取得協助和支援
如果您在使用 IBM Cloud Gateway Appliances ( vFSA, VRA,或 vSRX ) 時遇到問題或有疑問,您可以在開啟支援個案之前使用下列資源。
- 從主控台或 IBM Cloud CLI 在 AI 助理 中提出問題。
- 檢閱 vFSA 已知限制
- 檢閱產品說明文件中 VRA 的常見問題 (FAQ)。
- 檢閱 vSRX 已知限制。
- 移至 狀態頁面,以檢查 IBM Cloud 平台及資源的狀態。
- 檢閱 Stack Overflow,查看其他使用者是否遇到相同的問題。 當您提出問題時,請將問題標記為
ibm-cloud和gateway-appliances,以便 IBM Cloud 開發團隊可以看到。
如果您仍無法解決問題,則可以開立支援案例。 如需相關資訊,請參閱 建立支援案例。 如果您想要提供回饋,請參閱 提交回饋。
提供 vFSA 的支援案例詳細資料
為了確保及時解決您的問題,請在vFSA:
- Fortinet vFSA 及其版本的 IP 位址 (10 網路或公用網路) 或主機名稱。
- 若要追蹤透過網路連線發生問題的位置,請提供來源 IP 位址、目的地 IP 位址、目的地埠及通訊協定,以及來自網路工具 (例如
ping、traceroute、mtr或nmap/netcat) 的任何相關輸出。 - 對於更複雜的問題,需要連線或網路拓蹼圖之預期網路路徑的基本說明。
- 其他有用資訊包括包含預期容許或封鎖的安全原則名稱。
提供 Virtual Router Appliance 的支援案例詳細資料
若要確保及時解決您的問題,請在支援案例中包括 Vyatta 問題的下列資訊:
- VRA 的 IP 位址 (10 網路或公用網路) 或主機名稱,以及其 NOS 版本。
- 若要追蹤透過網路連線發生問題的位置,請提供來源 IP 位址、目的地 IP 位址、目的地埠及通訊協定,以及來自網路工具 (例如
ping、traceroute、mtr或nmap/netcat) 的任何相關輸出。 - 對於更複雜的問題,需要連線或網路拓蹼圖之預期網路路徑的基本說明。
- 其他有用的疑難排解資訊包括防火牆規則集名稱及容許或封鎖資料流量之預期規則的規則號碼,包括
show firewall的輸出。 您也可以啟用記載功能,以說明是否容許資料流量。 此外,您可以使用monitor、tshark及tcpdump(封包擷取) 指令來顯示入口及出口介面上的資料流量。 您也可以使用這些指令來說明流量是否顯示在一個預期的介面上,而不顯示在另一個介面上。 此動作有助於證明阻塞或路由問題。 - 收集與問題相關的任何日誌。 如果要這麼做,請使用
journlctl -a,檢視 syslog 項目,或使用show log指令。
提供 vSRX 的支援案例詳細資料
為了確保及時解決您的問題,請在vSRX:
-
Juniper vSRX 及其版本的 IP 位址 (10 網路或公用網路) 或主機名稱。 提醒您,
19.4R2-S3版及更舊版本具有一致的叢集及當機問題。 如果您使用的是其中任何一個版本,請重新開機以暫時解決任何群集問題。 您也應該儘快更新至最新版本。 -
若要追蹤透過網路連線發生問題的位置,請提供來源 IP 位址、目的地 IP 位址、目的地埠及通訊協定,以及來自網路工具 (例如
ping、traceroute、mtr或nmap/netcat) 的任何相關輸出。 -
對於更複雜的問題,需要連線或網路拓蹼圖之預期網路路徑的基本說明。
-
其他有用資訊包括包含預期容許或封鎖的安全原則名稱。 您也可以使用
show security match-policies(tab-complete 來完成指令的其他部分) 來說明流量是否被允許。 此外,show security flow session指令還會顯示入口介面上的正向及回應資料流量,以及封包是否以一個預期方向遞增。 您也可以使用traceoptions來接收指定資料流量的「除錯」層次輸出。 -
對於本機來源和目的地流量,請確定
PROTECT-IN政策是否包含適當的允許設定,因為此政策用於控制平面警戒。 -
您還應該產生 RSI 和日誌檔案。 RSI 包含有關係統狀態的信息,日誌捕獲可能存在的歷史資訊。
對於獨立裝置,每個節點只需執行此程序一次。 對於 HA 對,您應該捕獲兩者的 RSI 和日誌。 為此,請透過 SSH 連接到網關 IP 並登入。 以下範例假設您已登入節點 1:
cli request support information | save /var/log/rsi-node1 file archive compress source /var/log/* destination /var/tmp/node1.tgz此指令會產生節點 1 的 RSI 和記錄。 接下來,移動到另一個節點:
request routing-engine login node 0 cli request support information | save /var/log/rsi-node0 file archive compress source /var/log/* destination /var/tmp/node0.tgz file copy /var/tmp/node0.tgz node1:/var/tmp/在節點 0 上產生相同的檔案,並將產生的壓縮檔案複製到節點 1。 您可以使用安全複製或其他工具從
/var/tmp目錄下載這些檔案。