Können SNMP-fallen für HA (Failover)-Events gesendet werden?

Können SNMP-fallen für HA (Failover)-Events gesendet werden?

23774
Created On 09/25/18 17:59 PM - Last Modified 06/17/21 21:23 PM


Resolution


Palo Alto Networks Firewalls können so konfiguriert werden, dass Sie SNMP-Nachrichten senden, die auf der Schwere des Ereignisses, aber nicht auf bestimmten Ereignissen basieren.

Beispiel für Failover-System Meldungen:

8-22-2012 8-44-22 AM. png

HA-Zustandsänderungen sind informationelle schwere Ereignisse, damit diese Nachrichten an den SNMP-Server gesendet werden können, muss die Firewall so konfiguriert werden, dass Sie informationelle schwere Meldungen weitergibt.

Hinweis: Dies bedeutet, dass alle Informationsnachrichten an den SNMP-Server gesendet werden, nicht nur die Failover-Nachrichten. Es wird an dem SNMP-Server liegen, die Nachrichten zu filtern und nur dann zu warnen, wenn eine HA-Zustandsänderung stattgefunden hat.

 

Um SNMP-Weiterleitung von Informationsnachrichten zu ermöglichen, erstellen Sie ein SNMP-Trap-Server-Profil und nutzen diesen SNMP-Trap-Server unter den System Protokoll-Einstellungen, wie unten gezeigt:

 

  1. Erstellen Sie den SNMP Trap Server provile (Gerät > Server Profile > SNMP Trap)

    8-22-2012 8-44-58 AM. png

  2. Logeinstellungen konfigurieren, um SNMP zu verwenden (Gerät > Log-Einstellungen > System)

    8-22-2012 8-45-16 AM. png

 

Besitzer: Kprakash



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClMHCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language