168.3.0
IPv4 Gateway: 192.168.3.1
DHCP Enabled: Yes
Profile Id: 00:1b:19:00:01:00
Profile: Default
Clock Id: 00:0d:e9:03:a2:aa
Domain: 0
VLAN: 0
Delay Mechanism: E2E
PTP Filter: None
Delay Assemetry: 0
Clock State: SLAVE
Mean Path Delay: 0
GM Clock Identity: 000de9fffe03a2aa