Comprendre HIP le traitement des rapport entre le client et la passerelle ( GP firewall )

Comprendre HIP le traitement des rapport entre le client et la passerelle ( GP firewall )

31711
Created On 07/14/20 14:25 PM - Last Modified 05/19/21 06:18 AM


Objective


L’objectif de cet article est de fournir une brève compréhension du traitement HIP des rapport entre le client et la GP passerelle

Environment


Configuration Global Protect connectée à Firewall

Procedure


Notez que, par défaut, le client vérifie toutes les 1 heure (3600000 ms), cela est discuté dans l’article ci-dessous:
Comment modifier HIP l’intervalle de rapport de contrôle? 

Voici la séquence d’événements expliquant comment fonctionne HIP le rapport de traitement entre le Client et la Passerelle ( ) GP firewall :
 
  • Lorsque le GP Client se connecte à Portal, il reçoit la configuration avec l’intervalle de rafraîchissement et la configuration des données qui HIP doivent être collectées auprès du Client (pour faire partie du HIP rapport).
 
  • GP Le client se connecte avec succès à la passerelle et envoie le message « hipreportcheck ». Le message hipreportcheck contient la somme « md5 » du HIP rapport.
 
  • La passerelle compare la somme « md5 » reçue du GP Client et la somme md5 du rapport local (si le rapport avait été reçu du Client plus tôt). Si la passerelle trouve une somme « md5 » différente, elle conclut que le HIP contenu du rapport dans le client est GP différent/mis à jour et demande le HIP rapport.

hip-rapport-besoin-ouihip-rapport-besoin-

 

  • Notez que si la licence Gateway n’est pas présente, la passerelle répondra par message suivant, dans lequel elle ne demande pas le HIP rapport et il n’y aura pas d’appariement HIP contre les objets et les stratégies, par conséquent

<hip-report-needed>non</hip-report-needed>


NOTE :
  • Même si la passerelle n’a pas besoin HIP du rapport (en raison de la même somme « md5 » du HIP rapport reçu du Client et présent sur la GP passerelle), le message « hipreportcheck » est suffisant pour actualiser la mise à jour de la mise à jour de la connectivité.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UqgCAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language