El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe la nueva función de monitoreo de estado del dispositivo que se agregó en las versiones 6.7 y 7.0.
El problema:
El sistema de supervisión de estado proporciona visibilidad del rendimiento del dispositivo para la depuración reactiva y las acciones proactivas.
La visibilidad y el análisis completos se obtienen mediante:
Novedades de la versión 7.0
Novedades o diferencias con respecto a FP 7.0
Beneficios
Nuevo en 6.7
Nuevo o diferente en comparación con la versión inmediatamente anterior (alto nivel):
Cómo funciona
Debajo del capó,
Notas complementarias
Se dispone de datos de supervisión de estado
Algunos de los indicadores (tanto FMC como FTD) están desactivados de forma predeterminada
Aplicación de las mejoras solicitadas por los responsables de FP 6.7 IFT
Supervisión del estado de los dispositivos en FP 6.7
Resumen de limitaciones:
Ejemplos de implementación
Requisitos previos y plataformas admitidas
Plataformas de hardware y software admitidas mínimas
Versión mínima del administrador admitido |
Dispositivos gestionados |
Versión mínima de dispositivos administrados admitidos requerida |
Notas |
CSP 6.7 |
FTD 6.7 |
FXOS 2.9.1 FTD 6.7 |
Sólo se admite en FTD |
API REST de dispositivo FTD |
FTD 6.7 |
FXOS 2.9.1 FTD 6.7 |
Sólo API REST de dispositivo FTD (no son GUI de FDM o CDO) |
Interoperabilidad
No existen requisitos específicos de interoperabilidad.
FMC UI: independiente y compatibilidad con HA
Navegación por la página Supervisión de estado
Estado de salud
Panel de FMC
Panel de supervisión de estado de FMC en 7.0
Vista de resumen de:
Este panel está disponible tanto para los CSP activos como en espera. El usuario puede crear paneles personalizados para supervisar las métricas que elija.
Panel de FMC: panel de HA de FMC
El panel HA muestra
Panel de FMC: velocidad y capacidad del evento
Tasa de eventos
Capacidad del evento
capacidad del evento
Panel de FMC: Capacidad del evento
Estado de consumo de capacidad de evento normal
Escenario de desbordamiento, cuando los eventos se almacenan más allá de la capacidad máxima configurada.
Panel de FMC: Panel de procesos de FMC
El panel Procesos críticos muestra
El panel de procesos muestra estas métricas para todos los procesos "pmconfig":
Panel de FMC: CPU de FMC
El panel CPU muestra
Panel de control de FMC: Otros paneles
El panel Memoria muestra el uso general de la memoria en FMC
El panel Interfaz muestra la velocidad de entrada/salida de la media de todas las interfaces
El panel Disco muestra
Intervalo de tiempo de ejecución
Métricas Disponibles
Métricas disponibles para paneles personalizados
Interfaz de usuario de FMC: panel personalizado de FMC
Nuevas categorías de métrica de supervisión de CSP en 7.0
Interfaz de usuario de FMC: métricas de FMC
40 métricas agregadas en diferentes categorías (disponibles en el panel personalizado). Para activar las métricas desactivadas, active el módulo de estado correspondiente en la política de estado asociada (Sistema > Estado > Política).
Nombre del grupo de métricas |
Habilitado de forma predeterminada |
Descripción |
CPU |
No |
Supervisa la CPU de FMC |
Memoria |
Yes |
Supervisa la memoria FMC |
Disco |
Yes |
Supervisa el uso del disco FMC |
Interfaz |
Yes |
Supervisa la interfaz FMC |
Proceso |
Yes |
Supervisa los procesos de FMC |
Evento |
Yes |
Supervisa La Tasa De Eventos |
MySQL |
No |
Supervisa MySQL |
RabbitMQ |
No |
Supervisa RabbitMQ |
Sybase |
No |
Supervisa Sybase |
Habilitado de forma predeterminada: las métricas se recopilan de forma predeterminada. Para activar las métricas desactivadas, active el módulo de estado correspondiente en la política de estado asociada (Sistema > Estado > Política).
Nombre del grupo de métricas |
Habilitado de forma predeterminada |
Descripción |
Platform |
Estado del chasis |
Yes |
Supervisa diferentes parámetros del chasis, como la velocidad del ventilador y la temperatura. |
Aplicable únicamente a las plataformas FPR2100 y FPR1000 |
Descarga de flujo |
Yes |
Supervisa las estadísticas de descarga de flujo de hardware |
Aplicable a FPR9300 y plataformas FPR4100 |
caídas ASP |
Yes |
Supervisa las caídas de paquetes laterales Lina |
Todos |
Número de visitas |
No |
Supervisa los recuentos de visitas para las reglas de directiva de control de acceso |
Todos |
Estado de AMP Threat Grid |
Yes |
Supervisa la conectividad con AMP ThreatGrid |
Todos |
Estado de conectividad de AMP |
No |
Supervisa la conectividad de la nube de AMP desde el FTD |
Todos |
estado del conector SSE |
No |
Supervisa la conectividad de nube SSE desde el FTD |
Todos |
Estado de NTP |
No |
Supervisa los parámetros de sincronización del reloj NTP en el FTD |
Todos |
estadísticas de VPN |
Yes |
Supervisa las estadísticas del túnel S2S y VPN RA |
Todos |
Estadísticas de ruta |
Yes |
Supervisa las caídas de paquetes laterales Lina |
Todos |
Estadísticas de rendimiento de Snort 3 |
Yes |
Supervisa determinadas estadísticas de rendimiento de Snort3 (perfstats) |
Todos |
contadores xTLS |
No |
Supervisa los flujos de xTLS/SSL y la eficacia de la memoria y la caché |
Todos |
API REST, Syslog, SNMP
No se han introducido nuevas API REST de FMC o FTD Device en 7.0. Las API REST existentes admiten nuevas métricas añadidas en 7.0.
Syslog y SNMP
Syslog
SNMP (Protocolo de administración de red simple)
Integración de productos SAL/CTR/de terceros
Tecnología de software
Nueva supervisión del estado de NGFW para el estado y el rendimiento de FTD
Ayuda a los usuarios con
Aspectos destacados
GUI de FMC
Interfaz de usuario de FMC: Navegar hasta Estado de mantenimiento
En FMC, haga clic en el icono System > Health > Monitor para navegar a la página Health Status.
Interfaz de usuario de FMC: Página Nuevo estado de mantenimiento
La página Estado de salud está diseñada para mostrar una descripción general del estado de todos los dispositivos que gestiona el FMC, incluido el estado del FMC.
Interfaz de usuario de FMC: eventos de estado del dispositivo
Haga clic en el dispositivo en el panel inferior para mostrar los eventos de estado asociados al dispositivo. Las alertas se ordenan por su estado (gravedad).
Página Supervisión de estado
Interfaz de usuario de FMC: la supervisión de estado de FMC no ha cambiado
La página de estado de FMC sigue siendo la página heredada. La nueva interfaz de usuario solo es compatible con FTD con 6.7+
Interfaz de usuario de FMC: Nuevo Paneles de dispositivos
Interfaz de usuario de FMC: superposición de datos de implementación
Haga clic en el icono de despliegue para mostrar los detalles de la superposición de despliegue en el gráfico con el rango de tiempo seleccionado
Interfaz de usuario de FMC: paneles prediseñados para dispositivos
FTD Snort Memory - ¿De dónde se origina?
Interfaz de usuario de FMC: se pueden crear paneles personalizados
Los usuarios pueden crear su propio panel personalizado
Interfaz de usuario de FMC: creación de un panel personalizado
Diálogo Correlacionar Métricas
Recopilación de datos desde (dispositivo): GUI
Datos para un rango de tiempo que se muestran en la GUI
Si el monitor de estado no tiene datos para el intervalo de tiempo seleccionado, la GUI muestra "No hay datos disponibles" en el panel de control:
En caso de que haya datos disponibles, el gráfico se muestra de la siguiente manera:
Uso de las pestañas Consola y Red del explorador
Registro de la consola del explorador y registro de llamadas de red
Ejemplo de registro de consola del explorador
Revisión | Fecha de publicación | Comentarios |
---|---|---|
2.0 |
29-Feb-2024 |
Se han actualizado algunos de los detalles técnicos. |
1.0 |
13-Feb-2023 |
Versión inicial |