使用Zabbix监控Check Point 1550防火墙的SNMP配置问题咨询
Check Point 1550 Zabbix SNMP 监控实现方案
前置排查(无CLI仅Web UI操作)
你这款1550属于Check Point SMB系列设备,所有SNMP配置都可以在Web管理页完成,优先排查以下配置项:
- 进入设备 > 系统管理 > SNMP配置页,确认SNMP服务已启用,建议优先用SNMP v2c版本降低适配复杂度
- 必须将Zabbix服务器的IP填入SNMP允许访问的源地址列表,部分固件版本填0.0.0.0会直接导致SNMP服务拒绝所有请求,不要留空
- SNMP community字符串避免使用
!@#$这类特殊符号,低版本SMB固件对特殊字符的community适配存在已知bug - 配置修改完成后手动重启设备生效,该系列设备SNMP配置默认不会热加载
无SMS许可下的监控配置
没有SMS许可无法使用Check Point官方的全量MIB包和专属监控模板,可通过通用方案实现核心指标监控:
- 先在Zabbix服务器端执行连通性测试,命令示例:
snmpwalk -v 2c -c 你的community值 设备IP,如果返回超时优先检查设备到Zabbix服务器的UDP 161端口是否放通 - 基础指标(CPU、内存、端口流量、设备在线状态)可以直接用Zabbix自带的Template Module Generic SNMPv2模板,无需额外配置即可直接采集
- 如需监控防火墙会话数、VPN状态这类专属业务指标,可直接通过公开OID添加自定义监控项,无需导入MIB,比如并发会话数的OID为
.1.3.6.1.4.1.2620.1.1.6.0,直接在Zabbix中添加SNMP代理类型的监控项即可
关于SNMP与Zabbix的适配说明
二者本身不存在兼容性问题,所谓的开箱即用仅针对通用硬件的基础指标,不同厂商的专属业务指标都需要手动导入对应MIB或者配置OID才能正常采集,没有通用模板可以直接覆盖所有厂商设备的全量监控需求。
内容的提问来源于stack exchange,提问作者NoobsCode
相关产品推荐
相关产品推荐

