Cisco Cisco Firepower Management Center 4000 User Guide

Page of 1826
 
68-26
FireSIGHT 系统用户指南
  
 68       使用运行状况监控       
  配置运行状况策略
  •
要临时保存对该模块的更改并切换到另一个模块的设置进行修改,请从页面左侧的列表中选
择其他模块。如果完成后点击 
Save Policy and Exit
,将保存所做的所有更改;如果点击 
Cancel
则丢弃所有更改。
如果想要设置生效,必须将运行状况策略应用到防御中心上。有关详情,请参见
配置 VPN 状态监控
许可证:VPN
受支持的防御中心:任何防御中心,除了 2 系列
使用 VPN 状态运行状况模块来监控您配置的网关 VPN 隧道当前的状态;系统将显示每个隧道的
信息。当任何 VPN 隧道不工作时,该模块生成一个“严重” (红色)运行状况警报。
要配置 VPN 状态运行状况模块的设置,请执行以下操作:
访问:管理员/维护人员
步骤 1
在 Health Policy Configuration 页面上,点击 
VPN Status
系统将显示 Health Policy Configuration - VPN Status 页面。
步骤 2
为 
Enabled
 选项选择 
On
,以允许使用该模块进行运行状况测试。
步骤 3
您会看到三个选项:
  •
要保存对该模块的更改并返回到 Health Policy 页面,请点击 
Save Policy and Exit
  •
要返回到 Health Policy 页面而不保存对该模块所做的任何设置,请点击 
Cancel
  •
要临时保存对该模块的更改并切换到另一个模块的设置进行修改,请从页面左侧的列表中选
择其他模块。如果完成后点击 
Save Policy and Exit
,将保存所做的所有更改;如果点击 
Cancel
则丢弃所有更改。
如果想要设置生效,必须将运行状况策略应用到适当的设备上。有关详情,请参见
应用运行状况策略
许可证:任何环境
当您将运行状况策略应用到设备时,您在策略中启用的所有模块的运行状况测试自动监控设备上
的进程和硬件的运行状况。然后,运行状况测试继续以您在策略中配置的时间间隔运行,为设备
收集运行状况数据并将该数据转发到防御中心。
如果您在运行状况策略中启用一个模块,然后将该策略应用到不需要该运行状况测试的设备,则
运行状况监视器报告该运行状况模块的状态为禁用。
如果您将启用所有模块的策略应用到设备中,它从该设备移除所有已应用的运行状况策略,以便
不应用任何运行状况策略。
当您将不同的策略应用到已应用策略的设备时,请基于新应用的测试在显示新数据时使用一些延迟。