なぜかI「ユーザー」を参照してください。panorama 「ローカルで管理者としてログインしています」Firewall ?
15100
Created On 07/16/21 23:04 PM - Last Modified 01/26/24 21:45 PM
Question
なぜかIユーザーを参照してください。」panorama " ローカルで管理者としてログインしていますfirewall?
Environment
ファイアウォールの管理者 Panorama
OR
- Firewall へのログ転送ありCDL(いいえPanorama管理されています)
Answer
ユーザーが「」と呼んだ 2 つの異なるシナリオがあります。panorama " ローカルにログインしていることが確認できますfirewall、ユーザーが構成されていない場合:
シナリオ 1:後Panorama関連活動firewall- WebUI「ログイン管理者」ウィジェット
コマンドライン:
admin@Lab34-206-PA-3260> show admins
Admin From Client Session-start Idle-for
--------------------------------------------------------------------------
Panorama-admin 10.46.48.22 Panorama 03/31 17:39:45 00:00:30s
admin 10.101.5.204 Web 03/31 17:22:15 00:17:59s
admin 10.193.205.26 CLI 03/31 17:39:22 00:00:00s
admin 10.193.205.26 Web 03/31 17:37:45 00:02:25s
admin 10.193.205.26 CLI 03/31 17:38:41 00:00:26s
panorama 10.46.48.22 Panorama 03/31 17:39:44 00:00:30s <<< Client
シナリオ 2:Firewallログを直接転送するCortexデータレイク (CDL ) によって管理されていませんPanorama。
ときfirewallにログを転送するように設定されていますCortexData Lake、次のドキュメントで説明されているように、オンボーディング キーを使用する安全な接続が開始されます。ファイアウォールをオンボードして、Cortexデータレイク。
セッションが開始されると、firewall登録するメッセージを送信しますCDL。 これにより、以下に示すようなログイン アクティビティが発生します。 これは新しいセッションではなく、すでに確立されているセッションを使用した内部通信です。CDL 。