如何更改IP日志收集器地址
9311
Created On 04/10/23 03:52 AM - Last Modified 05/10/23 04:24 AM
Objective
- 防止下遇到的问题KB:如何排除故障 'IP管理接口不匹配'
- 改变IP日志收集器地址
Environment
- Panorama 在Panorama-mode 或 Management-only-mode
- Panorama 在日志收集器模式下
- PAN-OS 10.0及以上版本
Procedure
- 去Panorama> 管理收藏家>点击 <COLLECTOR NAME >
- 去收集器 > 接口 > 管理
- 改变IP相应地寻址参数
- 保存和犯罪, 点击OK>OK ,然后提交Panorama并推送到设备
- 要提交,请单击承诺 > 承诺Panorama> 承诺
- 从发送配置Panorama到日志收集器,单击提交 > 推送到设备 > 编辑选择 > 收集器组 >检查适当的CG>OK > 推送
- 由于较早实施的更改,我们发现了与“不同步”问题相关的预期错误。 此问题的原因是日志收集器仍在使用以前的IP要连接的地址 (10.46.33.127)Panorama而不是更新的 (10.46.33.7)。
- SSH 使用新的日志收集器IP地址(10.46.33.7)。 您会在下面注意到它仍然保持旧的TCP使用其前连接IP地址 (10.46.33.127)
admin@Log_Collector> show netstat numeric yes | match 10.46.48.23 tcp 0 31382 10.46.33.127:45355 10.46.48.23:3978 ESTABLISHED
- 使日志收集器使用其新管理IP地址,输入以下命令。 请注意,运行此命令将断开您的连接SSH会议。
admin@Log_Collector> debug software restart process management-server
- 执行完前面的命令后,重新登录到日志收集器以确认它已经建立了所需的连接Panorama.
admin@Log_Collector> show netstat numeric yes | match 10.46.48.23 tcp 0 0 10.46.33.7:42281 10.46.48.23:3978 ESTABLISHED
- 如果输出与下图相同,则确认我们已经成功实现了目标。