Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit la nouvelle fonctionnalité de surveillance de l'état de santé des périphériques ajoutée dans les versions 6.7 et 7.0.
Le problème :
Le système de surveillance de l'état du périphérique offre une visibilité sur les performances du périphérique pour un débogage réactif et des actions proactives.
Une visibilité et une analyse complètes sont obtenues par :
Nouveautés de la version 7.0
Nouveautés ou différences par rapport à FP 7.0
Avantages
Nouveauté sur 6.7
Nouveau ou différent par rapport à la version qui précède immédiatement (niveau élevé) :
Comment ça fonctionne
Sous le capot,
Notes supplémentaires
Des données de surveillance sanitaire sont disponibles
Certaines métriques (FMC et FTD) sont désactivées par défaut
Mise en oeuvre des améliorations demandées par les utilisateurs de FP 6.7 IFT
Surveillance de l'état des périphériques dans FP 6.7
Résumé des limites :
Exemples de déploiement
Conditions préalables et plates-formes prises en charge
Plates-formes logicielles et matérielles minimales prises en charge
Version min. du gestionnaire supportée |
Périphériques gérés |
Version minimale du périphérique géré prise en charge requise |
Remarques |
FMC 6,7 |
DFT 6,7 |
FXOS 2.9.1 DFT 6,7 |
Pris en charge uniquement sur les FTD |
API REST du périphérique FTD |
DFT 6,7 |
FXOS 2.9.1 DFT 6,7 |
API REST du périphérique FTD uniquement (pas les interfaces utilisateur graphiques FDM ou CDO) |
Interfonctionnement
Aucune exigence spécifique d'interopérabilité.
Interface utilisateur FMC : autonome et assistance haute disponibilité
Navigation dans la page Health Monitoring
État de santé
Tableau de bord FMC
Tableau de bord de surveillance de l'état FMC dans 7.0
Vue récapitulative de :
Ce tableau de bord est disponible pour les FMC actifs et en veille. L'utilisateur peut créer des tableaux de bord personnalisés pour surveiller les mesures de son choix.
Tableau de bord FMC : panneau haute disponibilité FMC
Le panneau HA affiche
Tableau de bord FMC : taux d'événements et capacité
Taux D'Événements
Capacité des événements
capacité événementielle
Tableau de bord FMC : capacité des événements
État De Consommation De Capacité En Événement Normal
Scénario de dépassement, lorsque les événements sont stockés au-delà de la capacité maximale configurée.
Tableau de bord FMC : panneau de processus FMC
Le panneau Processus critiques affiche
Le panneau des processus affiche les mesures suivantes pour tous les processus « pmconfig » :
Tableau de bord FMC : processeur FMC
Le panneau UC affiche
Tableau de bord FMC : autres panneaux
Le panneau Mémoire affiche l'utilisation globale de la mémoire sur FMC
Le panneau d'interface affiche le débit d'entrée/sortie moyen de toutes les interfaces
Le panneau Disque affiche
Intervalle d'exécution
Mesures disponibles
Mesures disponibles pour les tableaux de bord personnalisés
Interface utilisateur FMC : tableau de bord personnalisé FMC
Nouvelles catégories de mesures de surveillance FMC dans 7.0
Interface utilisateur FMC : mesures FMC
40 mesures ajoutées dans différentes catégories (disponibles dans le tableau de bord personnalisé). Pour activer les mesures désactivées, activez le module d'intégrité correspondant dans la stratégie d'intégrité associée (Système > Intégrité > Stratégie).
Nom du groupe de mesures |
Activé par défaut |
Description |
CPU |
Non |
Surveille le processeur FMC |
Mémoire |
Oui |
Surveille la mémoire FMC |
Disque |
Oui |
Surveille l'utilisation des disques FMC |
Interface |
Oui |
Surveille l'interface FMC |
Process |
Oui |
Surveille les processus FMC |
Événement |
Oui |
Surveille le taux d'événements |
MySQL |
Non |
Surveille MySQL |
RabbitMQ |
Non |
Moniteurs RabbitMQ |
Sybase |
Non |
Surveille Sybase |
Activé par défaut : les mesures sont collectées par défaut. Afin d'activer les métriques désactivées, activez le module d'intégrité correspondant dans la politique d'intégrité associée (Système > Intégrité > Politique).
Nom du groupe de mesures |
Activé par défaut |
Description |
Plateforme |
État du châssis |
Oui |
Surveille différents paramètres du châssis, tels que la vitesse et la température du ventilateur. |
Applicable uniquement aux plates-formes FPR2100 et FPR1000 |
Décharge de flux |
Oui |
Surveille les statistiques de déchargement du flux matériel |
Applicable au FPR9300 et FPR4100 |
Gouttes ASP |
Oui |
Surveille les pertes de paquets côté Lina |
tout |
Nombre de visites |
Non |
Surveille le nombre de résultats pour les règles de stratégie de contrôle d'accès |
tout |
État d'AMP Threat Grid |
Oui |
Surveille la connectivité à AMP ThreatGrid |
tout |
État de la connectivité AMP |
Non |
Surveille la connectivité du cloud AMP à partir du FTD |
tout |
État du connecteur SSE |
Non |
Surveille la connectivité du cloud SSE à partir du FTD |
tout |
État NTP |
Non |
Surveille les paramètres de synchronisation d'horloge NTP sur le FTD |
tout |
Statistiques VPN |
Oui |
Surveille les statistiques du tunnel VPN S2S et RA |
tout |
Statistiques de route |
Oui |
Surveille les pertes de paquets côté Lina |
tout |
Statistiques des performances de Snort 3 |
Oui |
Surveille certaines statistiques de performances Snort3 (perfstats) |
tout |
Compteurs xTLS |
Non |
Surveille les flux xTLS/SSL, la mémoire et l'efficacité du cache |
tout |
API REST, Syslog, SNMP
Aucune nouvelle API REST FMC ou FTD Device n'a été introduite dans la version 7.0. Les API REST existantes prennent en charge les nouvelles métriques ajoutées à la version 7.0.
Syslog et SNMP
Syslog
SNMP
Intégration de produits SAL/CTR/tiers
Technologie logicielle
Nouvelle surveillance de l'état du pare-feu de nouvelle génération
Aide les utilisateurs à
Points saillants
Interface graphique FMC
Interface utilisateur FMC : accéder à l'état de santé
Sur FMC, cliquez sur l'icône System > Health > Monitor pour accéder à la page Health Status.
Interface utilisateur FMC : page New Health Status
La page Health Status (Etat de santé) est conçue pour présenter un aperçu de l'état de santé de tous les périphériques gérés par le FMC, y compris l'état de santé du FMC.
Interface utilisateur FMC : Événements d'intégrité des périphériques
Cliquez sur le périphérique dans le panneau inférieur pour afficher les événements d'intégrité associés au périphérique. Les alertes sont triées par leur état d'intégrité (gravité).
Page Surveillance de la santé
Interface utilisateur FMC : la surveillance de l'état FMC est inchangée
La page d'intégrité FMC est toujours la page héritée. La nouvelle interface utilisateur est prise en charge uniquement pour FTD avec 6.7+
Interface utilisateur FMC : nouveau ! Tableaux de bord
Interface utilisateur FMC : superposition des données de déploiement
Cliquez sur l'icône de déploiement pour afficher les détails de superposition de déploiement sur le graphique avec la plage de temps sélectionnée
Interface utilisateur FMC : tableaux de bord préconfigurés pour les périphériques
Mémoire FTD Snort - D'où provient-elle ?
Interface utilisateur FMC : possibilité de créer des tableaux de bord personnalisés
Les utilisateurs peuvent créer leur propre tableau de bord personnalisé
Interface utilisateur FMC : créer un tableau de bord personnalisé
Boîte de dialogue Corréler les indicateurs
Collecte de données à partir de (périphérique) - GUI
Données d'un intervalle de temps affichées dans l'interface utilisateur graphique
Lorsque le moniteur d'intégrité ne dispose pas de données pour la plage de temps sélectionnée, l'interface utilisateur graphique affiche « Aucune donnée disponible » dans le panneau du tableau de bord :
Si des données sont disponibles, le graphique apparaît comme suit :
Utiliser les onglets Console et Réseau du navigateur
Journal de la console du navigateur et journal des appels réseau
Exemple de journal de console de navigateur
Révision | Date de publication | Commentaires |
---|---|---|
2.0 |
29-Feb-2024 |
Mise à jour de certains détails techniques. |
1.0 |
13-Feb-2023 |
Première publication |