Configurar los Ajustes SNMP para un Firebox Administrado en la Nube
Aplica A: Fireboxes administrados en la nube
El SNMP (Protocolo de Administración de Red Simple) es usado para monitorizar dispositivos en su red. El SNMP utiliza bases de información de administración (MIBs) para definir cuáles informaciones y eventos son monitorizados. Debe configurar una aplicación de software independiente para recopilar y administrar datos SNMP.
Puede configurar su Firebox para aceptar sondeos de SNMP desde una estación de administración de SNMP. Su dispositivo reporta datos a la estación de administración de SNMP, tal como el contador de tráfico de cada interfaz, el tiempo de actividad del dispositivo, el número de paquetes TCP recibidos y enviados, y la última alteración de cada interfaz de red.
- Para obtener más información acerca de SNMP, vaya a Acerca del SNMP.
- Para obtener más información acerca de MIBS SNMP, vaya a Acerca de las Bases de Información de Administración (MIB) y Detalles de los Archivos MIB Empresariales.
- Para descargar los archivos MIB Empresariales de WatchGuard e importarlos a su estación de administración de SNMP, vaya a archivos MIB Empresariales de WatchGuard.
Una captura SNMP es una notificación de evento que su Firebox envía a una estación de administración de SNMP. La captura identifica cuando ocurre una condición específica, tal como un valor que sea exceda su umbral predefinido.
Una solicitud de informe de SNMP es similar a una captura, pero el receptor envía una respuesta. Si su Firebox no obtiene una respuesta, éste envía la solicitud de informe nuevamente hasta que la estación de administración de SNMP envía una respuesta.
Su Firebox puede enviar una captura SNMP cuando el tráfico es filtrado por una política. Para más información, vaya a Enviar una Captura SNMP para una Política.
Para configurar los ajustes del SNMP para un Firebox administrado en la nube:
- En WatchGuard Cloud, seleccione Configurar > Dispositivos.
- Seleccione un Firebox administrado en la nube.
- Haga clic en Configuración del Dispositivo.
- Haga clic en el widget Ajustes de Dispositivo.
Se abre la página Ajustes de Dispositivo.

- Seleccione la pestaña SNMP.
Se abre la página Ajustes de SNMP.

- Habilitar SNMP.
Cuando habilita SNMP, el Firebox crea automáticamente una política del sistema WatchGuard SNMP para permitir que su dispositivo reciba sondeos SNMP desde una estación de administración de SNMP ubicada en su red interna.
Puede deshabilitar esta política del sistema y crear una nueva política basada en los requisitos específicos de su red y la ubicación de su estación de administración de SNMP. Debe limitar el origen de la política a la dirección de su estación de administración de SNMP

- En la lista desplegable Versión, seleccione el número de versión de SNMP.
- v1/v2c — SNMP v1 es la versión original que proporciona baja seguridad porque las cadenas comunitarias se comunican en texto sin formato. SNMP v2c es similar a v1 con mejoras en la administración del dispositivo y el sondeo de interfaces de red.
- v3 — SNMP v3 es la última y más segura versión del protocolo SNMP que le permite usar la autenticación y el cifrado para proteger los datos SNMP.
Asegúrese de que la configuración SNMP de su Firebox coincida con la configuración de su estación de administración de SNMP.
- Si selecciona SNMP v1/v2c, ingrese la Cadena Comunitaria de Solo Lectura que utiliza su dispositivo cuando se conecta a la estación de administración de SNMP. Esta cadena comunitaria se transmite en texto sin formato y no se cifra.
- Si selecciona SNMP v3, configure estos ajustes si su estación de administración de SNMP utiliza autenticación:
- Nombre del Usuario — Ingrese un nombre del usuario para autenticarse con la estación de administración de SNMP.
- Protocolo de Autenticación — Seleccione el protocolo de autenticación para la comunicación con la estación de administración de SNMP (SHA1, MD5 o Ninguno). El valor predeterminado es MD5
- Contraseña de Autenticación — Si habilita el protocolo de autenticación SHA1 o MD5, ingrese una contraseña de autenticación. La contraseña debe ser de 8 a 255 caracteres.
- Protocolo de Privacidad — SNMP v3 le permite cifrar opcionalmente los mensajes para mayor privacidad. Seleccione DES (Estándar de Cifrado de Datos) para cifrar el tráfico o Ninguno para no cifrar el tráfico de SNMP.
- Contraseña de Privacidad — Ingrese una contraseña para cifrar mensajes de salida y para descifrar mensajes entrantes. La contraseña debe ser de 8 a 255 caracteres.
- Para enviar mensajes de captura de eventos del Firebox a una estación de administración de captura SNMP, seleccione la versión de captura SNMP que desea usar (v2Inform, v3Inform, v1Trap, v2Trap, v3Trap o Deshabilitado). SNMP v1/v2c no admite v3Trap ni v3Inform.
- Para habilitar NAT en todas las conexiones de SNMP a través de su Firebox, marque la casilla de selección Usar NAT para las conexiones a través de la puerta de enlace de la capa de la aplicación de SNMP.
- En la sección Estaciones de Administración, agregue la dirección IP de sus estaciones de administración de SNMP que reciben captura SNMP.
- Seleccione los tipos de Capturas de Notificación para enviar a la estación de administración de SNMP.
- Llave de licencias del Firebox — Enviar una captura SNMP cuando una llave de licencias está vencida o a punto de vencerse.
- Sitios y Puertos Bloqueados — Enviar una captura SNMP para eventos de sitios y puertos bloqueados.
- Prevención de Intrusiones — Enviar una captura SNMP cuando el IPS genera una alarma.
- BOVPN — Enviar una captura SNMP para eventos de BOVPN
- Multi-WAN — Enviar una captura SNMP para eventos multi-WAN
- FireCluster — Enviar captura SNMP para eventos de FireCluster
- Haga clic en Guardar.
Enviar una Captura SNMP para una Política
Su Firebox puede enviar una captura SNMP cuando el tráfico es filtrado por una política. Debe tener por lo menos una estación de administración de SNMP configurado para permitir capturas SNMP.
Para configurar una política para enviar una captura SNMP:
- En WatchGuard Cloud, seleccione Configurar > Dispositivos.
- Seleccione un Firebox.
- Seleccione Configuración del Dispositivo > Políticas de Firewall.
- Seleccione una política existente o agregue una nueva política.
Aparece la página Configuración de Política. - Seleccione la pestaña Avanzado.

- En la sección Notificación, marque la casilla de selección SNMP.
- Haga clic en Guardar.
Agregar un Firebox Administrado en la Nube a WatchGuard Cloud
Agregar un FireCluster Administrado en la Nube
Configurar los Ajustes de Retroalimentación del Dispositivo (WatchGuard Cloud)
Configurar los Ajustes del Log Server para los Fireboxes Administrados en la Nube