Was ist der Befehl, System Limits anzuzeigen?

Was ist der Befehl, System Limits anzuzeigen?

55683
Created On 09/25/18 19:48 PM - Last Modified 06/09/23 07:37 AM


Resolution


Details

Führen Sie den folgenden CLI-Befehl aus, um die Systemgrenzen auf einem Palo Alto Networks-Gerät anzuzeigen:

> Show System State Filter cfg. General. Max *

 

Beispielausgabe einer PA-4020 Firewall:

> Show System State Filter cfg. General. Max *

cfg. General. Max-Adresse: 10000

cfg. General. Max-Adress-Gruppe: 1000

cfg. General. Max-Adresse-pro-Gruppe: 500

cfg. General. Max-AppID-pkts: 65536

cfg. General. Max-appinfo2ip-Entry: 8192

cfg. General. Max-ARP: 20480

cfg. General. Max-Blacklist: 25000

cfg. General. Max-CERT-Cache-Einträge: 0x100

CFG.General.Max-cp-Richtlinienregel: 1000

cfg. General. Max-CTD-Session: 524288

CFG.General.Max-di-Nat-Richtlinienregel: 4000

CFG.General.Max-Dip-Nat-Richtlinienregel: 200

CFG.General.Max-Dos-Richtlinienregel: 1000

cfg. General. Max-fibinstance: 255

cfg. General. Max-fibtrie-buf: 12582912

cfg. General. Max-ha-AA-vadressen: 128

cfg. General. Max-Hip: 32

cfg. General. Max-ifnet: 2048

cfg. General. Max-ipfrags: 28672

cfg. General. Max-Mac: 20480

cfg. General. Max-mroute: 4000

CFG.General.Max-Nat-Richtlinienregel: 1000

cfg. General. Max-Neigh: 2000

CFG.General.Max-Oride-Richtlinienregel: 1000

CFG.General.Max-Pbf-Richtlinienregel: 500

CFG.General.Max-Richtlinienregel: 10000

CFG.General.Max-Profil: 250

cfg. General. Max-Proxy-Mem: 0xae4000

cfg. General. Max-Proxy-reverse_keys: 0x19

cfg. General. Max-Proxy-Session: 7936

cfg. General. Max-Proxy-Timer-Chunks: 0x4000

CFG.General.Max-Qos-Richtlinienregel: 1000

cfg. General. Max-qosbw: 1000

cfg. General. Max-qosif: 12

cfg. General. Max-qosnet: 32

cfg. General. Max-Regionen: 1024

cfg. General. Max-registered-IP-Adresse: 0x1388

cfg. General. Max-Return-Adresse: 0x20

cfg. General. Max-Route: 16384

cfg. General. Max-Fahrplan: 256

cfg. General. Max-Service: 2000

cfg. General. Max-Service-Gruppe: 250

cfg. General. Max-Service-pro-Group: 500

cfg. General. Max-Session: 524288

cfg. General. Max-Shared-Gateway: 4

CFG.General.Max-Si-Nat-Richtlinienregel: 1000

cfg. General. Max-Signatur: 6000

cfg. General. Max-SSH-Proxy-Session: 512

CFG.General.Max-Ssl-Richtlinienregel: 1000

cfg. General. Max-SSL-Portal: 26

cfg. General. Max-SSL-Sess-Cache-Größe: 2000

cfg. General. Max-SSL-Tunnel: 5000

cfg. General. Max-TCP-SEGS: 32768

cfg. General. Max-Threat-Signatur: 3000

cfg. General. Max-Tunnel: 2048

cfg. General. Max-URL-Muster: 25000

cfg. General. Max-VLAN: 4096

cfg. General. Max-vrouter: 20

cfg. General. Max-Vsys: 21

cfg. General. Max-vWire: 12

cfg. General. Max-Whitelist: 25000

cfg. General. Max-Zone: 80

 

Beispielausgabe einer PA-5050 Firewall:

> Show System State Filter cfg. General. Max *

cfg. General. Max-Adresse: 40000

cfg. General. Max-Adress-Gruppe: 2500

cfg. General. Max-Adresse-pro-Gruppe: 500

cfg. General. Max-AppID-pkts: 98304

cfg. General. Max-appinfo2ip-Entry: 65536

cfg. General. Max-ARP: 32000

cfg. General. Max-Blacklist: 50000

cfg. General. Max-CERT-Cache-Einträge: 0x400

cfg. General. Max-CP-Policy-Regel: 2000

cfg. General. Max-CTD-Session: 2097152

CFG.General.Max-di-Nat-Richtlinienregel: 4000

cfg. General. Max-DIP-NAT-Policy-Regel: 250

CFG.General.Max-Dos-Richtlinienregel: 1000

cfg. General. Max-fibinstance: 255

cfg. General. Max-fibtrie-buf: 0x2000000

cfg. General. Max-ha-AA-vadressen: 256

cfg. General. Max-Hip: 63

cfg. General. Max-ifnet: 4096

cfg. General. Max-ipfrags: 28672

cfg. General. Max-Mac: 32000

cfg. General. Max-mroute: 4000

cfg. General. Max-NAT-Policy-rule: 4000

cfg. General. Max-Neigh: 5000

cfg. General. Max-oride-Policy-rule: 2000

cfg. General. Max-PBF-Policy-rule: 2000

cfg. General. Max-Policy-rule: 20000

cfg. General. Max-profile: 500

cfg. General. Max-Proxy-Mem: 0x2e00000

cfg. General. Max-Proxy-reverse_keys: 0x12C

cfg. General. Max-Proxy-Session: 23808

cfg. General. Max-QoS-Policy-rule: 2000

cfg. General. Max-qosbw: 10000

cfg. General. Max-qosif: 12

cfg. General. Max-qosnet: 64

cfg. General. Max-Regionen: 1024

cfg. General. Max-registered-IP-Adresse: 0x61a8

cfg. General. Max-Return-Adresse: 0x30

cfg. General. Max-Route: 32768

cfg. General. Max-Fahrplan: 256

cfg. General. Max-Service: 2000

cfg. General. Max-Service-Gruppe: 250

cfg. General. Max-Service-pro-Group: 500

cfg. General. Max-Session: 2097152

cfg. General. Max-Shared-Gateway: 8

cfg. General. Max-Si-NAT-Policy-rule: 4000

cfg. General. Max-Signatur: 6000

cfg. General. Max-SSH-Proxy-Session: 1024

cfg. General. Max-SSL-Policy-rule: 2000

cfg. General. Max-SSL-Portal: 131

cfg. General. Max-SSL-Sess-Cache-Größe: 6000

cfg. General. Max-SSL-Tunnel: 10000

cfg. General. Max-TCP-SEGS: 32768

cfg. General. Max-Threat-Signatur: 3000

cfg. General. Max-tsagents: 1000

cfg. General. Max-Tunnel: 4096

cfg. General. Max-URL-Muster: 50000

cfg. General. Max-VLAN: 4096

cfg. General. Max-vrouter: 125

cfg. General. Max-Vsys: 126

cfg. General. Max-vWire: 12

cfg. General. Max-Whitelist: 50000

cfg. General. Max-Zone: 500

 

Einige der oben genannten Werte, die im "0x"-Format angegeben sind, sind hexadezimale Werte. Konvertieren Sie Sie in ein Dezimal, um den realen Wert herauszufinden.

 

Zum Beispiel, on a PA-200:

cfg. General. Max-Zone: 0xa

 

0xa ist hexadezimal für 10, so dass die maximale Anzahl der Zonen, die auf PA-200 unterstützt werden, 10 ist.

 

Besitzer: tindla



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldiCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language