为什么I见用户“panorama " 以管理员身份登录到本地Firewall?
15096
Created On 07/16/21 23:04 PM - Last Modified 01/26/24 21:45 PM
Question
为什么I看到用户“panorama " 以管理员身份登录到本地firewall?
Environment
管理的防火墙 Panorama
OR
- Firewall 与日志转发到CDL(不是Panorama管理)
Answer
有两种不同的场景被用户称为“panorama " 在本地可以看到登录firewall,当用户未配置时:
场景 1:后Panorama的相关活动firewall- WebUI“登录管理员”小部件
命令行:
admin@Lab34-206-PA-3260> show admins
Admin From Client Session-start Idle-for
--------------------------------------------------------------------------
Panorama-admin 10.46.48.22 Panorama 03/31 17:39:45 00:00:30s
admin 10.101.5.204 Web 03/31 17:22:15 00:17:59s
admin 10.193.205.26 CLI 03/31 17:39:22 00:00:00s
admin 10.193.205.26 Web 03/31 17:37:45 00:02:25s
admin 10.193.205.26 CLI 03/31 17:38:41 00:00:26s
panorama 10.46.48.22 Panorama 03/31 17:39:44 00:00:30s <<< Client
场景 2:Firewall直接转发日志到Cortex数据湖(CDL ) 并且不受管理Panorama.
当。。。的时候firewall配置为将日志转发到CortexData Lake,启动安全连接,它使用以下文档中描述的入职密钥板载防火墙Cortex数据湖.
会话启动后,firewall发送消息注册CDL. 这会导致登录活动,如下所示。 这不是新会话,而是使用已建立的会话与CDL.