Was ist der Befehl, System Limits anzuzeigen?
Resolution
Details
Führen Sie den folgenden CLI-Befehl aus, um die Systemgrenzen auf einem Palo Alto Networks-Gerät anzuzeigen:
> Show System State Filter cfg. General. Max *
Beispielausgabe einer PA-4020 Firewall:
> Show System State Filter cfg. General. Max *
cfg. General. Max-Adresse: 10000
cfg. General. Max-Adress-Gruppe: 1000
cfg. General. Max-Adresse-pro-Gruppe: 500
cfg. General. Max-AppID-pkts: 65536
cfg. General. Max-appinfo2ip-Entry: 8192
cfg. General. Max-ARP: 20480
cfg. General. Max-Blacklist: 25000
cfg. General. Max-CERT-Cache-Einträge: 0x100
CFG.General.Max-cp-Richtlinienregel: 1000
cfg. General. Max-CTD-Session: 524288
CFG.General.Max-di-Nat-Richtlinienregel: 4000
CFG.General.Max-Dip-Nat-Richtlinienregel: 200
CFG.General.Max-Dos-Richtlinienregel: 1000
cfg. General. Max-fibinstance: 255
cfg. General. Max-fibtrie-buf: 12582912
cfg. General. Max-ha-AA-vadressen: 128
cfg. General. Max-Hip: 32
cfg. General. Max-ifnet: 2048
cfg. General. Max-ipfrags: 28672
cfg. General. Max-Mac: 20480
cfg. General. Max-mroute: 4000
CFG.General.Max-Nat-Richtlinienregel: 1000
cfg. General. Max-Neigh: 2000
CFG.General.Max-Oride-Richtlinienregel: 1000
CFG.General.Max-Pbf-Richtlinienregel: 500
CFG.General.Max-Richtlinienregel: 10000
CFG.General.Max-Profil: 250
cfg. General. Max-Proxy-Mem: 0xae4000
cfg. General. Max-Proxy-reverse_keys: 0x19
cfg. General. Max-Proxy-Session: 7936
cfg. General. Max-Proxy-Timer-Chunks: 0x4000
CFG.General.Max-Qos-Richtlinienregel: 1000
cfg. General. Max-qosbw: 1000
cfg. General. Max-qosif: 12
cfg. General. Max-qosnet: 32
cfg. General. Max-Regionen: 1024
cfg. General. Max-registered-IP-Adresse: 0x1388
cfg. General. Max-Return-Adresse: 0x20
cfg. General. Max-Route: 16384
cfg. General. Max-Fahrplan: 256
cfg. General. Max-Service: 2000
cfg. General. Max-Service-Gruppe: 250
cfg. General. Max-Service-pro-Group: 500
cfg. General. Max-Session: 524288
cfg. General. Max-Shared-Gateway: 4
CFG.General.Max-Si-Nat-Richtlinienregel: 1000
cfg. General. Max-Signatur: 6000
cfg. General. Max-SSH-Proxy-Session: 512
CFG.General.Max-Ssl-Richtlinienregel: 1000
cfg. General. Max-SSL-Portal: 26
cfg. General. Max-SSL-Sess-Cache-Größe: 2000
cfg. General. Max-SSL-Tunnel: 5000
cfg. General. Max-TCP-SEGS: 32768
cfg. General. Max-Threat-Signatur: 3000
cfg. General. Max-Tunnel: 2048
cfg. General. Max-URL-Muster: 25000
cfg. General. Max-VLAN: 4096
cfg. General. Max-vrouter: 20
cfg. General. Max-Vsys: 21
cfg. General. Max-vWire: 12
cfg. General. Max-Whitelist: 25000
cfg. General. Max-Zone: 80
Beispielausgabe einer PA-5050 Firewall:
> Show System State Filter cfg. General. Max *
cfg. General. Max-Adresse: 40000
cfg. General. Max-Adress-Gruppe: 2500
cfg. General. Max-Adresse-pro-Gruppe: 500
cfg. General. Max-AppID-pkts: 98304
cfg. General. Max-appinfo2ip-Entry: 65536
cfg. General. Max-ARP: 32000
cfg. General. Max-Blacklist: 50000
cfg. General. Max-CERT-Cache-Einträge: 0x400
cfg. General. Max-CP-Policy-Regel: 2000
cfg. General. Max-CTD-Session: 2097152
CFG.General.Max-di-Nat-Richtlinienregel: 4000
cfg. General. Max-DIP-NAT-Policy-Regel: 250
CFG.General.Max-Dos-Richtlinienregel: 1000
cfg. General. Max-fibinstance: 255
cfg. General. Max-fibtrie-buf: 0x2000000
cfg. General. Max-ha-AA-vadressen: 256
cfg. General. Max-Hip: 63
cfg. General. Max-ifnet: 4096
cfg. General. Max-ipfrags: 28672
cfg. General. Max-Mac: 32000
cfg. General. Max-mroute: 4000
cfg. General. Max-NAT-Policy-rule: 4000
cfg. General. Max-Neigh: 5000
cfg. General. Max-oride-Policy-rule: 2000
cfg. General. Max-PBF-Policy-rule: 2000
cfg. General. Max-Policy-rule: 20000
cfg. General. Max-profile: 500
cfg. General. Max-Proxy-Mem: 0x2e00000
cfg. General. Max-Proxy-reverse_keys: 0x12C
cfg. General. Max-Proxy-Session: 23808
cfg. General. Max-QoS-Policy-rule: 2000
cfg. General. Max-qosbw: 10000
cfg. General. Max-qosif: 12
cfg. General. Max-qosnet: 64
cfg. General. Max-Regionen: 1024
cfg. General. Max-registered-IP-Adresse: 0x61a8
cfg. General. Max-Return-Adresse: 0x30
cfg. General. Max-Route: 32768
cfg. General. Max-Fahrplan: 256
cfg. General. Max-Service: 2000
cfg. General. Max-Service-Gruppe: 250
cfg. General. Max-Service-pro-Group: 500
cfg. General. Max-Session: 2097152
cfg. General. Max-Shared-Gateway: 8
cfg. General. Max-Si-NAT-Policy-rule: 4000
cfg. General. Max-Signatur: 6000
cfg. General. Max-SSH-Proxy-Session: 1024
cfg. General. Max-SSL-Policy-rule: 2000
cfg. General. Max-SSL-Portal: 131
cfg. General. Max-SSL-Sess-Cache-Größe: 6000
cfg. General. Max-SSL-Tunnel: 10000
cfg. General. Max-TCP-SEGS: 32768
cfg. General. Max-Threat-Signatur: 3000
cfg. General. Max-tsagents: 1000
cfg. General. Max-Tunnel: 4096
cfg. General. Max-URL-Muster: 50000
cfg. General. Max-VLAN: 4096
cfg. General. Max-vrouter: 125
cfg. General. Max-Vsys: 126
cfg. General. Max-vWire: 12
cfg. General. Max-Whitelist: 50000
cfg. General. Max-Zone: 500
Einige der oben genannten Werte, die im "0x"-Format angegeben sind, sind hexadezimale Werte. Konvertieren Sie Sie in ein Dezimal, um den realen Wert herauszufinden.
Zum Beispiel, on a PA-200:
cfg. General. Max-Zone: 0xa
0xa ist hexadezimal für 10, so dass die maximale Anzahl der Zonen, die auf PA-200 unterstützt werden, 10 ist.
Besitzer: tindla