Wie funktioniert Sitzung Rückkampf

Wie funktioniert Sitzung Rückkampf

50050
Created On 09/25/18 19:21 PM - Last Modified 05/24/23 19:03 PM


Symptom


Details

  • Eine Änderung an einer Sicherheitsrichtlinie vorgenommen und ein Commit durchgeführt.
  • Wenn Sitzung Rückkampf aktiviert ist, wird die Firewall gehen durch alle vorhandenen Sitzungen und keinen passenden Verkehr die neue Sicherheitsrichtlinie zuweisen.


Environment


NGFW

Resolution


Gehen Sie in der WebGUI zu Device > Setup > Session, die Einstellung Rematch Sessions finden Sie auf dieser Seite:

Screen Shot 2013-03-11 bei 10.47.28 AM.png

 

Anmerkung: Rematch Sessions ist standardmäßig für PAN-OS 5.0 und höher aktiviert.

 

Beispiel

Das folgende Beispiel veranschaulicht das Verhalten beim Rückkampf Sitzungen aktiviert ist.

Unten ist die ursprüngliche Sicherheitsrichtlinie:

Capture4.jpg

 

Die ursprüngliche Sitzung ist nachfolgend dargestellt:

Capture5.jpg

Capture7.jpg

 

Nachfolgend finden Sie die Sicherheitsrichtlinie:

Capture8.jpg

 

Die Sitzung nach einer Richtlinienänderung und einem Commit:

Capture10.jpg

Capture11.jpg

Beachten Sie, dass, sobald die das Commit fand, die Sitzung wurde zur neuen Richtlinie Rückkampf und geändert auf den Ablagestapel Status von aktiv.

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClWVCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language