Habilitar SNMP la supervisión en la interfaz que no es mgmt de cuando se utiliza firewall IPv6

Habilitar SNMP la supervisión en la interfaz que no es mgmt de cuando se utiliza firewall IPv6

10945
Created On 01/07/21 13:48 PM - Last Modified 06/16/23 12:00 PM


Symptom


La interfaz que no es de administración no responde a SNMP las consultas de un SNMP administrador/servidor.

Cause


Esta es la limitación de diseño actual debido a la comunicación IPv6 entre el plano de datos y el plano de administración. Todos los paquetes basados en host SNMP que llegan a la interfaz que no es de administración en el plano de datos necesitan ser ruteados al plano de administración donde se está ejecutando el proceso "snmpd".

Resolution


Para habilitar SNMP la supervisión en la interfaz no de administración del firewall , es necesario configurar una interfaz "Perfil de administración" con el servicio SNMP habilitado, y asociar ese perfil a la interfaz necesaria.

Si la dirección IPv6 está configurada en la interfaz, también es necesario configurar una ruta de servicio de destino para la IP dirección del SNMP administrador/servidor mediante la interfaz que no es de administración como interfaz de origen. Los siguientes CLI comandos se pueden ejecutar para realizar las configuraciones necesarias.

> configurar
# establecer el destino de ruta del sistema deviceconfig IPv6_ADDRESS_OF_THE_SNMP_SERVER interfaz de origen SOURCE_INTERFACE_NAME # establecer el destino de ruta del sistema
deviceconfig IPv6_ADDRESS_OF_THE_SNMP_SERVER dirección de origen IPv6_ADDRESS_OF_THE_INTERFACE


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCCtCAO&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language