暂无评论
H3C的态势感知平台可以很好地对接整网华为设备。这主要基于标准化的通用协议来实现,平台专门设计了跨厂商的对接能力。
从功能完成度上,整体对接会形成三个层次:基础且常用的通用功能可以完美实现;部分高级功能需要在华为设备上做适配;而为H3C设备深度定制的联动功能则无法在华为设备上使用。
| 对接层级 | 关键特性与说明 |
|---|---|
| 完美实现 (基于标准协议) | 日志采集 (Syslog):收集设备运行日志与安全事件 资产发现与性能监控 (SNMP):识别设备信息,监控CPU、内存、接口流量 流量分析 (NetStream/sFlow):剖析业务流量构成,发现异常流量 |
| 需要适配 (配置与调整) | 日志解析:华为私有日志字段可能需定制解析规则 MIB适配:部分私有OID节点需手动适配 联动响应:与华为设备的联动需单独开发接口 |
| 无法实现 (厂商绑定) | 一键封堵:无法直接通过平台下发策略到华为防火墙 一体化运维:H3C设备专属的批量策略下发、版本升级等功能 |
下面是对各层功能的详细解读,以及核心注意事项和官方文档针脚:
这是态势感知感知能力的基础。
配置概览 (华为侧):
在华为设备上,通过info-center loghost命令,将日志发送至态势感知平台的采集器IP(默认端口UDP 514)即可。
关键点:确保华为与H3C设备的日志都使用标准Syslog格式,避免用华为私有扩展格式。
用于设备信息读取和状态监控。
配置概览 (华为侧):
在华为设备上,开启SNMP Agent,配置版本(推荐v2c或v3)、只读团体字,并设置访问控制列表。
关键点:H3C和华为的设备有大量私有MIB(管理信息库)。建议在平台配置 > 系统配置 > 资产识别中,勾选对应的厂商OID库,保证信息准确。
提供不同维度的网络流量分析能力。
NetStream:华为设备常用的流量统计技术,类似思科的NetFlow。在华为设备上配置NetStream目标为态势感知的采集器地址。
sFlow:采用采样的流量监控技术,部分华为和H3C交换机支持。
端口镜像:通过端口镜像将流量复制一份给态势感知,由平台进行深度分析。
日志适配:如果添加日志源时没找到对应华为型号,可选“其他厂商-其他”先尝试。若日志无法解析,可能需要购买第三方日志适配服务,联系H3C技术人员支持,并提供日志手册。
联动限制:平台无法直接给华为设备下发黑名单IP等联动策略。若需要联动,可考虑通过Syslog发送告警,由其他系统响应,或进行定制开发。
授权追溯:如果平台无法收到某类日志(如URL访问日志),可能是华为设备上未购买相应授权功能。
网络策略:提前规划并放通设备到采集器的路由以及防火墙策略,确保采集链路畅通。
暂无评论
info-center enable
info-center loghost 192.168.1.100 facility local5 // 态势感知采集IP
info-center timestamp log date-format yyyy-mm-dd hh:mm:ss
snmp-agent
snmp-agent community read public
snmp-agent target-host trap address udp-domain 192.168.1.100 params securityname public
interface GigabitEthernet 0/0/1
ip netstream inbound
ip netstream outbound
ip netstream export host 192.168.1.100 9995
ip netstream export version 9
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论