Los datos de flujo del dispositivo QRadar Network Insights 1920 no aparecen
Siga estos pasos para determinar por qué los datos de flujo del dispositivo QRadar Network Insights 1920 o 1920-C no aparecen en la pestaña Actividad de red .
Síntomas
La pestaña Actividad de red no muestra datos de flujo del dispositivo QRadar Network Insights 1920 o 1920-C.Causas
Este problema puede deberse a una condición de carrera, que indica que el sistema no se ha iniciado en la secuencia adecuada. Este problema se produce cuando el siguiente archivo de configuración de Napatech está dañado después de que se reinicien los servicios de QRadar :/opt/napatech3/config/ntservice.iniDiagnóstico del problema
- Inicie sesión en el host de QRadar Network Insights utilizando una sesión SSH.
- Verifique que los datos de flujo no se están recibiendo escribiendo el mandato siguiente:
Después de especificar el mandato, se muestra un mensaje similar al ejemplo siguiente:/opt/napatech3/bin/monitoringntservice no se está ejecutando
- Busque mensajes que muestren el tipo de enlace del adaptador escribiendo el mandato siguiente:
Los mensajes similares al ejemplo siguiente indican que el archivo de configuración está dañado. El archivo dañado impide que se inicie el serviciogrep -i bonding /opt/napatech3/config/ntservice.ininapatech3.BondingType = *Separate*
Solucionar el problema
Siga estos pasos para volver a crear el archivo de configuración ntservice.ini dañado.
Puede guardar el archivo dañado para investigarlo más adelante.
- Inicie sesión en el dispositivo QRadar Network Insights utilizando una sesión SSH.
- Mueva el archivo ntservice.ini para guardarlo para más adelante:
mv /opt/napatech3/config/ntservice.ini /root/ - Reinicie el servicio Napatech:
systemctl restart napatech3Nota: El archivo de configuración ntservice.ini se vuelve a crear cuando se reinicia el servicio.
- Pruebe el servicio para confirmar que está funcionando:
Es posible que vea mensajes similares a los siguientes ejemplos:grep -i bonding /opt/napatech3/config/ntservice.ini:BondingType = Master BondingType = Slave - Vuelva a ejecutar el mandato siguiente para verificar que el servicio se está ejecutando:
/opt/napatech3/bin/monitoring
Resultados
El servicio napatech3 se inicia y los datos de flujo aparecen en QRadar en la pestaña Actividad de red .
Si el servicio sigue sin ejecutarse, abra un caso con QRadar Support.