Netflow-Protokolle werden nicht gesendet

Netflow-Protokolle werden nicht gesendet

9614
Created On 03/23/21 13:40 PM - Last Modified 04/29/24 18:04 PM


Symptom


Sie überprüfen die Erreichbarkeit des Netflow-Servers und können feststellen, dass die Leistungsindikatoren für Netflow-Statistiken inkrementiert werden, es gibt jedoch keine Treffer für die Sicherheit policy und der Collector empfängt keine Daten.

> debug log-receiver netflow statistics
> debug dataplane netflow statistics (for PA-7000/PA-5200/PA-3200 series)

 Netflow Statistics
--------------------------------------------------------------------------------
          Template Config           Last Refreshes            Pkts Sent (errors)
--------------------------------------------------------------------------------
Server Profile : pantaclab_netflow_server_profile
          30 min/20 pkts          28 min/8 pkts                    3223 (0)
Total Netflow packets exported : 3223 (errors 0)


Tipp: Um die oben genannten Leistungsindikatoren zu löschen, können Sie diesen Befehl ausführen:

> debug log-receiver netflow clear


Environment


Alle firewall Plattformen

Cause


Unter Geräteregisterkarte > Netflow > Netflow Server Profile Netflow IP Server-Adresse mit Subnetzmaske festgelegt.

Benutzeriertes Bild


Resolution


Verwenden Sie beim Konfigurieren der Netflow-Serveradresse keine Subnetzmaske. IP

Additional Information


So konfigurieren Sie Netflow auf Palo Alto Networks Firewall :
https://docs.paloaltonetworks.com/ pan-os /9-1/ pan-os -admin/monitoring/netflow-monitoring/configure-netflow-exports.html

HOW TO VERIFY AND TROUBLESHOOT NETFLOW
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UuYCAU&lang=en_US%E2%80%A9



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001Uu0CAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language