Verifique que el dispositivo QRadar Network Packet Capture funciona

Compruebe la interfaz de usuario o vea los LED SmartNIC en la parte posterior del dispositivo para verificar que el dispositivo funciona correctamente.

Si está comprobando los LED, consulte Resolución de problemas con LED externos para obtener más información.

Comprobación de puerto de captura

En la pestaña Panel de control del widget Vista de unidad , compruebe los datos de estado de SmartNIC . Se muestra el estado del enlace, así como la velocidad de enlace para cada puerto que está funcionando.
Nota: El estado del enlace y el estado del sistema son visibles aunque no se haya iniciado la captura de datos. Esta información también está disponible en el widget Configuración de SMARTNIC en la pestaña Administrador .

Verificación de sincronización de tiempo

Puede verificar el origen y el estado de la sincronización de tiempo en el widget SYSLOGS en la pestaña Administrador . Si hay algún problema, pueden aparecer varios mensajes en las entradas de syslog; por ejemplo, si hay problemas en el estado de bloqueo de SmartNIC.

Dos tipos de mensajes

Se registran dos tipos de mensajes como se muestra en los ejemplos siguientes:

  • Una entrada general, siempre que cambie el origen de sincronización de hora, o cuando el SmartNIC obtenga o libere un bloqueo sobre el origen de hora.
  • Una entrada PTP, que contiene información más detallada sobre el estado exacto, si se está sincronizando con un PTP primario.

Entrada General

Esta es la sintaxis para una entrada general:

Adapter < number > time-sync status:
In-Sync: < Yes | No >
Current time-sync reference: < OsTime | PTP >
Skew (ns): < number >
Clock rate adjustment (ns): < number >
Clock Hard Reset: < Yes | No >

A continuación se muestra un ejemplo de una entrada general:

Adapter 0 time-sync status:
In-Sync: Yes
Current time-sync reference: OsTime
Skew (ns): -1
Clock rate adjustment (ns): 503
Clock Hard Reset: No

Entrada PTP

Cuando un adaptador está en modalidad PTP, hay una entrada de registro adicional que contiene información relevante de PTP. A continuación se muestra la sintaxis de una entrada de PTP:

Adapter < number > PTP time-sync status:
PTP Time: "--" | < PTP clock time > [ "(TAI)" ]
Port: < IPv4_address > | < IPv6_address > | "IEEE 802.3"
Link Status: < Down | 10M | 100M >
IPv4 Subnet Mask: < IPv4_address >
IPv4 Gateway: < IPv4_address >
DHCP Enabled: "Yes" | "No"
Profile Id: < six_times_2_hex digits >
Profile: < Default | Telecom | Power >
Clock Id: < six_times_2_hex digits >
Domain: < number > | "--"
VLAN: < number >
Delay Mechanism: "E2E", "P2P", "N/A"
PTP Filter: "Min", "PDV", "None", "N/A"
DelayAssemetry: < number >
Clock State: "Faulty" | "INACTIVE" | "SLAVE" | "--"
Mean Path Delay: <number>
GM Clock Identity: < 16_hex_digits >

A continuación se muestra un ejemplo de una entrada de PTP:

Adapter 0 time-sync status:
Adapter 0 PTP time-sync status:
PTP Time: Thu 26-May-2016 12:44:03.123456789 (TAI)
Port: 192.168.3.77
Link Status: 100M
IPv4 Subnet Mask: 192.168.3.0
IPv4 Gateway: 192.168.3.1
DHCP Enabled: Yes
Profile Id: 00:1b:19:00:01:00
Profile: Default
Clock Id: 00:0d:e9:03:a2:aa
Domain: 0
VLAN: 0
Delay Mechanism: E2E
PTP Filter: None
Delay Assemetry: 0
Clock State: SLAVE
Mean Path Delay: 0
GM Clock Identity: 000de9fffe03a2aa