QRadar Network Insights 1920어플라이언스의 플로우 데이터가 표시되지 않음
QRadar Network Insights 1920또는 1920-C어플라이언스의 플로우 데이터가 네트워크 보기 탭에 표시되지 않는 이유를 판별하려면 다음 단계를 수행하십시오.
증상
네트워크 보기 탭은 QRadar Network Insights 1920또는 1920-C어플라이언스의 플로우 데이터를 표시하지 않습니다.원인
시스템이 적절한 순서로 시작되지 않았음을 표시하는, 레이스 조건으로 인해 이 문제가 발생할 수 있습니다. 이 문제점은 QRadar 서비스가 다시 시작된 후 다음 Napatech 구성 파일이 손상된 경우에 발생합니다./opt/napatech3/config/ntservice.ini문제점 진단
- SSH 세션을 사용하여 QRadar Network Insights 호스트에 로그인하십시오.
- 다음 명령을 입력하여 플로우 데이터가 수신되고 있지 않은지
검증하십시오.
명령이 입력된 후 다음 예제와 유사한 메시지가 표시됩니다./opt/napatech3/bin/monitoringntservice not running
- 다음 명령을 입력하여 어댑터의 접합 유형을 표시하는 메시지를
검색하십시오.
다음 예제와 유사한 메시지는 구성 파일이 손상됨을 표시합니다. 손상된 파일은grep -i bonding /opt/napatech3/config/ntservice.ininapatech3서비스가 시작되지 않도록 합니다.BondingType = *Separate*
문제 해결
손상된 ntservice.ini 구성 파일을 다시 작성하려면 다음 단계를 수행하십시오.
이후 조사를 위해 손상된 파일을 저장할 수 있습니다.
- SSH 세션을 사용하여 QRadar Network Insights 어플라이언스에 로그인하십시오.
- 나중에 저장하려면 ntservice.ini 파일을
이동하십시오.
mv /opt/napatech3/config/ntservice.ini /root/ - Napatech 서비스를 다시 시작하십시오.
systemctl restart napatech3참고: 서비스가 다시 시작될 때 ntservice.ini 구성 파일이 다시 작성됩니다.
- 서비스를 테스트하여 현재 작동 중인지
확인하십시오.
다음 예제와 유사한 메시지를 볼 수 있습니다.grep -i bonding /opt/napatech3/config/ntservice.ini:BondingType = Master BondingType = Slave - 다음 명령을 다시 실행하여 서비스가 실행 중인지
검증하십시오.
/opt/napatech3/bin/monitoring
결과
napatech3 서비스가 시작되고 플로우 데이터가 네트워크 활동 탭의 QRadar에 표시됩니다.
서비스가 여전히 실행 중이지 않으면 QRadar 지원을 사용하여 케이스를 여십시오.