QRadar Network Insights 1920어플라이언스의 플로우 데이터가 표시되지 않음

QRadar Network Insights 1920또는 1920-C어플라이언스의 플로우 데이터가 네트워크 보기 탭에 표시되지 않는 이유를 판별하려면 다음 단계를 수행하십시오.

증상

네트워크 보기 탭은 QRadar Network Insights 1920또는 1920-C어플라이언스의 플로우 데이터를 표시하지 않습니다.

원인

시스템이 적절한 순서로 시작되지 않았음을 표시하는, 레이스 조건으로 인해 이 문제가 발생할 수 있습니다. 이 문제점은 QRadar 서비스가 다시 시작된 후 다음 Napatech 구성 파일이 손상된 경우에 발생합니다.
/opt/napatech3/config/ntservice.ini

문제점 진단

  1. SSH 세션을 사용하여 QRadar Network Insights 호스트에 로그인하십시오.
  2. 다음 명령을 입력하여 플로우 데이터가 수신되고 있지 않은지 검증하십시오.
    /opt/napatech3/bin/monitoring
    명령이 입력된 후 다음 예제와 유사한 메시지가 표시됩니다.
    ntservice not running
  3. 다음 명령을 입력하여 어댑터의 접합 유형을 표시하는 메시지를 검색하십시오.
    grep -i bonding /opt/napatech3/config/ntservice.ini
    다음 예제와 유사한 메시지는 구성 파일이 손상됨을 표시합니다. 손상된 파일은 napatech3 서비스가 시작되지 않도록 합니다.
    BondingType = *Separate*

문제 해결

손상된 ntservice.ini 구성 파일을 다시 작성하려면 다음 단계를 수행하십시오.

이후 조사를 위해 손상된 파일을 저장할 수 있습니다.

  1. SSH 세션을 사용하여 QRadar Network Insights 어플라이언스에 로그인하십시오.
  2. 나중에 저장하려면 ntservice.ini 파일을 이동하십시오.
    mv /opt/napatech3/config/ntservice.ini /root/
  3. Napatech 서비스를 다시 시작하십시오.
    systemctl restart napatech3

    참고: 서비스가 다시 시작될 때 ntservice.ini 구성 파일이 다시 작성됩니다.

  4. 서비스를 테스트하여 현재 작동 중인지 확인하십시오.
    grep -i bonding /opt/napatech3/config/ntservice.ini:
    다음 예제와 유사한 메시지를 볼 수 있습니다.
    BondingType = Master
    BondingType = Slave
  5. 다음 명령을 다시 실행하여 서비스가 실행 중인지 검증하십시오.
    /opt/napatech3/bin/monitoring

결과

napatech3 서비스가 시작되고 플로우 데이터가 네트워크 활동 탭의 QRadar에 표시됩니다.

서비스가 여전히 실행 중이지 않으면 QRadar 지원을 사용하여 케이스를 여십시오.