Skip to Main Content
Kategorien Inventarisierung
Erstellt von Jan.Bertenhoff
Erstellt am 13. Dez 2021

Routing und Topologie Palo Alto

Hallo zusammen, bei einer PaloAlto-Firewall werden die Netzwerk und Topologie-Informationen nicht so erfasst, dass diese auch in Routing-, Netzwerk- und Topologieplänen dargestellt werden können. Die Geräte werden zwar als verbundene Clients an den Switchen angezeigt, das wars aber auch schon.
  • Jan.Bertenhoff
    15. Dez 2021
    Wäre ja auch eine Möglichkeit, dass man eigene MIBs importiert und dann eine OID-Zuordnung selbst anpassen kann. Z.B, Netzwerke sind nicht nur unter .1.3.6.1.2.1.4.20 sondern auch unter .1.3.6.1.4.1.25461.2.1.2.3.11 zu finden o.ä.
  • Frank Oehlschlägel
    15. Dez 2021
    Hi, das ist dann so wie bei anderen herstellern auch. Wenn eben jeder sein eigenes Süppchen kocht wird am ende das Gericht undefiniert schmecken :-) Beispiel Kyocery (OID für Resttoner) oder DELL (Description für iDRAC-Interfaces) etc. Mal gucken ob iteli hier was machen kann.
  • Jan.Bertenhoff
    15. Dez 2021
    Hallo Frank, Leider hält sich PaloAlto nicht ganz an die SNMP-Konventionen, was die Antwort auf die Netzwerk-MIBs angeht. Die SNMP-Schnittstellen werden ausgelesen, der Punkt SNMP-Netzwerk wird aber nicht ausgelesen. Daher tauchen die Firewalls auch nicht in Netzwerk oder Topologieplänen auf. Dies lässt sich zwar mit den manuellen Systemen beheben, macht aber bei der entsprechenden Anzahl an Schnittstellen keinen Spaß... PaloAlto bietet die MIBs für die Netzwerke zum Download zwar an, leider lassen diese sich nicht im Docusnap so interpretieren, dass er die Informationen für die Pläne nutzen kann.
    Da es sich um Kundensysteme handelt kann ich leider keine Screenshots anfertigen.
    Viele Grüße Jan Baumeister   Onsite Customer Engineer (OCE)
    t. +49 2861 80847-300 e. Jan.Baumeister@netgo.de w. www.netgo.de
  • Frank Oehlschlägel
    15. Dez 2021
    Hallo, ein Screenshot zum bewerten wäre hilfreich wenn machbar. Im Moment weiss ich aus Unkenntnis Palo Alto nicht was genau das Problem ist. Danke!