Cómo configurar SNMPv2 en Palo Alto Networks Firewall
309735
Created On 09/25/18 17:39 PM - Last Modified 06/08/23 08:58 AM
Resolution
Resumen
Este documento explica cómo configurar SNMPv2 en el cortafuegos de Palo Alto Networks.
Pasos
- Empezar configurando el perfil de servidor SNMP trap.
- Ir a dispositivo > perfiles de servidor
- Haga clic en el enlace de captura SNMP
- Haga clic en el botón Agregar para agregar un servidor y elija la versión
- Los siguientes campos deben ser rellenados en:
servidor: SNMPtrap nombre de destino (hasta 31 caracteres).
Manager: especifique la dirección IP del destino de la captura.
Comunidad: especifique la cadena de comunidad requerida para enviar las capturas al destino especificado (el valor predeterminado es Public).
- Vaya a configuración en el dispositivo.
- En la esquina inferior derecha, haga clic en configuración de SNMP.
- En la esquina inferior derecha, haga clic en configuración de SNMP.
- Cuando la configuración SNMP, escriba los criterios siguientes:
- Comprobación: Ubicación especifique la ubicación física del cortafuegos.
Exp. Santa Clara - Contacto: ingrese el nombre o la dirección de correo electrónico de la persona responsable de mantener el firewall.
Esta configuración se informa en la MIB de información del sistema estándar - Utilice definiciones de capturas específicas de eventos: Marque la casilla para utilizar un OID único para cada captura SNMP basándose en el tipo de evento.
(Por defecto está seleccionado) - Versión: Seleccione la versión SNMP (v2c o V3). Esta configuración controla el acceso a la información MIB.
De forma predeterminada, V2C se selecciona con la cadena de comunidad "pública".
Para v2c, configure la siguiente configuración:
cadena de comunidad SNMP: Introduzca la cadena de comunidad SNMP para el acceso al cortafuegos (el valor predeterminado es público).
- Comprobación: Ubicación especifique la ubicación física del cortafuegos.
- Configurar el reenvío de registro:
- Haga clic en la ficha dispositivo y abra la carpeta configuración de registro. Elija el registro que enviar trampas.
- Elegir la severidad del registro para atrapar
- Cuando aparezca la ventana de la gravedad, utilice el menú desplegable para elegir el perfil de servidor SNMP para enviar las trampas
- Activar el servicio SNMP en la interfaz de administración:
- Ir a la pestaña dispositivos y luego configurar
- Haga clic en el enlace de la gestión
- Haga clic en el botón configuración de la interfaz de administración
- Marque la casilla SNMP
Nota: Si utiliza una interfaz aparte de la administración, asegúrese de que el perfil de administración de la interfaz asociado a la interfaz tiene SNMP habilitado.
- Confirmar los cambios para ver las trampas que se envía al servidor SNMP desde el puerto de administración.
Propietario: nayubi