脅威プロファイルの除外 IP を削除する方法
15895
Created On 09/25/18 19:25 PM - Last Modified 06/07/23 02:32 AM
Resolution
概要
脅威プロファイルの特定の IP アドレスに対しては、免除を作成できます。ただし、構成の後で、脅威名がクリックされたときに、除外 ip リストの ip アドレスは表示されません。このドキュメントでは、除外 ip リストを確認し、ファイアウォール構成から除外 ip を削除する方法について説明します。
注:このドキュメントは、PAN-OS 5.0 を実行しているパロアルトネットワークファイアウォールに適用されます。
詳細
除外 ip リストを確認するには、以下のように詳細が構成ファイルにあります。
次の CLI コマンドを入力して、ファイアウォール構成から除外 IP を削除します (たとえば、10.250.250.250)。
> 構成
# 削除プロファイルの脆弱性<Profile_name>の脅威-例外<Threat_ID>免除-ip 10.250.250.250</Threat_ID> </Profile_name>
また見なさい
所有者: ssunku