Configurar un Monitor de Enlace
Para monitorizar el estado de las interfaces en su Firebox, puede configurar los objetivos del Monitor de Enlace, que son hosts remotos más allá del perímetro de su red. Para obtener información detallada sobre cómo funciona el Monitor de Enlace y las prácticas recomendadas, consulte Acerca del Monitor de Enlace.
Los diferentes tipos de interfaz tienen diferentes configuraciones y requisitos predeterminados del Monitor de Enlace:
- Interfaces Externas — El objetivo predeterminado es la puerta de enlace predeterminada, que es el siguiente salto después del Firebox. Para obtener datos de rendimiento significativos, le recomendamos que reemplace el objetivo de puerta de enlace predeterminado con un objetivo diferente del Monitor de Enlace.
- Interfaces Internas (Fireware v12.4 o superior) — Después de agregar una interfaz interna al Monitor de Enlace, no hay un objetivo predeterminado. Debe especificar una dirección IP del siguiente salto o agregar un objetivo. Las interfaces internas son interfaces De Confianza, Opcionales o Personalizadas.
- Interfaces virtuales BOVPN (Fireware v12.4 o superior) —El objetivo predeterminado es la dirección IP del par. No puede editar o eliminar este objetivo, ni agregar otros objetivos.
Si especifica un nombre de dominio en la configuración de un objetivo, debe configurar un servidor DNS como se describe en Configurar los Servidores DNS y WINS de Red.
Agregar una Interfaz
- Seleccione Red > Monitor de Enlace.
Aparece la lista del Monitor de Enlace.
- Haga clic en Agregar.
Aparece el cuadro de diálogo Agregar Interfaz al Monitor de Enlace.
- Seleccione una o más interfaces y haga clic en Aceptar.
Las interfaces aparecen en la lista.
- (Recomendado) Si agregó una interfaz externa, agregue un objetivo personalizado:
- Haga clic en la interfaz en la lista del Monitor de Enlace.
Aparece los ajustes del Monitor de Enlace. - Haga clic en Agregar.
- Agregue un objetivo personalizado.
El objetivo que agrega reemplaza el objetivo predeterminado.
- Haga clic en la interfaz en la lista del Monitor de Enlace.
- Si agregó una interfaz interna, agregue el siguiente salto, un objetivo personalizado o ambos:
- Haga clic en la interfaz en la lista del Monitor de Enlace.
Aparece los ajustes del Monitor de Enlace. - Para agregar un siguiente salto, seleccione la casilla de selección Siguiente Salto y escriba una dirección IP.
- Para agregar un objetivo personalizado, haga clic en Agregar.
- Haga clic en la interfaz en la lista del Monitor de Enlace.
Para obtener información sobre cómo configurar objetivos, consulte Editar la Configuración del Monitor de Enlace.
- Seleccione Red > Configuración > Monitor de Enlace.
Aparece la lista del Monitor de Enlace.
- Haga clic en Agregar.
Aparece el cuadro de diálogo de selección de interfaz.
- Seleccione una o más interfaces y haga clic en Aceptar.
Las interfaces que agregó aparecen en la lista.
- (Recomendado) Si agregó una interfaz externa, agregue un objetivo personalizado:
- Haga clic en la interfaz en la lista del Monitor de Enlace.
Aparece los ajustes del Monitor de Enlace para esa interfaz. - Haga clic en Agregar.
- Agregue un objetivo personalizado.
El objetivo que agrega reemplaza el objetivo predeterminado.
- Haga clic en la interfaz en la lista del Monitor de Enlace.
- Si agregó una interfaz interna, agregue el siguiente salto, un objetivo personalizado o ambos:
- Haga clic en la interfaz en la lista del Monitor de Enlace.
Aparece los ajustes del Monitor de Enlace. - Para agregar un siguiente salto, seleccione la casilla de selección Siguiente Salto y escriba una dirección IP.
- Para agregar un objetivo personalizado, haga clic en Agregar.
- Haga clic en la interfaz en la lista del Monitor de Enlace.
Para obtener información sobre cómo configurar objetivos, consulte Editar la Configuración del Monitor de Enlace.
Editar la Configuración del Monitor de Enlace
- Seleccione Red > Monitor de Enlace.
Aparece la lista del Monitor de Enlace. - Haga clic en el nombre de la interfaz.
Aparece la configuración del Monitor de Enlace. - Para reemplazar el objetivo predeterminado, haga clic en Agregar.
Aparece el cuadro de diálogo Agregar Objetivo del Monitor de Enlace.
- En la lista despegable Tipo , seleccione Ping, TCP o DNS.
- En el cuadro de texto Objetivo, escriba una dirección IP o nombre de dominio.
- Si seleccionó TCP, en el cuadro de texto Puerto, escriba un número de puerto.
- Si seleccionó DNS, escriba la dirección IP del servidor DNS.
- Si seleccionó DNS, en el cuadro de texto Consultar Dominio, escriba un nombre de dominio para que el servidor DNS lo resuelva.
- Haga clic en Aceptar.
El objetivo que configuró reemplaza el objetivo de puerta de enlace predeterminado.
- Para agregar hasta dos objetivos adicionales, repita los pasos 3–9. ¡Consejo!
- Para un objetivo en la lista, seleccione el botón de radio para Medir Pérdida, Latencia y Oscilaciones.
Si selecciona medidas de pérdida, latencia y oscilaciones en una acción SD-WAN, las conexiones fallarán si se superan los valores que especificó para esas medidas. Para más información, consulte Acerca de SD-WAN. - Para requerir que todos los objetivos del Monitor de Enlace sean exitosos para definir la interfaz como activa, seleccione la casilla de selección Requerir una prueba exitosa para todos los objetivos para definir la interfaz como activa.
- Para especificar con qué frecuencia Firebox verifica el estado de la interfaz, en el cuadro de texto Intervalo de verificación, ingrese o seleccione la cantidad de tiempo en segundos.
La configuración predeterminada es de 5 segundos. - Para cambiar el número de verificaciones fallidas consecutivas que deben producirse antes de enviar un error a la siguiente interfaz especificada, en el cuadro de texto Desactivar luego de, ingrese o seleccione la cantidad de fallas.
La configuración predeterminada son 3 pruebas fallidas. - Para cambiar el número de verificaciones satisfactorias consecutivas que deben producirse antes de que una interfaz inactiva se vuelva activa nuevamente, en el cuadro de texto Reactivar luego de ingrese o seleccione la cantidad de verificaciones satisfactorias.
La configuración predeterminada son 3 pruebas exitosas. - Haga clic en Guardar.
- Seleccione Red > Configuración > Monitor de Enlace.
Aparece la lista del Monitor de Enlace. - En la lista Interfaces Monitorizadas, seleccione una interfaz.
Aparece la configuración de esa interfaz. - Para reemplazar el objetivo predeterminado, en la sección Configuraciones, haga clic en Agregar.
Aparece el cuadro de diálogo Agregar Objetivo de Pruebas.
- En la lista despegable Tipo , seleccione Ping, TCP o DNS.
- En el cuadro de texto Objetivo, seleccione Dirección IP o Dominio.
- Escriba una dirección IP o nombre de dominio. Si seleccionó DNS, escriba la dirección IP del servidor DNS.
- Si seleccionó TCP, en el cuadro de texto Puerto, escriba un número de puerto.
- Si seleccionó DNS, en el cuadro de texto Consultar Dominio, escriba un nombre de dominio para que el servidor DNS lo resuelva.
- Haga clic en Aceptar. El objetivo que configuró reemplaza el objetivo de puerta de enlace predeterminado.
- Para agregar hasta dos objetivos adicionales, repita los pasos 3–9. ¡Consejo!
- Para un objetivo en la lista, seleccione el botón de radio para Medir Pérdida, Latencia y Oscilaciones.
Si selecciona medidas de pérdida, latencia y oscilación en una acción SD-WAN, las conexiones conmutarán por error si se superan los valores que especificó para esas medidas. Para más información, consulte Acerca de SD-WAN. - Para requerir que todos los objetivos del Monitor de Enlace sean exitosos para definir la interfaz como activa, seleccione la casilla de selección Requerir una prueba exitosa para todos los objetivos para definir la interfaz como activa.
- Para especificar con qué frecuencia Firebox verifica el estado de la interfaz, en el cuadro de texto Intervalo de verificación, ingrese o seleccione la cantidad de tiempo en segundos.
La configuración predeterminada es de 5 segundos. - Para cambiar el número de verificaciones fallidas consecutivas que deben producirse antes de enviar un error a la siguiente interfaz especificada, en el cuadro de texto Desactivar luego de, ingrese o seleccione la cantidad de fallas.
La configuración predeterminada son 3 pruebas fallidas. - Para cambiar el número de verificaciones satisfactorias consecutivas que deben producirse antes de que una interfaz inactiva se vuelva activa nuevamente, en el cuadro de texto Reactivar luego de ingrese o seleccione la cantidad de verificaciones satisfactorias.
La configuración predeterminada son 3 pruebas exitosas.
Configurar el Monitor de Enlace en Fireware v12.3.x
En Fireware v12.3.x, los pasos para habilitar y configurar el Monitor de Enlace son diferentes.
- Seleccione Red > Monitor de Enlace.
Aparece la lista del Monitor de Enlace.
- Seleccione una interfaz y haga clic en Configurar.
Aparece la configuración del Monitor de Enlace. - Seleccione Habilitar Monitor de Enlace para esta interfaz.
- Para agregar un Monitor de Enlace que no sea la puerta de enlace predeterminada, haga clic en Agregar. ¡Consejo!
Aparece el cuadro de diálogo Agregar Objetivo del Monitor de Enlace. - En la lista despegable Tipo , seleccione Ping, TCP o DNS.
- En el cuadro de texto Objetivo, escriba una dirección IP o nombre de dominio.
- Si seleccionó TCP, en el cuadro de texto Puerto, escriba un número de puerto.
- Si seleccionó DNS, en el cuadro de texto Objetivo, ingrese la dirección IP del servidor DNS.
- En el cuadro de texto Consultar Dominio, ingrese un nombre de dominio para que el servidor DNS lo resuelva.
- Haga clic en Aceptar. El objetivo que configuró reemplaza el objetivo de puerta de enlace predeterminado.
- Para agregar más objetivos, repita los Pasos 4-9. ¡Consejo!
- Para un objetivo en la lista, seleccione el botón de radio para Medir Pérdida, Latencia y Oscilaciones.
Si selecciona medidas de pérdida, latencia y oscilación en una acción SD-WAN, las conexiones conmutarán por error si se superan los valores que especificó para esas medidas. Para más información, consulte Acerca de SD-WAN. - Para requerir que todos los objetivos del monitor de enlace sean exitosos para definir la interfaz como activa, marque la casilla de selección Requerir una prueba exitosa para todos los objetivos a fin de definir la interfaz como activa.
- Para especificar con qué frecuencia Firebox verifica el estado de la interfaz, en el cuadro de texto Intervalo de verificación, ingrese o seleccione la cantidad de tiempo en segundos.
La configuración predeterminada es de 5 segundos. - Para cambiar el número de verificaciones fallidas consecutivas que deben producirse antes de enviar un error a la siguiente interfaz especificada, en el cuadro de texto Desactivar luego de, ingrese o seleccione la cantidad de fallas.
La configuración predeterminada son 3 pruebas fallidas. - Para cambiar el número de verificaciones satisfactorias consecutivas que deben producirse antes de que una interfaz inactiva se vuelva activa nuevamente, en el cuadro de texto Reactivar luego de ingrese o seleccione la cantidad de verificaciones satisfactorias.
La configuración predeterminada son 3 pruebas exitosas. - Repita los pasos 2-14 para cada interfaz externa.
- Haga clic en Guardar.
- Seleccione Red > Configuración.
- Seleccione la pestaña Monitor de enlace.
Aparecen los ajustes de Configuración del Monitor de Enlace.
- En la lista Interfaces Externas, seleccione una interfaz.
- Si la interfaz es un módem y desea que la interfaz del módem supervise la puerta de enlace predeterminada, u otra fuente que especifique, debe seleccionar la casilla de selección Habilitar Monitor de Enlace para esta interfaz.
Esta casilla de selección no está seleccionada de forma predeterminada para los módems. - Para agregar un Monitor de Enlace que no sea la puerta de enlace predeterminada, haga clic en Agregar. ¡Consejo!
Aparece el cuadro de diálogo Agregar Objetivo de Pruebas.
- En la lista desplegable Tipo, seleccione Ping, TCP o DNS.
- En el cuadro de texto Objetivo, escriba una dirección IP o nombre de dominio.
- Si seleccionó TCP, en el cuadro de texto Puerto, escriba un número de puerto.
- Si seleccionó DNS, en el cuadro de texto Consultar Dominio , ingrese un nombre de dominio.
- Haga clic en Aceptar. El objetivo que configuró reemplaza el objetivo de puerta de enlace predeterminado.
- Para agregar más objetivos, repita los Pasos 4-10.
- Para un objetivo en la lista, seleccione el botón de radio para Medir Pérdida, Latencia y Oscilaciones.
Si selecciona medidas de pérdida, latencia y oscilación en una acción SD-WAN, las conexiones conmutarán por error si se superan los valores que especificó para esas medidas. Para más información, consulte Acerca de SD-WAN. - Para requerir que todos los objetivos del monitor de enlace sean exitosos para definir la interfaz como activa, marque la casilla de selección Requerir una prueba exitosa para todos los objetivos a fin de definir la interfaz como activa.
- Para especificar con qué frecuencia Firebox verifica el estado de la interfaz, en el cuadro de texto Intervalo de Verificación, ingrese o seleccione la cantidad de tiempo en segundos.
La configuración predeterminada es de 5 segundos. - Para cambiar el número de verificaciones fallidas consecutivas que deben producirse antes de enviar un error a la siguiente interfaz especificada, en el cuadro de texto Desactivar Luego de, ingrese o seleccione la cantidad de fallas.
La configuración predeterminada son 3 pruebas fallidas. - Para cambiar el número de verificaciones satisfactorias consecutivas que deben producirse antes de que una interfaz inactiva se vuelva activa nuevamente, en el cuadro de texto Reactivar Luego de ingrese o seleccione la cantidad de verificaciones satisfactorias.
La configuración predeterminada son 3 pruebas exitosas. - Repita los pasos 3-15 para cada interfaz externa.
- Haga clic en Aceptar.
- Guardar el archivo de configuración.
Configurar el Monitor de Enlace en Fireware v12.2.1 o inferior
En Fireware v12.2.1 o inferior, la configuración del monitor de enlace aparece en la configuración de multi-WAN, y debe habilitar la multi-WAN para configurar los objetivos del monitor de enlace. Puede configurar hasta dos objetivos del monitor de enlace para una interfaz.
Para configurar objetivos del monitor de enlace en Fireware v12.2.1 o inferior, consulte Configurar el Monitor de Enlace en el Fireware v12.2.1 o inferior en la Base de Consulta de WatchGuard.