Hilfe und Support anfordern
Wenn bei der Verwendung von IBM Cloud Gateway Appliances ( vFSA, VRA oder vSRX ) ein Problem auftritt oder Sie Fragen haben, können Sie die folgenden Ressourcen nutzen, bevor Sie einen Supportfall eröffnen.
- Stellen Sie eine Frage im KI-Assistenten über die Konsole oder die IBM Cloud CLI.
- Lesen Sie vFSA bekannte Einschränkungen.
- Lesen Sie die häufig gestellten Fragen zu VRA in der Produktdokumentation.
- Lesen Sie die Informationen unter vSRX bekannte Einschränkungen.
- Überprüfen Sie den Status der Plattform IBM Cloud und der Ressourcen, indem Sie die Seite Status aufrufen.
- Überprüfen Sie Stack Overflow, um zu sehen, ob andere Benutzer das gleiche Problem hatten. Wenn Sie eine Frage stellen, markieren Sie sie mit
ibm-cloudundgateway-appliances, damit sie von den Entwicklungsteams von IBM Cloud gesehen wird.
Wenn Sie das Problem weiterhin nicht lösen können, können Sie einen Supportfall öffnen. Weitere Informationen finden Sie in Supportfälle erstellen. Und wenn Sie uns Feedback geben möchten, lesen Sie bitte den Abschnitt Feedback einreichen.
Bereitstellung von Supportfalldetails für vFSA
Um eine rechtzeitige Lösung Ihres Problems zu gewährleisten, sollten Sie bei Problemen mit Ihrem ' vFSA: die folgenden Informationen in Ihrem Support-Fall angeben
- Die IP-Adresse (10 Netz oder öffentliches Netz) oder der Hostname Ihrer Version von Fortinet vFSA.
- Um zu ermitteln, wo Probleme über eine Netzverbindung auftreten, geben Sie die Quellen-IP-Adresse, die Ziel-IP-Adresse, den Zielport und das Zielprotokoll sowie alle relevanten Ausgaben von Netztools wie
ping,traceroute,mtrodernmap/netcatan. - Für komplexere Probleme ist eine grundlegende Erläuterung des erwarteten Netzpfads der Verbindung oder eines Netztopologiediagramms erforderlich.
- Weitere nützliche Informationen umfassen den Namen der Sicherheitsrichtlinie, die die erwartete Zulassung oder Blockierung enthält.
Support-Falldetails für Virtual Router Appliance bereitstellen
Um eine rechtzeitige Lösung Ihres Problems sicherzustellen, schließen Sie die folgenden Informationen in Ihren Supportfall für Probleme mit Vyatta ein:
- Die IP-Adresse (10 Netz oder öffentliches Netz) oder der Hostname Ihrer VRA sowie die NOS-Version.
- Um zu ermitteln, wo Probleme über eine Netzverbindung auftreten, geben Sie die Quellen-IP-Adresse, die Ziel-IP-Adresse, den Zielport und das Zielprotokoll sowie alle relevanten Ausgaben von Netztools wie
ping,traceroute,mtrodernmap/netcatan. - Für komplexere Probleme ist eine grundlegende Erläuterung des erwarteten Netzpfads der Verbindung oder eines Netztopologiediagramms erforderlich.
- Weitere nützliche Fehlerbehebungsinformationen umfassen den Namen des Firewallregelsatzes und die Regelnummer der erwarteten Regel zum Zulassen oder Blockieren von Datenverkehr, einschließlich der Ausgabe von
show firewall. Sie können auch die Protokollierung aktivieren, um zu veranschaulichen, ob Datenverkehr zulässig ist oder nicht. Darüber hinaus können Sie mit den Befehlenmonitor,tsharkundtcpdump(Paketaufzeichnung) den Datenverkehr auf den Eingangs-und Ausgangsschnittstellen anzeigen. Sie können diese Befehle auch verwenden, um zu veranschaulichen, ob Datenverkehr auf einer erwarteten Schnittstelle angezeigt wird und auf einer anderen nicht. Diese Aktion kann helfen, ein Blockierungs- oder Weiterleitungsproblem nachzuweisen. - Stellen Sie alle Protokolle zusammen, die für das Problem relevant sind. Verwenden Sie dazu
journlctl -a, zeigen Sie die syslog-Einträge an oder verwenden Sie dieshow log-Befehle.
Unterstützungsfalldetails für vSRX bereitstellen
Um eine rechtzeitige Lösung Ihres Problems zu gewährleisten, sollten Sie bei Problemen mit Ihrem ' vSRX: die folgenden Informationen in Ihrem Support-Fall angeben
-
Die IP-Adresse (10 Netz oder öffentliches Netz) oder der Hostname von Juniper vSRX sowie die zugehörige Version. Zur Erinnerung: Die Versionen
19.4R2-S3und älter weisen konsistente Cluster-und Absturzprobleme auf. Wenn Sie eine dieser Versionen verwenden, führen Sie einen Neustart durch, um eventuelle Clusterprobleme vorübergehend zu beheben. Sie sollten auch so bald wie möglich auf die neueste Version aktualisieren. -
Um zu ermitteln, wo Probleme über eine Netzverbindung auftreten, geben Sie die Quellen-IP-Adresse, die Ziel-IP-Adresse, den Zielport und das Zielprotokoll sowie alle relevanten Ausgaben von Netztools wie
ping,traceroute,mtrodernmap/netcatan. -
Für komplexere Probleme ist eine grundlegende Erläuterung des erwarteten Netzpfads der Verbindung oder eines Netztopologiediagramms erforderlich.
-
Weitere nützliche Informationen umfassen den Namen der Sicherheitsrichtlinie, die die erwartete Zulassung oder Blockierung enthält. Sie können auch veranschaulichen, dass der Datenverkehr zugelassen wird oder nicht, indem Sie
show security match-policiesverwenden (mit Tabulator abschließen, um den Rest des Befehls zu beenden). Darüber hinaus zeigt der Befehlshow security flow sessionden Weiterleitungs-und Antwortdatenverkehr auf den Ingress-Schnittstellen an und ob Pakete in einer erwarteten Richtung inkrementiert werden oder nicht. Sie können auchtraceoptionsverwenden, um die Ausgabe der Debugstufe für den angegebenen Datenverkehr zu empfangen. -
Prüfen Sie, ob die Richtlinie
PROTECT-INfür den lokalen Quell- und Zielverkehr die richtigen Zulässigkeitseinstellungen enthält, da diese Richtlinie für die Überwachung der Steuerebene verwendet wird. -
Sie sollten auch RSI- und Protokolldateien erstellen. Die RSI enthält Informationen über den Zustand des Systems, und die Protokolle erfassen historische Informationen, die möglicherweise vorhanden sind.
Bei einem eigenständigen Gerät würden Sie diesen Vorgang nur einmal pro Knoten durchführen. Bei einem HA-Paar sollten Sie den RSI und die Protokolle für beide erfassen. Dazu müssen Sie sich per SSH an der Gateway-IP anmelden. Im folgenden Beispiel wird davon ausgegangen, dass Sie bei Knoten 1 angemeldet sind:
cli request support information | save /var/log/rsi-node1 file archive compress source /var/log/* destination /var/tmp/node1.tgzDieser Befehl generiert die RSI und Protokolle für Knoten 1. Gehen Sie dann zum anderen Knoten:
request routing-engine login node 0 cli request support information | save /var/log/rsi-node0 file archive compress source /var/log/* destination /var/tmp/node0.tgz file copy /var/tmp/node0.tgz node1:/var/tmp/Die gleichen Dateien werden auf Knoten 0 erzeugt, und die resultierende komprimierte Datei wird auf Knoten 1 kopiert. Sie können sichere Kopien oder andere Tools verwenden, um diese Dateien aus dem Verzeichnis
/var/tmpherunterzuladen.