思科防火墙ASA5506X总是自动重启查看crash日志

查看启动时间有没有变化

show ver

结果

Cisco Adaptive Security Appliance Software Version 9.5(2) 
Device Manager Version 7.5(2)

Compiled on Sat 28-Nov-15 00:16 PST by builders
System image file is "disk0:/asa952-lfbff-k8.SPA"
Config file at boot was "startup-config"

ASA5506X up 34 mins 26 secs

注意ASA5506X up 34 mins 26 secs这一句,如果时间比较近,没有断电和reload命令重启的情况下应该是自动重启了

查看崩溃日志

show crash

 

结果

: Saved_Crash

Thread Name: Unicorn Proxy Thread
Page fault: Address not mapped
        r8 0x0000000000000004
        r9 0x0000000000000040
       r10 0x0000000000000000
       r11 0x00007f1554d60150
       r12 0x0000000000000013
       r13 0x00007f1560cd1ac0
       r14 0x0000000000000001
       r15 0x00002aaac1bfafc0
       rdi 0x0000000000000013
       rsi 0x0000000000000013
       rbp 0x00002aaac6bdec10
       rbx 0x00002aaac1bfafc0
       rdx 0x00002aaac6bdec40
       rax 0x0000000000000013
       rcx 0x0000000000000013
       rsp 0x00002aaac6bdebe8
       rip 0x00007f1554c7599a
    eflags 0x0000000000013297
    csgsfs 0x0000000000000033
error code 0x0000000000000004
    vector 0x000000000000000e
  old mask 0xffffffde3e3a5a05
       cr2 0x0000000000000013
              
Cisco Adaptive Security Appliance Software Version 9.5(2)
              
Compiled on Sat 28-Nov-15 00:16 PST by builders
Hardware:   ASA5506
Crashinfo collected on 08:39:26.869 Beijing Fri Jun 19 2020
ASLR enabled, text region 7f15582fe000-7f155c537f1c

注意Crashinfo collected on 08:39:26.869 Beijing Fri Jun 19 2020 这个是ASA防火墙崩溃记录的时间,如果能和故障对上,那么肯定是防火墙崩溃导致的重启

这个崩溃日志可以TFTP导出,服务端推荐3CDaemon,导出命令如下

dir #查看目录有没有崩溃日志文件
copy crash.txt tftp 
Source filename [crash.txt]? #确认源文件名
Address or name of remote host []? #输入tftp服务器地址回车
Destination filename [crash.txt]? #回车或输入自定义名称回车
601616 bytes copied in 6.200 secs (100269 bytes/sec) #传输完成

针对在保设备,网上的解决方案是找TAC开case

目前怀疑温度过高或者硬件问题。

update20200709:后续找购买的代理商开case了,反馈是固件版本,升级了固件版本之后目前正常。

升级后的版本为9.8(4)22,对于固件名asa984-22-lfbff-k8.SPA

关联到的bug关键字 CVE-2018-0296(CSCvi16029) Cisco Bug: CSCth49826 

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一,准备工作如下: GNS不多说了,版本见图,没测试过低等级的GNS行不行 ASA镜像文件如图,其实用到的也就第1个和第3个,我已经打包好放在了CSDN…你懂的… 链接 二,配置GNS Edit-Preferences…-Qemu-ASA 配置如下图,需要改的几个配置,其他参数默认就好 Identifier name: MyASA #名字可自己定义 Qemu Options: -hdachs 980,16,32 -vnc :1 #Qemu选项 Initrd: D:\work install\GNS\GNS-ASA\asa802-k8-sing.gz Kernel: D:\work install\GNS\GNS-ASA\asa802-k8.bin.unpacked.vmlinuz #镜像文件地址,可以自己定义目录 Kernel cmd line:kernel cms line:auto nousb ide1=noprobe bigphysarea=16384 console=ttyS0,9600n8 hda=980,16,32 #:号后面是连着的别漏咯…如下图,配置好后就可以拖放ASA图标了 三,初始化ASA,解决Write不能保存问题 没错,完成以上步骤还不能正常使用,需要进行挂载,刚买来的设备不是也要拆箱上模块什么的嘛,不要嫌麻烦,离成功不远了…第一次初始化成功后保存拓扑,以后就不用再初始化了 1,启动ASA后,第一次会进入#模式,,当然不是正常的特权模式,如下图 别急着挂载,一定要等个几分钟,后台在加载某些东西,,要是不等这几分钟你就试试看吧… 几分钟后,命令行不卡了,输入挂载命令/mnt/disk0/lina_monitor 可以使用Tab键补齐,确定以后就进入了ciscoasa>模式,已经可以用了,enable密码为空 就是不能保存配置,第2步解决 2,解决不能Write问题 Show flash发现是0 bytes total,必须重起一下就有了,停止-再运行 重起后如下 接着创建配置保存路径,按顺序输入 1,ciscoasa(config)#copy running-config disk0:/.private/startup-config 虽显示filed,但startup-config已经创建好了,可以show flash看看 2,ciscoasa(config)#boot config disk0:/.private/startup-config 引导第1步创建的startup-config 3,write一下,显示[OK],虽然有filed报错,但是无视它,已经可以保存了,正常使用ASA
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值