Cómo solucionar el error de habilitación del sampler netflow en una interfaz EMAC-Vlan

En este artículo se abordará el error ‘El muestreador de NetFlow no es compatible con la interfaz VLAN EMAC…’ que se presenta al intentar habilitar ‘netflow-sampler’ en un tipo de interfaz EMAC-VLAN. Este problema es relevante para los administradores de redes que utilizan dispositivos FortiGate, ya que afecta la capacidad de monitoreo y análisis del tráfico de red. A continuación, se describirá detalladamente el problema y se mostrarán las soluciones recomendadas.

Descripción del problema

Este artículo describe por qué se muestra el error ‘El muestreador de NetFlow no es compatible con la interfaz VLAN EMAC…’ al habilitar netflow-sampler en un tipo de interfaz EMAC-VLAN.

config system interface
edit "emac_netflow"
set vdom "root"
set ip 10.11.12.13 255.255.255.0
set type emac-vlan <= EMAC-vlan type
set role lan
set snmp-index 9
set interface "port1"
next
end

FG_72x # config system interface

FG_72x (interface) # edit emac_netflow

FG_72x (emac_netflow) # set netflow-sampler both
El muestreador de NetFlow no es compatible con la interfaz VLAN EMAC..

Alcance

Este problema afecta a dispositivos FortiGate que ejecutan versiones de FortiOS anteriores a 7.2.1.

Diagnóstico paso a paso

Para diagnosticar este error, es importante revisar la versión de firmware en uso y asegurarse de que cumpla con los requisitos necesarios. Si su dispositivo FortiGate está ejecutando una versión anterior a 7.2.1, el muestreador de NetFlow no será compatible con las interfaces EMAC-VLAN.

Solución recomendada

Para habilitar netflow-sampler en un tipo de interfaz EMAC-VLAN es requerido FortiOS 7.2.1 o superior. La configuración se puede habilitar con éxito a través de los mismos pasos en un FortiGate que ejecute el firmware 7.2.1.

Artículos relacionados  Sugerencia técnica: Cómo volver a activar la consola cuando se desactiva accidentalmente durante el arranque

netflow_sampler.png

Comandos CLI utilizados

A continuación se detallan los comandos utilizados en el diagnóstico y solución del problema:

config system interface
    edit "emac_netflow"
        set vdom "root"
        set ip 10.11.12.13 255.255.255.0
        set type emac-vlan
        set role lan
        set snmp-index 9
        set interface "port1"
    next
end

Este conjunto de comandos ajusta la configuración del sistema para manejar la interfaz VLAN EMAC en el FortiGate.

Buenas prácticas y recomendaciones

  • Mantenga siempre el firmware de su FortiGate actualizado a la última versión estable para evitar problemas de compatibilidad.
  • Revise la documentación de Fortinet para obtener información específica sobre nuevas funciones y cambios en el comportamiento.
  • Realice copias de seguridad periódicas de la configuración del sistema para simplificar la recuperación en caso de problemas.
  • Considere la posibilidad de utilizar entornos de prueba antes de aplicar cambios en entornos de producción.

Notas adicionales

Para obtener más información sobre la configuración de NetFlow, consulte:

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *