Verifique se o QRadar Network Packet Capture appliance está funcionando
Verifique a interface com o usuário ou visualize os LEDS do SmartNIC na parte traseira do dispositivo para verificar se o dispositivo está funcionando corretamente.
Se você estiver verificando os LEDs, consulte Resolução de Problemas com LEDs externos para obter mais informações.
Verificação da porta de captura
Verificação de sincronização de tempo
É possível verificar a origem e o status da sincronização de tempo no widget SYSLOGS na guia Administrador. Se houver problema, podem aparecer várias mensagens nas entradas do syslog; por exemplo, se houver problemas no status de bloqueio do SmartNIC.
Dois tipos de mensagens
Dois tipos de mensagens são registrados conforme mostrado nos exemplos a seguir:
- Uma entrada geral, sempre que a origem de sincronização de tempo muda ou quando o SmartNIC obtém ou libera um bloqueio na origem de tempo.
- Uma entrada PTP, contendo informações detalhadas adicionais sobre o status exato, se sincronizando em relação um PTP primário.
Entrada geral
Aqui está a sintaxe para uma entrada geral:
Adapter < number > time-sync status:
In-Sync: < Yes | No >
Current time-sync reference: < OsTime | PTP >
Skew (ns): < number >
Clock rate adjustment (ns): < number >
Clock Hard Reset: < Yes | No >
Aqui está um exemplo de uma entrada geral:
Adapter 0 time-sync status:
In-Sync: Yes
Current time-sync reference: OsTime
Skew (ns): -1
Clock rate adjustment (ns): 503
Clock Hard Reset: No
Entrada PTP
Quando um adaptador está no modo PTP, há uma entrada de log adicional que contém informações relevantes ao PTP. Aqui está a sintaxe para uma entrada PTP:
Adapter < number > PTP time-sync status:
PTP Time: "--" | < PTP clock time > [ "(TAI)" ]
Port: < IPv4_address > | < IPv6_address > | "IEEE 802.3"
Link Status: < Down | 10M | 100M >
IPv4 Subnet Mask: < IPv4_address >
IPv4 Gateway: < IPv4_address >
DHCP Enabled: "Yes" | "No"
Profile Id: < six_times_2_hex digits >
Profile: < Default | Telecom | Power >
Clock Id: < six_times_2_hex digits >
Domain: < number > | "--"
VLAN: < number >
Delay Mechanism: "E2E", "P2P", "N/A"
PTP Filter: "Min", "PDV", "None", "N/A"
DelayAssemetry: < number >
Clock State: "Faulty" | "INACTIVE" | "SLAVE" | "--"
Mean Path Delay: <number>
GM Clock Identity: < 16_hex_digits >
Aqui está um exemplo de uma entrada PTP:
Adapter 0 time-sync status:
Adapter 0 PTP time-sync status:
PTP Time: Thu 26-May-2016 12:44:03.123456789 (TAI)
Port: 192.168.3.77
Link Status: 100M
IPv4 Subnet Mask: 192.168.3.0
IPv4 Gateway: 192.168.3.1
DHCP Enabled: Yes
Profile Id: 00:1b:19:00:01:00
Profile: Default
Clock Id: 00:0d:e9:03:a2:aa
Domain: 0
VLAN: 0
Delay Mechanism: E2E
PTP Filter: None
Delay Assemetry: 0
Clock State: SLAVE
Mean Path Delay: 0
GM Clock Identity: 000de9fffe03a2aa