La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
Questo documento descrive la nuova funzione di monitoraggio dello stato dei dispositivi aggiunta nelle versioni 6.7 e 7.0.
Il problema:
Il sistema di monitoraggio dello stato fornisce visibilità sulle prestazioni del dispositivo per il debug reattivo e le azioni proattive.
La visibilità e l'analisi complete si ottengono mediante:
Novità della release 7.0
Novità o differenze rispetto al 7° PQ
Vantaggi
Novità della versione 6.7
Nuovo o diverso rispetto alla release immediatamente precedente (di alto livello):
Come funziona
Sotto il cofano,
Note aggiuntive
Sono disponibili dati di monitoraggio dello stato
Alcune metriche (sia FMC che FTD) sono disabilitate per impostazione predefinita
Attuazione dei miglioramenti richiesti dal 6.7° PQ
Monitoraggio dello stato dei dispositivi in FP 6.7
Riepilogo delle limitazioni:
Esempi di distribuzione
Prerequisiti e piattaforme supportate
Minimo piattaforme software e hardware supportate
Versione minima di Gestione supportata |
Dispositivi gestiti |
Versione minima dispositivo gestito supportato richiesta |
Note |
CCP 6.7 |
FTD 6,7 |
FXOS 2.9.1 FTD 6,7 |
Supportato solo su FTD |
API REST dispositivo FTD |
FTD 6,7 |
FXOS 2.9.1 FTD 6,7 |
Solo API REST dispositivo FTD (non FDM o CDO GUI) |
Interoperabilità
Nessun requisito specifico di interoperabilità.
Interfaccia utente FMC: supporto autonomo e HA
Navigazione nelle pagine di monitoraggio dello stato
Stato integrità
Dashboard FMC
Dashboard di monitoraggio dello stato di FMC in 7.0
Visualizzazione di riepilogo di:
Questo dashboard è disponibile sia per i CCP attivi che per quelli in standby. L'utente può creare dashboard personalizzati per monitorare le metriche scelte.
Dashboard FMC: pannello HA FMC
Il pannello HA mostra
Dashboard FMC: velocità e capacità degli eventi
Frequenza eventi
Capacità evento
capacità evento
Dashboard FMC: capacità evento
Stato consumo capacità evento normale
Scenario di overflow, quando gli eventi vengono archiviati oltre la capacità massima configurata.
Dashboard di FMC: pannello Processo di FMC
Il pannello Processi critici mostra
Il pannello dei processi mostra queste metriche per tutti i processi "pmconfig":
Dashboard FMC: CPU FMC
Il pannello CPU mostra
Dashboard di FMC: altri pannelli
Il pannello Memoria mostra l'utilizzo complessivo della memoria su FMC
Il pannello Interfaccia mostra la velocità di ingresso/uscita della media di tutte le interfacce
Il pannello Disco mostra
Intervallo di tempo di esecuzione
Metriche disponibili
Metriche disponibili per dashboard personalizzati
Interfaccia utente FMC: dashboard personalizzato FMC
Nuove categorie di metriche di monitoraggio FMC in 7.0
Interfaccia utente FMC: Metriche FMC
40 metriche aggiunte tra diverse categorie (disponibili nel dashboard personalizzato). Per abilitare le metriche disabilitate, abilitare il modulo di integrità corrispondente nel criterio di integrità associato (Sistema > Integrità > Criteri).
Nome gruppo di metriche |
Attivato per impostazione predefinita |
Descrizione |
CPU |
No |
Controlla la CPU FMC |
Memoria |
Sì |
Monitoraggio della memoria FMC |
Disco |
Sì |
Monitoraggio dell'utilizzo del disco della console Gestione risorse |
Interfaccia |
Sì |
Monitor FMC Interface |
Processo |
Sì |
Monitoraggio dei processi FMC |
Evento |
Sì |
Frequenza eventi monitor |
MySQL |
No |
Controlla MySQL |
RabbitMQ |
No |
Monitor RabbitMQ |
Sybase |
No |
Monitor Sybase |
Abilitato per impostazione predefinita: le metriche vengono raccolte per impostazione predefinita. Per abilitare le metriche disabilitate, abilitare il modulo di integrità corrispondente nel criterio di integrità associato (Sistema > Integrità > Criteri).
Nome gruppo di metriche |
Attivato per impostazione predefinita |
Descrizione |
Piattaforma |
Stato dello chassis |
Sì |
Esegue il monitoraggio di diversi parametri dello chassis, quali la velocità della ventola e la temperatura. |
Applicabile solo alle piattaforme FPR2100 e FPR1000 |
Funzionalità Flow Offload |
Sì |
Monitoraggio delle statistiche di offload del flusso hardware |
Applicabile a FPR9300 e piattaforme FPR4100 |
Cadute ASP |
Sì |
Monitoraggio delle perdite di pacchetti lina |
Tutto |
Conteggio visite |
No |
Monitoraggio dei conteggi delle corrispondenze per le regole dei criteri di controllo di accesso |
Tutto |
Stato AMP Threat Grid |
Sì |
Monitoraggio della connettività ad AMP ThreatGrid |
Tutto |
Stato connettività AMP |
No |
Monitoraggio della connettività cloud AMP da FTD |
Tutto |
Stato connettore SSE |
No |
Monitoraggio della connettività cloud SSE dall'FTD |
Tutto |
Stato NTP |
No |
Controlla i parametri di sincronizzazione dell'orologio NTP su FTD |
Tutto |
Statistiche VPN |
Sì |
Monitoraggio delle statistiche del tunnel VPN da sito a sito e da sito |
Tutto |
Statistiche ciclo di lavorazione |
Sì |
Monitoraggio delle perdite di pacchetti lina |
Tutto |
Statistiche prestazioni Snort 3 |
Sì |
Esegue il monitoraggio di alcune statistiche sulle prestazioni di Snort3 (perfstats) |
Tutto |
Contatori xTLS |
No |
Monitoraggio dei flussi xTLS/SSL, della memoria e dell'efficacia della cache |
Tutto |
API REST, Syslog, SNMP
Nella versione 7.0 non sono state introdotte nuove API REST FMC o FTD. Le API REST esistenti supportano le nuove metriche aggiunte nella versione 7.0.
Syslog e SNMP
Syslog
SNMP
Integrazione di SAL/CTR/prodotti di terze parti
Tecnologia software
Nuovo monitoraggio dello stato NGFW per stato e prestazioni FTD
Aiuta gli utenti con
Caratteristiche
GUI FMC
Interfaccia utente di FMC: Passa a Stato integrità
Su FMC, fare clic sull'icona Sistema > Integrità > Monitor per passare alla pagina Stato di integrità.
Interfaccia utente FMC: pagina Nuovo stato integrità
La pagina Stato di integrità consente di visualizzare una panoramica dello stato di tutti i dispositivi gestiti dal CCP, incluso lo stato del CCP.
Interfaccia utente di FMC: eventi di integrità del dispositivo
Fare clic sul dispositivo nel pannello inferiore per visualizzare gli eventi di stato associati al dispositivo. Gli avvisi vengono ordinati in base allo stato di salute (gravità).
Pagina Monitoraggio stato
Interfaccia utente FMC: monitoraggio stato FMC non modificato
La pagina dello stato di salute di FMC è ancora la pagina legacy. La nuova interfaccia utente è supportata solo per FTD con 6.7+
FMC UI: Novità! Dashboard dispositivi
Interfaccia utente di FMC: overlay dei dati di distribuzione
Fare clic sull'icona di distribuzione per visualizzare i dettagli della sovrapposizione di distribuzione nel grafico relativo all'intervallo di tempo selezionato
Interfaccia utente di FMC: dashboard predefiniti del dispositivo
FTD Snort Memory - Da dove ha origine?
Interfaccia utente di FMC: è possibile creare dashboard personalizzati
Gli utenti possono creare un dashboard personalizzato
Interfaccia utente di FMC: creazione di un dashboard personalizzato
Finestra di dialogo Correla metriche
Raccolta dati da (dispositivo) - GUI
Dati per un intervallo di tempo visualizzati nella GUI
Se il Monitor per la salute non dispone di dati per l'intervallo di tempo selezionato, l'interfaccia grafica mostra ‘Nessun dato disponibile’ nel pannello del dashboard:
Nel caso di dati disponibili, il grafico è il seguente:
Utilizzare le schede Console e Rete del browser
Registro console browser e registro chiamate di rete
Esempio di registro della console del browser
Revisione | Data di pubblicazione | Commenti |
---|---|---|
2.0 |
29-Feb-2024 |
Sono stati aggiornati alcuni dettagli tecnici. |
1.0 |
13-Feb-2023 |
Versione iniziale |