3 votes

Comment surveiller l'état des ports de l'ASA 5505 ?

Sur un Cisco routeur quand vous débranchez un câble d'une interface, je vois normalement debug "int fa0/3 line up" etc

Existe-t-il une commande pour voir cela sur un ASA 5505 ? Je m'y connecte en SSH, dois-je utiliser la console pour voir cette sortie ?

J'ai un périphérique et le port continue de passer à l'orange et je veux voir pourquoi à partir de la ligne de commande ce qui se passe, il est réglé sur auto/auto, peut-être qu'il doit être forcé à 100/duplex ou quelque chose comme ça.

Gracias

2voto

Mike Pennington Points 8236

show interface <intf_name> fonctionne bien... vous devez juste être sûr d'être passé en mode "enable" sur l'ASA, sinon, il ne sera pas analysé...

mpenning-fw# show interface Ethernet 0/0
Interface Ethernet0/0 "", is up, line protocol is up
  Hardware is 88E6095, BW 100 Mbps, DLY 100 usec
    Auto-Duplex(Full-duplex), Auto-Speed(100 Mbps)
    Description: TIME WARNER CABLE MODEM
    Available but not configured via nameif
    MAC address 0019.0726.4a39, MTU not set
    IP address unassigned
    3255327 packets input, 1519248664 bytes, 0 no buffer
    Received 2070725 broadcasts, 0 runts, 0 giants
    0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
    0 L2 decode drops
    6346 switch ingress policy drops
    865668 packets output, 124791799 bytes, 0 underruns
    0 output errors, 0 collisions, 0 interface resets
    0 babbles, 0 late collisions, 0 deferred
    0 lost carrier, 0 no carrier
    0 rate limit drops
    0 switch egress policy drops
mpenning-fw#

Si vous voulez voir les messages de journal sur la console, vous pouvez étudier terminal monitor de votre session ssh.

2voto

dunxd Points 9390

D'après mon expérience, les événements de connexion de port apparaissent dans la vue console/ssh sans configuration particulière, mais pas nécessairement avec le niveau de détail auquel vous pensez.

debug switch iplm y debug switch manager à la fois avec le errors donnent des informations spécifiques aux ports, mais semblent être spécifiques aux événements PoE et VLAN, ce qui pourrait ne pas vous donner ce dont vous avez besoin.

ASDM a quelques vues graphiques, mais elles sont spécifiques aux VLANs plutôt qu'aux ports spécifiques - néanmoins, il pourrait y avoir quelque chose qui vous donne un indice.

ASDM vous offre également une journalisation en direct avec filtrage, ce qui pourrait vous aider, bien que les filtres soient réellement conçus pour l'activité du pare-feu. Si vous connaissez les identifiants syslog susceptibles de vous intéresser, vous pouvez les filtrer.

1voto

Weaver Points 1932

Le système d'exploitation de l'ASA envoie des messages de journalisation de montée/descente d'interface à toutes les destinations de journalisation configurées au niveau de gravité 4 (avertissements) ou plus. En d'autres termes, l'ASA envoie des messages de journalisation ascendante et descendante de l'interface aux destinations de journalisation configurées pour les avertissements (4), les notifications (5), les informations (6) et le débogage (7).

Pour le voir sur la console, il faut activer la journalisation, puis définir la destination de la journalisation de la console sur 4 ou plus.

logging enable
logging console warnings

Pour le voir sur un VTY (Telnet/SSH), il faut activer la journalisation, définir la destination de la journalisation du terminal sur 4 ou plus, puis définir le terminal [comme] moniteur.

logging enable
logging monitor

terminal monitor

Notez que le terminal monitor hace nicht sont entrés dans la configuration de fonctionnement. Elle est définie uniquement pour le VTY à partir duquel elle est entrée et expire lors de la déconnexion de ce VTY.

Pour retirer le moniteur de terminal, utilisez terminal no monitor .

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X