Comprensión del HIP procesamiento de informes entre el cliente y la puerta de enlace ( GP firewall )

Comprensión del HIP procesamiento de informes entre el cliente y la puerta de enlace ( GP firewall )

31717
Created On 07/14/20 14:25 PM - Last Modified 05/19/21 06:18 AM


Objective


El objetivo de este artículo es proporcionar una breve comprensión del procesamiento de HIP informes entre el Cliente y la Puerta de GP Enlace

Environment


Configuración global de Global Protect conectada a Firewall

Procedure


Tenga en cuenta que, de forma predeterminada, el cliente comprueba cada 1 hora (3600000 ms), esto se describe en el artículo siguiente:
¿Cómo cambiar HIP el intervalo de informe de comprobación? 

A continuación se muestra la secuencia de eventos que explica cómo HIP funciona el procesamiento del informe entre el cliente y la puerta de enlace ( GP firewall ):
 
  • Cuando el GP cliente se conecta al portal, recibe la configuración con el intervalo de actualización y la configuración de los datos que deben HIP recopilarse del cliente (para formar parte del HIP informe).
 
  • GP El cliente se conecta correctamente a la puerta de enlace y envía el mensaje "hipreportcheck". El mensaje hipreportcheck contiene la suma 'md5' del HIP informe.
 
  • La puerta de enlace compara la suma 'md5' recibida del GP Cliente y la suma md5 del informe local (si el informe se había recibido del Cliente anteriormente). Si la puerta de enlace encuentra una suma 'md5' diferente, concluye que el contenido del HIP informe en el cliente es GP diferente/actualizado y solicita el HIP informe.

hip-report-needed>síhip-report-needed>

 

  • Tenga en cuenta que si la licencia de puerta de enlace no está presente, la puerta de enlace responderá con el siguiente mensaje, en el que no solicita el HIP informe y no habrá coincidencia con objetos y HIP directivas, como resultado

<hip-report-needed>no</hip-report-needed>


NOTE :
  • Incluso si la puerta de enlace no necesita el HIP informe (debido a la misma suma 'md5' del HIP informe recibido del cliente y presente en la puerta de GP enlace), el mensaje "hipreportcheck" es suficiente para actualizar el temporizador para el tiempo de espera de conectividad.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UqgCAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language