はじめに
FMC、FTD のトラブルシューティングを実施する際、トラブルシューティングに必要にログを一つにまとめた TS file(Troubleshooting file) と呼ばれるログがあります。本 topic ではこの TS file の作成・取得の方法を GUI・CLI 別に紹介いたします。本記事はバージョン 7.2.5 で作成しています。
※ CLI での取得は GUI からの取得が何らかの理由で難しい場合にご利用ください。
GUI での作成・取得方法
1. System > Health > Monitor に移動します。
2. 対象のデバイスを選択します(FMC も FTD も当画面から選択可能です)。
3. View System & Troubleshoot Details... を選択し、Generate Troubleshooting Files を選択します。
4. ログオプションを選択し Generate アイコンをクリックします。基本的に全てのオプションを有効にしてください。
5. Tasks に Job が登録され、生成が完了するとダウンロードリンクが表示されます。
6. ダウンロードすると xxxxxx.tar.gz のような形式のファイルが取得できます。こちらが TS file になります。
CLI での作成・取得方法
FMC の場合
1 system generate-troubleshoot ALL を実行しファイルを作成します。
> system generate-troubleshoot ALL
Starting /usr/local/sf/bin/sf_troubleshoot.pl...
Please, be patient. This may take several minutes.
The troubleshoot option code specified is ALL.
<snip>
Troubleshooting information successfully created at /var/common/results-12-26-2023--45615.tar.gz
2. expert mode に移動し scp で作成されたファイルを転送します。
> expert
admin@toishika-fmc:~$ scp /var/common/results-12-26-2023--45615.tar.gz toishika@192.168.1.1:
toishika@192.168.1.1's password: <SCPパスワード>
results-12-26-2023--45615.tar.gz 100% 520MB 21.2MB/s 00:24
FTD の場合
1. system generate-troubleshoot ALL を実行しファイルを作成します。
> system generate-troubleshoot ALL
Starting /usr/local/sf/bin/sf_troubleshoot.pl...
Please, be patient. This may take several minutes.
The troubleshoot option code specified is ALL.
<snip>
Troubleshooting information successfully created at /ngfw/var/common/results-12-26-2023--45727.tar.gz
2. file secure-copy コマンドで作成されたファイルを scp で転送します。
> file secure-copy 1.150.0.30 toishika . results-12-26-2023--45727.tar.gz
toishika@1.150.0.30's password: <SCPパスワード>
copy successful.
なお、FMC GUI から、FMC は /var/common 、FTDは /ngfw/var/common 配下のファイルの取り出しも可能です。詳しくは、以下ドキュメントを参照してください。
参考情報