Palo Alto Networks Firewalls können so konfiguriert werden, dass Sie SNMP-Nachrichten senden, die auf der Schwere des Ereignisses, aber nicht auf bestimmten Ereignissen basieren.
Beispiel für Failover-System Meldungen:
HA-Zustandsänderungen sind informationelle schwere Ereignisse, damit diese Nachrichten an den SNMP-Server gesendet werden können, muss die Firewall so konfiguriert werden, dass Sie informationelle schwere Meldungen weitergibt.
Hinweis: Dies bedeutet, dass alle Informationsnachrichten an den SNMP-Server gesendet werden, nicht nur die Failover-Nachrichten. Es wird an dem SNMP-Server liegen, die Nachrichten zu filtern und nur dann zu warnen, wenn eine HA-Zustandsänderung stattgefunden hat.
Um SNMP-Weiterleitung von Informationsnachrichten zu ermöglichen, erstellen Sie ein SNMP-Trap-Server-Profil und nutzen diesen SNMP-Trap-Server unter den System Protokoll-Einstellungen, wie unten gezeigt:
- Erstellen Sie den SNMP Trap Server provile (Gerät > Server Profile > SNMP Trap)
- Logeinstellungen konfigurieren, um SNMP zu verwenden (Gerät > Log-Einstellungen > System)
Besitzer: Kprakash