根据您描述的情况,问题可能出在L4-L7物理资源池创建时的设备过滤或纳管类型选择上。山石防火墙属于三方防火墙,其纳管方式与H3C自有设备有差异。
1. 确认纳管方式
在控制器中添加L4-7设备时,选择“三方防火墙”进行纳管。请确认您选择的协议是SSH,且输入的管理IP、用户名、密码正确,状态为“active”表示纳管已成功。但请注意,中H3C SeerEngine-SEC安全控制器的静态代理和伪代理纳管方式不同:
山石防火墙若支持多Context,请确认使用了正确的管理IP。
2. 创建L4-L7物理资源池
进入【自动化】-【安全资源池】-【资源池】-【设备】页面,点击“增加”。在选择设备时,请直接搜索您刚添加的山石防火墙名称。若看不到,请检查:
如果仍看不到,可能需要先创建一个“设备组”,将山石防火墙加入该组,然后在创建L4-L7物理资源池时选择该设备组。参考中静态代理流程,需要先创建L4-L7物理资源池及模板,再添加设备。
3. Runbook、流程包和动作包的使用
Runbook通常用于自动化运维任务编排。对于山石防火墙作为服务网关,您需要:
具体操作建议查看控制器中已导入的Runbook说明文档,确认流程包是否匹配山石防火墙的设备类型。如果流程包是为H3C自有设备设计的,可能无法直接驱动山石防火墙,需要确认山石防火墙是否支持NETCONF或RESTCONF等标准接口,或者是否有专门的适配包。
4. 验证与排查
如需进一步协助,可提供山石防火墙的型号和软件版本,以及控制器中添加设备时的详细配置截图,以便更精准地定位问题。
具体有没有案例参考,感谢
L4-L7资源池里看不到山石防火墙,L4-L7设备组里也看不到,山石防火墙状态为active,另外runbook在导入动作包和流程包之后呢需要怎么做,怎么与山石防火墙绑定使用,ADDC7302H04
具体有没有案例参考,感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明