Commit-Ausfall aufgrund von Tag-Zeichenbegrenzung

Commit-Ausfall aufgrund von Tag-Zeichenbegrenzung

12669
Created On 09/25/18 20:40 PM - Last Modified 06/07/23 19:43 PM


Resolution


Problem

EINE Übergabe von Panorama auf eine Version von PAN-OS 6,0 und später auf eine Palo Alto Networks Firewall, die auf PAN-OS 5,0 läuft, kann mit den folgenden Fehlern auf dem MS. log scheitern:

 

"Verifizierende Konfigurations
Fehler: pan_schema_verify_string (pan_schema_verify. c:361): Knoten kann höchstens 31 Zeichen betragen-aktuelle Länge 72 in der Nähe von Zeile 0-
Fehler: pan_cfg_verify_ex (pan_cfg_commit_handler. c:1004): Ungültige confgiuration. Schema-Verifizierung scheiterte.
rulebase-> Sicherheit-> Regeln-> test1234-> Tag N-
Regeln-> test1234-> Tag-Knoten kann höchstens 31 Zeichen betragen-aktuelle Länge 72
Fehler: pan_jobmgr_process_job (pan_job_mgr. c:2914): Fehler, der Commit-Kandidat überprüft "

 

Ursache

Die Länge des Tags kann nicht größer als 31 an der Firewall auf PAN-OS 5,0 sein.

 

Bei Versionen vor PAN-OS 6,0 kann der Tag bis zu 31 Zeichen enthalten.

 

Beginnend mit PAN-OS 6,0 kann die maximale Taglänge bis zu 127 Zeichen betragen.

 

Wenn das Panorama auf PAN-OS 6,0 oder höher läuft und mit einer Taglänge von mehr als 31 Zeichen konfiguriert ist, wird die Übergabe auf dem Panorama gelingen. 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClkyCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language