도움 및 지원 받기

IBM Cloud 게이트웨이 어플라이언스( vFSA, VRA 또는 vSRX )를 사용할 때 문제가 발생하거나 질문이 있는 경우 지원 케이스를 열기 전에 다음 리소스를 사용할 수 있습니다.

그래도 문제점을 해결할 수 없는 경우 지원 케이스를 열 수 있습니다. 자세한 정보는 지원 케이스 작성을 참조하십시오. 피드백을 제공하려면 피드백 제출하기를 참조하세요.

vFSA 에 대한 지원 케이스 세부사항 제공

문제를 적시에 해결하려면 vFSA: 관련 문제에 대한 지원 케이스에 다음 정보를 포함하세요:

  1. 해당 버전 및 Fortinet vFSA 의 IP 주소 (10개의 네트워크 또는 공용 네트워크) 또는 호스트 이름입니다.
  2. 네트워크 연결에서 문제가 발생하는 위치를 추적하려면 소스 IP 주소, 대상 IP 주소, 대상 포트 및 프로토콜과 ping, traceroute, mtr 또는 nmap/netcat 와 같은 네트워크 도구의 관련 출력을 제공하십시오.
  3. 더 복잡한 문제의 경우 연결 또는 네트워크 토폴로지 다이어그램의 예상 네트워크 경로에 대한 기본 설명이 필요합니다.
  4. 기타 유용한 정보에는 예상 허용 또는 차단을 포함하는 보안 정책 이름이 포함됩니다.

Virtual Router Appliance 에 대한 지원 케이스 세부사항 제공

문제를 적시에 해결하려면 지원 케이스에 Vyatta 문제에 대한 다음 정보를 포함하십시오.

  1. VRA의 IP 주소 (10개의 네트워크 또는 공용 네트워크) 또는 호스트 이름과 해당 NOS 버전입니다.
  2. 네트워크 연결에서 문제가 발생하는 위치를 추적하려면 소스 IP 주소, 대상 IP 주소, 대상 포트 및 프로토콜과 ping, traceroute, mtr 또는 nmap/netcat 와 같은 네트워크 도구의 관련 출력을 제공하십시오.
  3. 더 복잡한 문제의 경우 연결 또는 네트워크 토폴로지 다이어그램의 예상 네트워크 경로에 대한 기본 설명이 필요합니다.
  4. 기타 유용한 문제점 해결 정보에는 방화벽 규칙 세트 이름 및 show firewall 의 출력을 포함하여 트래픽을 허용하거나 차단하기 위한 예상 규칙의 규칙 번호가 포함됩니다. 또한 로깅을 사용하여 트래픽이 허용되는지 여부를 설명할 수 있습니다. 또한 monitor, tsharktcpdump (패킷 캡처) 명령을 사용하여 유입 및 유출 인터페이스에 트래픽을 표시할 수 있습니다. 또한 이러한 명령을 사용하여 트래픽이 예상되는 인터페이스 중 하나에만 표시되고 다른 인터페이스에는 표시되지 않는 경우를 설명할 수도 있습니다. 이 조치는 차단 또는 라우팅 문제를 증명하는 데 도움이 될 수 있습니다.
  5. 문제와 관련된 모든 로그를 수집하십시오. 이를 수행하려면 journlctl -a 를 사용하거나 syslog 항목을 보거나 show log 명령을 사용하십시오.

vSRX 에 대한 지원 케이스 세부사항 제공

문제를 적시에 해결하려면 vSRX: 관련 문제에 대한 지원 케이스에 다음 정보를 포함하세요:

  1. Juniper vSRX 의 IP 주소 (10개의 네트워크 또는 공용 네트워크) 또는 호스트 이름과 해당 버전입니다. 참고로, 버전 19.4R2-S3 및 이전 버전에는 일관된 클러스터 및 충돌 문제가 있습니다. 해당 버전을 사용 중인 경우 재부팅하여 클러스터링 문제를 일시적으로 해결하세요. 또한 가능한 빨리 최신 버전으로 업데이트해야 합니다.

  2. 네트워크 연결에서 문제가 발생하는 위치를 추적하려면 소스 IP 주소, 대상 IP 주소, 대상 포트 및 프로토콜과 ping, traceroute, mtr 또는 nmap/netcat 와 같은 네트워크 도구의 관련 출력을 제공하십시오.

  3. 더 복잡한 문제의 경우 연결 또는 네트워크 토폴로지 다이어그램의 예상 네트워크 경로에 대한 기본 설명이 필요합니다.

  4. 기타 유용한 정보에는 예상 허용 또는 차단을 포함하는 보안 정책 이름이 포함됩니다. show security match-policies (탭 완료를 눌러 나머지 명령을 완료)를 사용하여 트래픽이 허용되고 있는지 여부를 확인할 수도 있습니다. 또한 show security flow session 명령은 패킷이 하나의 예상 방향으로 증가하는지 여부와 마찬가지로 유입 인터페이스에서 전달 및 응답 트래픽을 표시합니다. traceoptions 를 사용하여 지정된 트래픽에 대한 디버그 레벨 출력을 수신할 수도 있습니다.

  5. 로컬 소스 및 대상 트래픽의 경우 이 정책이 제어 영역 정책에 사용되므로 PROTECT-IN 정책에 적절한 허용 설정이 포함되어 있는지 확인합니다.

  6. 또한 RSI 및 로그 파일도 생성해야 합니다. RSI에는 시스템 상태에 대한 정보가 포함되어 있으며, 로그는 존재할 수 있는 기록 정보를 캡처합니다.

    독립 실행형 디바이스의 경우 노드당 한 번만 이 절차를 수행합니다. HA 쌍의 경우 둘 다에 대한 RSI와 로그를 캡처해야 합니다. 이렇게 하려면 게이트웨이 IP에 SSH로 접속하여 로그인합니다. 다음 예제에서는 노드 1에 로그인한 것으로 가정합니다:

    cli
    request support information | save /var/log/rsi-node1
    file archive compress source /var/log/* destination /var/tmp/node1.tgz
    

    이 명령은 노드 1에 대한 RSI와 로그를 생성합니다. 다음으로 다른 노드로 이동합니다:

    request routing-engine login node 0
    cli
    request support information | save /var/log/rsi-node0
    file archive compress source /var/log/* destination /var/tmp/node0.tgz
    file copy /var/tmp/node0.tgz node1:/var/tmp/
    

    노드 0에서 동일한 파일이 생성되고 그 결과 압축된 파일이 노드 1에 복사됩니다. 보안 복사본 또는 기타 도구를 사용하여 /var/tmp 디렉터리에서 이러한 파일을 다운로드할 수 있습니다.