You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Zabbix监控Check Point 1550防火墙的SNMP配置问题咨询

Check Point 1550 Zabbix SNMP 监控实现方案

前置排查(无CLI仅Web UI操作)

你这款1550属于Check Point SMB系列设备,所有SNMP配置都可以在Web管理页完成,优先排查以下配置项:

  • 进入设备 > 系统管理 > SNMP配置页,确认SNMP服务已启用,建议优先用SNMP v2c版本降低适配复杂度
  • 必须将Zabbix服务器的IP填入SNMP允许访问的源地址列表,部分固件版本填0.0.0.0会直接导致SNMP服务拒绝所有请求,不要留空
  • SNMP community字符串避免使用!@#$这类特殊符号,低版本SMB固件对特殊字符的community适配存在已知bug
  • 配置修改完成后手动重启设备生效,该系列设备SNMP配置默认不会热加载

无SMS许可下的监控配置

没有SMS许可无法使用Check Point官方的全量MIB包和专属监控模板,可通过通用方案实现核心指标监控:

  • 先在Zabbix服务器端执行连通性测试,命令示例:snmpwalk -v 2c -c 你的community值 设备IP,如果返回超时优先检查设备到Zabbix服务器的UDP 161端口是否放通
  • 基础指标(CPU、内存、端口流量、设备在线状态)可以直接用Zabbix自带的Template Module Generic SNMPv2模板,无需额外配置即可直接采集
  • 如需监控防火墙会话数、VPN状态这类专属业务指标,可直接通过公开OID添加自定义监控项,无需导入MIB,比如并发会话数的OID为.1.3.6.1.4.1.2620.1.1.6.0,直接在Zabbix中添加SNMP代理类型的监控项即可
关于SNMP与Zabbix的适配说明

二者本身不存在兼容性问题,所谓的开箱即用仅针对通用硬件的基础指标,不同厂商的专属业务指标都需要手动导入对应MIB或者配置OID才能正常采集,没有通用模板可以直接覆盖所有厂商设备的全量监控需求。

内容的提问来源于stack exchange,提问作者NoobsCode

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 10:06:01