Los datos de flujo del dispositivo QRadar Network Insights 1920 no aparecen

Siga estos pasos para determinar por qué los datos de flujo del dispositivo QRadar Network Insights 1920 o 1920-C no aparecen en la pestaña Actividad de red .

Síntomas

La pestaña Actividad de red no muestra datos de flujo del dispositivo QRadar Network Insights 1920 o 1920-C.

Causas

Este problema puede deberse a una condición de carrera, que indica que el sistema no se ha iniciado en la secuencia adecuada. Este problema se produce cuando el siguiente archivo de configuración de Napatech está dañado después de que se reinicien los servicios de QRadar :
/opt/napatech3/config/ntservice.ini

Diagnóstico del problema

  1. Inicie sesión en el host de QRadar Network Insights utilizando una sesión SSH.
  2. Verifique que los datos de flujo no se están recibiendo escribiendo el mandato siguiente:
    /opt/napatech3/bin/monitoring
    Después de especificar el mandato, se muestra un mensaje similar al ejemplo siguiente:
    ntservice no se está ejecutando
  3. Busque mensajes que muestren el tipo de enlace del adaptador escribiendo el mandato siguiente:
    grep -i bonding /opt/napatech3/config/ntservice.ini
    Los mensajes similares al ejemplo siguiente indican que el archivo de configuración está dañado. El archivo dañado impide que se inicie el servicio napatech3 .
    BondingType = *Separate*

Solucionar el problema

Siga estos pasos para volver a crear el archivo de configuración ntservice.ini dañado.

Puede guardar el archivo dañado para investigarlo más adelante.

  1. Inicie sesión en el dispositivo QRadar Network Insights utilizando una sesión SSH.
  2. Mueva el archivo ntservice.ini para guardarlo para más adelante:
    mv /opt/napatech3/config/ntservice.ini /root/
  3. Reinicie el servicio Napatech:
    systemctl restart napatech3

    Nota: El archivo de configuración ntservice.ini se vuelve a crear cuando se reinicia el servicio.

  4. Pruebe el servicio para confirmar que está funcionando:
    grep -i bonding /opt/napatech3/config/ntservice.ini:
    Es posible que vea mensajes similares a los siguientes ejemplos:
    BondingType = Master
    BondingType = Slave
  5. Vuelva a ejecutar el mandato siguiente para verificar que el servicio se está ejecutando:
    /opt/napatech3/bin/monitoring

Resultados

El servicio napatech3 se inicia y los datos de flujo aparecen en QRadar en la pestaña Actividad de red .

Si el servicio sigue sin ejecutarse, abra un caso con QRadar Support.