Quelle est la commande pour afficher les limites du système?

Quelle est la commande pour afficher les limites du système?

55681
Created On 09/25/18 19:48 PM - Last Modified 06/09/23 07:37 AM


Resolution


Détails

Exécutez la commande CLI suivante pour afficher les limites du système sur un périphérique de Palo Alto Networks:

> Show système d'état du filtre cfg. General. Max *

 

Sortie d'Échantillon à partir d'un pare-feu PA-4020:

> Show système d'état du filtre cfg. General. Max *

cfg. General. Max-adresse: 10000

cfg. General. Max-adresse-groupe: 1000

cfg. General. Max-adresse-par-groupe: 500

cfg. General. Max-AppID-pkts: 65536

cfg. General. Max-appinfo2ip-entrée: 8192

cfg. General. Max-ARP: 20480

cfg. General. Max-liste noire: 25000

cfg. General. Max-CERT-cache-entrées: 0x100

cfg.General.Max-cp-politique-rule : 1000

cfg. General. Max-CTD-session: 524288

cfg.General.Max-di-nat-politique-rule : 4000

cfg.General.Max-dip-nat-politique-rule : 200

cfg.General.Max-dos-politique-rule : 1000

cfg. General. Max-fibinstance: 255

cfg. General. Max-fibtrie-buf: 12582912

cfg. General. Max-ha-AA-vaddresses: 128

cfg. General. Max-hip: 32

cfg. General. Max-ifnet opposait: 2048

cfg. General. Max-ipfrags: 28672

cfg. General. Max-Mac: 20480

cfg. General. Max-mroute: 4000

cfg.General.Max-nat-politique-rule : 1000

cfg. General. Max-hennir: 2000

cfg.General.Max-oride-politique-rule : 1000

cfg.General.Max-pbf-politique-rule : 500

cfg.General.Max-politique-rule : 10000

cfg.General.Max-profil : 250

cfg. General. Max-proxy-MEM: 0xae4000

cfg. General. Max-proxy-reverse_keys: 0x19

cfg. General. Max-proxy-session: 7936

cfg. General. Max-proxy-Timer-segments: 0x4000

cfg.General.Max-qos-politique-rule : 1000

cfg. General. Max-qosbw: 1000

cfg. General. Max-qosif: 12

cfg. General. Max-qosnet: 32

cfg. General. Max-régions: 1024

cfg. General. Max-Registered-IP-address: 0x1388

cfg. General. Max-retour-adresse: 0x20

cfg. General. Max-route: 16384

cfg. General. Max-horaire: 256

cfg. General. Max-service: 2000

cfg. General. Max-service-groupe: 250

cfg. General. Max-service par groupe: 500

cfg. General. Max-session: 524288

cfg. General. Max-Shared-Gateway: 4

cfg.General.Max-TR-nat-politique-rule : 1000

cfg. General. Max-signature: 6000

cfg. General. Max-SSH-proxy-session: 512

cfg.General.Max-ssl-politique-rule : 1000

cfg. General. Max-SSL-Portal: 26

cfg. General. Max-SSL-sess-cache-taille: 2000

cfg. General. Max-SSL-tunnel: 5000

cfg. General. Max-TCP-Segs: 32768

cfg. General. Max-Threat-signature: 3000

cfg. General. Max-tunnel: 2048

cfg. General. Max-URL-pattern: 25000

cfg. General. Max-VLAN: 4096

cfg. General. Max-vrouter: 20

cfg. General. Max-VSys: 21

cfg. General. Max-vwire: 12

cfg. General. Max-liste blanche: 25000

cfg. General. Max-zone: 80

 

Sortie d'Échantillon à partir d'un pare-feu PA-5050:

> Show système d'état du filtre cfg. General. Max *

cfg. General. Max-adresse: 40000

cfg. General. Max-adresse-groupe: 2500

cfg. General. Max-adresse-par-groupe: 500

cfg. General. Max-AppID-pkts: 98304

cfg. General. Max-appinfo2ip-entrée: 65536

cfg. General. Max-ARP: 32000

cfg. General. Max-liste noire: 50000

cfg. General. Max-CERT-cache-entrées: 0x400

cfg. General. Max-CP-politique-règle: 2000

cfg. General. Max-CTD-session: 2097152

cfg.General.Max-di-nat-politique-rule : 4000

cfg. General. Max-DIP-NAT-politique-règle: 250

cfg.General.Max-dos-politique-rule : 1000

cfg. General. Max-fibinstance: 255

cfg. General. Max-fibtrie-buf: 0x2000000

cfg. General. Max-ha-AA-vaddresses: 256

cfg. General. Max-hip: 63

cfg. General. Max-ifnet opposait: 4096

cfg. General. Max-ipfrags: 28672

cfg. General. Max-Mac: 32000

cfg. General. Max-mroute: 4000

cfg. General. Max-NAT-politique-règle: 4000

cfg. General. Max-hennir: 5000

cfg. General. Max-oride-politique-règle: 2000

cfg. General. Max-PBF-politique-règle: 2000

cfg. General. Max-politique-règle: 20000

cfg. General. Max-profil: 500

cfg. General. Max-proxy-MEM: 0x2e00000

cfg. General. Max-proxy-reverse_keys: 0x12c

cfg. General. Max-proxy-session: 23808

cfg. General. Max-QoS-politique-règle: 2000

cfg. General. Max-qosbw: 10000

cfg. General. Max-qosif: 12

cfg. General. Max-qosnet: 64

cfg. General. Max-régions: 1024

cfg. General. Max-Registered-IP-address: 0x61a8

cfg. General. Max-retour-adresse: 0x30

cfg. General. Max-route: 32768

cfg. General. Max-horaire: 256

cfg. General. Max-service: 2000

cfg. General. Max-service-groupe: 250

cfg. General. Max-service par groupe: 500

cfg. General. Max-session: 2097152

cfg. General. Max-Shared-Gateway: 8

cfg. General. Max-si-NAT-politique-règle: 4000

cfg. General. Max-signature: 6000

cfg. General. Max-SSH-proxy-session: 1024

cfg. General. Max-SSL-politique-règle: 2000

cfg. General. Max-SSL-portail: 131

cfg. General. Max-SSL-sess-cache-taille: 6000

cfg. General. Max-SSL-tunnel: 10000

cfg. General. Max-TCP-Segs: 32768

cfg. General. Max-Threat-signature: 3000

cfg. General. Max-tsagents: 1000

cfg. General. Max-tunnel: 4096

cfg. General. Max-URL-pattern: 50000

cfg. General. Max-VLAN: 4096

cfg. General. Max-vrouter: 125

cfg. General. Max-VSys: 126

cfg. General. Max-vwire: 12

cfg. General. Max-liste blanche: 50000

cfg. General. Max-zone: 500

 

Certaines des valeurs ci-dessus données au format "0x" sont des valeurs hexadécimales. Convertissez-les en décimal pour connaître la valeur réelle.

 

Par exemple, on a PA-200:

cfg. General. Max-zone: 0xA

 

0xA est hexadécimal pour 10, donc le nombre maximal de zones prises en charge sur PA-200 est 10.

 

propriétaire: tindla



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldiCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language