Supervision LAN

La supervision des pare-feu en est encore à ses débuts. Nous prévoyons de l’améliorer continûment, en couvrant davantage de plateformes et de constructeurs de pare-feu et en ajoutant des capacités de supervision.
Tout retour est le bienvenu.

Modèles pris en charge

  • Cisco ASA 5500 Series
  • Cisco ASA 5500-X Series
  • Cisco Firepower 1000 Series (FPR1010, FPR1120, FPR1140, FPR1150, ...)
  • Cisco Firepower 2100 Series
  • Cisco Firepower 4100 Series
  • Cisco Firepower 9300 Series
  • Pare-feu Cisco Secure Firewall
  • Déploiements Firepower Threat Defense (FTD)

Technologies prises en charge

  • Port-Channel
  • VLAN
  • Ports physiques
  • Interface HA (failover actif/passif)

Métriques supervisées

    Métriques d’interface

    • Débit de données [MB/sec, Mbit/sec]
    • Utilisation du lien [%]
    • Débit de paquets [packet/sec]
    • Paquets en erreur [packet/sec]
    • Paquets rejetés [packet/sec]

    Métriques système

    • Utilisation CPU [%]
    • Utilisation mémoire [%]

    Métriques de pare-feu

    • Connexions actives
    • Taux de connexion [conn/sec]
    • Connexions maximales
    • Connexions semi-ouvertes
    • Traductions NAT
    • Paquets perdus [packet/sec]
    • Rejets du pare-feu [packet/sec]

    Métriques NAT

    • Traductions NAT actives
    • Échecs de traduction NAT [/sec]

    Métriques VPN

    • Tunnels IPsec actifs
    • Tunnels IKE phase 1 actifs
    • Sessions VPN (AnyConnect / accès distant)
    • Utilisateurs SSL
    • Débit IPsec RX/TX [Mbit/sec]
    • Débit IKE RX/TX [Mbit/sec]

    Métriques HA (collectées si disponibles)

    • État du rôle HA (actif / passif)

    Métriques BGP (collectées si disponibles)

    • État des pairs BGP (up/down), pair par pair
    • Mises à jour BGP entrantes/sortantes [/sec]
    • Durée d’établissement de la session BGP [sec]

    Métriques QoS (collectées si disponibles)

    • Trafic entrant/sortant par class-map [bytes/sec]
    • Rejets par class-map [bytes/sec]

Fonctions supplémentaires

  • Affichage complet des données de configuration
  • Healthcheck (défauts matériels ou logiques sur les ports ou les switchs)
  • Rapports historiques
  • Alertes : métriques de performance
  • Alertes : défauts matériels
LAN switch monitoring : summary

Équipements réseau pris en charge

  • Cisco
  • MIB SNMP compatibles Cisco
  • HPE Aruba
  • Huawei

Métriques supervisées

  • Débit de données [MB/sec, Mbit/sec]
  • Débit de paquets unicast [packet/sec]
  • Utilisation CPU et mémoire
  • Paquets en erreur [packet/sec]

Technologies prises en charge

  • Port-Channel
  • VLAN
  • FEX
  • VSS
  • Ports physiques

Fonctions supplémentaires

  • Affichage complet des données de configuration
  • Healthcheck (défauts matériels ou logiques sur les ports ou les switchs)
  • Rapports historiques
  • Alertes : métriques de performance
  • Alertes : défauts matériels

Exemples

Total : données entrantes en bit/sec
LAN switch monitoring : data in

Total : utilisation CPU
LAN switch monitoring : CPU usage

Total : heatmap
LAN switch monitoring : heatmap

Switch : état de santé
LAN switch monitoring : health status

FortiNet FortiGate monitoring : summary

Le FortiGate et tous les switchs qu’il gère sont supervisés par l’API REST du FortiGate.

Équipements supervisés

  • FortiGate
  • FortiSwitch

Composants FortiGate supervisés

  • Port
  • VLAN
  • Port Channel
  • VDOM
  • Tunnel VPN
  • SD-WAN
  • Lien
  • HA
  • FortiAP
  • CPU
  • Capteurs

Composants FortiSwitch supervisés

  • Port

Métriques supervisées

  • Data Mbit/sec
  • Paquets, erreurs
  • CPU
  • Mémoire
  • Sessions
  • Taux d’établissement
  • SSL VPN (connexions, tunnels, utilisateurs)
  • Latence
  • Gigue
  • Paquets perdus
  • Données radio
  • Température
  • Ventilateur
  • Tension

Exemples

Données FortiGate :
FortiNet FortiGate monitoring

Résumé FortiSwitch :
FortiNet FortiGate monitoring

Port FortiSwitch :
FortiNet FortiGate monitoring

État de santé FortiSwitch :
FortiNet FortiGate monitoring