Come ottenere aiuto e supporto
Se si verifica un problema o si hanno domande sull'uso delle appliance gateway IBM Cloud ( vFSA, VRA, o vSRX ), è possibile utilizzare le seguenti risorse prima di aprire un caso di assistenza.
- Porre una domanda nell'assistente AI dalla console o dalla CLI di IBM Cloud.
- Esamina le limitazioni note divFSA
- Esamina le FAQ per VRA nella documentazione del prodotto.
- Esamina le limitazioni note divSRX.
- Controlla lo stato delle risorse e della piattaforma IBM Cloud andando alla pagina Stato.
- Consultate Stack Overflow per verificare se altri utenti hanno riscontrato lo stesso problema. Quando si pone una domanda, taggarla con
ibm-cloudegateway-appliances, in modo che venga vista dai team di sviluppo di IBM Cloud.
Se non si riesce a risolvere il problema, è possibile aprire un caso di assistenza. Per ulteriori informazioni, vedi Creazione di casi di supporto. Se desiderate fornire un feedback, consultate la sezione Invio di feedback.
Fornitura dei dettagli del caso di supporto per vFSA
Per garantire una risoluzione tempestiva del problema, includere le seguenti informazioni nel caso di problemi con la vFSA:
- L'indirizzo IP (10 rete o rete pubblica) o il nome host di Fortinet vFSA e la sua versione.
- Per individuare i problemi che si verificano in una connessione di rete, fornire l'indirizzo IP di origine, l'indirizzo IP di destinazione, la porta di destinazione e il protocollo, nonché qualsiasi output rilevante dagli strumenti di rete,
come
ping,traceroute,mtronmap/netcat. - Per problemi più complessi, è necessaria una spiegazione di base del percorso di rete previsto della connessione o un diagramma della topologia di rete.
- Altre informazioni utili includono il nome della politica di sicurezza che contiene il blocco o il permesso previsto.
Come fornire i dettagli del caso di supporto per Virtual Router Appliance
Per garantire una risoluzione tempestiva del problema, includi le seguenti informazioni nel tuo caso di supporto per i problemi con Vyatta:
- L'indirizzo IP (10 rete o rete pubblica) o il nome host della tua VRA, così come la sua versione NOS.
- Per individuare i problemi che si verificano in una connessione di rete, fornire l'indirizzo IP di origine, l'indirizzo IP di destinazione, la porta di destinazione e il protocollo, nonché qualsiasi output rilevante dagli strumenti di rete,
come
ping,traceroute,mtronmap/netcat. - Per problemi più complessi, è necessaria una spiegazione di base del percorso di rete previsto della connessione o un diagramma della topologia di rete.
- Altre utili informazioni per la risoluzione dei problemi includono il nome della serie di regole del firewall e il numero della regola prevista per consentire o bloccare il traffico, incluso l'output di
show firewall. È anche possibile abilitare la registrazione per indicare se il traffico è consentito o meno. Inoltre, puoi utilizzare i comandimonitor,tsharketcpdump(acquisizione pacchetti) per mostrare il traffico sulle interfacce in ingresso e in uscita. È possibile utilizzare questi comandi anche per illustrare se il traffico viene visualizzato su un'interfaccia prevista e non su un'altra. Questa azione può aiutare a dimostrare un problema di blocco o di instradamento. - Raccogliere i log rilevanti per il problema. Per fare ciò, utilizzare
journlctl -a, visualizzare le voci syslog o utilizzare i comandishow log.
Fornitura dei dettagli del caso di supporto per vSRX
Per garantire una risoluzione tempestiva del problema, includere le seguenti informazioni nel caso di problemi con il vSRX:
-
L'indirizzo IP (10 rete o rete pubblica) o il nome host del tuo Juniper vSRX e la sua versione. Come promemoria, le versioni
19.4R2-S3e precedenti hanno problemi di cluster congruenti e di arresto anomalo. Se si utilizza una di queste versioni, riavviare per risolvere temporaneamente eventuali problemi di clustering. È inoltre necessario aggiornare alla versione più recente il più presto possibile. -
Per individuare i problemi che si verificano in una connessione di rete, fornire l'indirizzo IP di origine, l'indirizzo IP di destinazione, la porta di destinazione e il protocollo, nonché qualsiasi output rilevante dagli strumenti di rete, come
ping,traceroute,mtronmap/netcat. -
Per problemi più complessi, è necessaria una spiegazione di base del percorso di rete previsto della connessione o un diagramma della topologia di rete.
-
Altre informazioni utili includono il nome della politica di sicurezza che contiene il blocco o il permesso previsto. Si può anche illustrare che il traffico è consentito o meno usando
show security match-policies(tab-complete per terminare il resto del comando). Inoltre, il comandoshow security flow sessionmostra il traffico di inoltro e di risposta sulle interfacce in ingresso, nonché se i pacchetti vengono incrementati in una direzione prevista o meno. È anche possibile utilizzaretraceoptionsper ricevere l'emissione del livello di debug per il traffico specificato. -
Per il traffico locale originato e destinato, determinare se il criterio
PROTECT-INcontiene le impostazioni di autorizzazione corrette, in quanto questo criterio viene utilizzato per il policing del piano di controllo. -
È inoltre necessario generare file RSI e di log. L'RSI contiene informazioni sullo stato del sistema e i log catturano le informazioni storiche eventualmente presenti.
Per un dispositivo autonomo, questa procedura va eseguita una sola volta per ogni nodo. Per una coppia HA, è necessario acquisire l'RSI e i log per entrambi. A tal fine, collegarsi via SSH all'IP del gateway ed effettuare il login. L'esempio seguente presuppone che l'utente abbia effettuato l'accesso al nodo 1:
cli request support information | save /var/log/rsi-node1 file archive compress source /var/log/* destination /var/tmp/node1.tgzQuesto comando genera la RSI e i registri per il nodo 1. Passare quindi all'altro nodo:
request routing-engine login node 0 cli request support information | save /var/log/rsi-node0 file archive compress source /var/log/* destination /var/tmp/node0.tgz file copy /var/tmp/node0.tgz node1:/var/tmp/Gli stessi file sono generati sul nodo 0 e il file compresso risultante viene copiato sul nodo 1. È possibile utilizzare la copia sicura o altri strumenti per scaricare questi file dalla directory
/var/tmp.