Quelle est la commande pour afficher les limites du système?
Resolution
Détails
Exécutez la commande CLI suivante pour afficher les limites du système sur un périphérique de Palo Alto Networks:
> Show système d'état du filtre cfg. General. Max *
Sortie d'Échantillon à partir d'un pare-feu PA-4020:
> Show système d'état du filtre cfg. General. Max *
cfg. General. Max-adresse: 10000
cfg. General. Max-adresse-groupe: 1000
cfg. General. Max-adresse-par-groupe: 500
cfg. General. Max-AppID-pkts: 65536
cfg. General. Max-appinfo2ip-entrée: 8192
cfg. General. Max-ARP: 20480
cfg. General. Max-liste noire: 25000
cfg. General. Max-CERT-cache-entrées: 0x100
cfg.General.Max-cp-politique-rule : 1000
cfg. General. Max-CTD-session: 524288
cfg.General.Max-di-nat-politique-rule : 4000
cfg.General.Max-dip-nat-politique-rule : 200
cfg.General.Max-dos-politique-rule : 1000
cfg. General. Max-fibinstance: 255
cfg. General. Max-fibtrie-buf: 12582912
cfg. General. Max-ha-AA-vaddresses: 128
cfg. General. Max-hip: 32
cfg. General. Max-ifnet opposait: 2048
cfg. General. Max-ipfrags: 28672
cfg. General. Max-Mac: 20480
cfg. General. Max-mroute: 4000
cfg.General.Max-nat-politique-rule : 1000
cfg. General. Max-hennir: 2000
cfg.General.Max-oride-politique-rule : 1000
cfg.General.Max-pbf-politique-rule : 500
cfg.General.Max-politique-rule : 10000
cfg.General.Max-profil : 250
cfg. General. Max-proxy-MEM: 0xae4000
cfg. General. Max-proxy-reverse_keys: 0x19
cfg. General. Max-proxy-session: 7936
cfg. General. Max-proxy-Timer-segments: 0x4000
cfg.General.Max-qos-politique-rule : 1000
cfg. General. Max-qosbw: 1000
cfg. General. Max-qosif: 12
cfg. General. Max-qosnet: 32
cfg. General. Max-régions: 1024
cfg. General. Max-Registered-IP-address: 0x1388
cfg. General. Max-retour-adresse: 0x20
cfg. General. Max-route: 16384
cfg. General. Max-horaire: 256
cfg. General. Max-service: 2000
cfg. General. Max-service-groupe: 250
cfg. General. Max-service par groupe: 500
cfg. General. Max-session: 524288
cfg. General. Max-Shared-Gateway: 4
cfg.General.Max-TR-nat-politique-rule : 1000
cfg. General. Max-signature: 6000
cfg. General. Max-SSH-proxy-session: 512
cfg.General.Max-ssl-politique-rule : 1000
cfg. General. Max-SSL-Portal: 26
cfg. General. Max-SSL-sess-cache-taille: 2000
cfg. General. Max-SSL-tunnel: 5000
cfg. General. Max-TCP-Segs: 32768
cfg. General. Max-Threat-signature: 3000
cfg. General. Max-tunnel: 2048
cfg. General. Max-URL-pattern: 25000
cfg. General. Max-VLAN: 4096
cfg. General. Max-vrouter: 20
cfg. General. Max-VSys: 21
cfg. General. Max-vwire: 12
cfg. General. Max-liste blanche: 25000
cfg. General. Max-zone: 80
Sortie d'Échantillon à partir d'un pare-feu PA-5050:
> Show système d'état du filtre cfg. General. Max *
cfg. General. Max-adresse: 40000
cfg. General. Max-adresse-groupe: 2500
cfg. General. Max-adresse-par-groupe: 500
cfg. General. Max-AppID-pkts: 98304
cfg. General. Max-appinfo2ip-entrée: 65536
cfg. General. Max-ARP: 32000
cfg. General. Max-liste noire: 50000
cfg. General. Max-CERT-cache-entrées: 0x400
cfg. General. Max-CP-politique-règle: 2000
cfg. General. Max-CTD-session: 2097152
cfg.General.Max-di-nat-politique-rule : 4000
cfg. General. Max-DIP-NAT-politique-règle: 250
cfg.General.Max-dos-politique-rule : 1000
cfg. General. Max-fibinstance: 255
cfg. General. Max-fibtrie-buf: 0x2000000
cfg. General. Max-ha-AA-vaddresses: 256
cfg. General. Max-hip: 63
cfg. General. Max-ifnet opposait: 4096
cfg. General. Max-ipfrags: 28672
cfg. General. Max-Mac: 32000
cfg. General. Max-mroute: 4000
cfg. General. Max-NAT-politique-règle: 4000
cfg. General. Max-hennir: 5000
cfg. General. Max-oride-politique-règle: 2000
cfg. General. Max-PBF-politique-règle: 2000
cfg. General. Max-politique-règle: 20000
cfg. General. Max-profil: 500
cfg. General. Max-proxy-MEM: 0x2e00000
cfg. General. Max-proxy-reverse_keys: 0x12c
cfg. General. Max-proxy-session: 23808
cfg. General. Max-QoS-politique-règle: 2000
cfg. General. Max-qosbw: 10000
cfg. General. Max-qosif: 12
cfg. General. Max-qosnet: 64
cfg. General. Max-régions: 1024
cfg. General. Max-Registered-IP-address: 0x61a8
cfg. General. Max-retour-adresse: 0x30
cfg. General. Max-route: 32768
cfg. General. Max-horaire: 256
cfg. General. Max-service: 2000
cfg. General. Max-service-groupe: 250
cfg. General. Max-service par groupe: 500
cfg. General. Max-session: 2097152
cfg. General. Max-Shared-Gateway: 8
cfg. General. Max-si-NAT-politique-règle: 4000
cfg. General. Max-signature: 6000
cfg. General. Max-SSH-proxy-session: 1024
cfg. General. Max-SSL-politique-règle: 2000
cfg. General. Max-SSL-portail: 131
cfg. General. Max-SSL-sess-cache-taille: 6000
cfg. General. Max-SSL-tunnel: 10000
cfg. General. Max-TCP-Segs: 32768
cfg. General. Max-Threat-signature: 3000
cfg. General. Max-tsagents: 1000
cfg. General. Max-tunnel: 4096
cfg. General. Max-URL-pattern: 50000
cfg. General. Max-VLAN: 4096
cfg. General. Max-vrouter: 125
cfg. General. Max-VSys: 126
cfg. General. Max-vwire: 12
cfg. General. Max-liste blanche: 50000
cfg. General. Max-zone: 500
Certaines des valeurs ci-dessus données au format "0x" sont des valeurs hexadécimales. Convertissez-les en décimal pour connaître la valeur réelle.
Par exemple, on a PA-200:
cfg. General. Max-zone: 0xA
0xA est hexadécimal pour 10, donc le nombre maximal de zones prises en charge sur PA-200 est 10.
propriétaire: tindla