Quels ports doivent être ouverts pour Pan-OS in ha pour synchroniser et communiquer?

Quels ports doivent être ouverts pour Pan-OS in ha pour synchroniser et communiquer?

30876
Created On 09/26/18 13:48 PM - Last Modified 04/20/20 23:38 PM


Resolution


Vue d’ensemble

Le tableau ci-dessous représente Pan-OS fonctionnant en tant que panorama sur un Palo Alto Networks M-100 ou comme un pare-feu sur un appareil. Ce sont les protocoles et les ports qu'une paire haute disponibilité utilisera, et donc doit être autorisé par tout périphérique de filtrage qui se trouve entre la paire.


Dispositifs communicantsPorts utilisés (5,0 et 5,1)Ports utilisés (6,0 et 6,1)Description
Panorama à Panorama haTCP/28, ICMPTCP/28, ICMPPour la connectivité et la synchronisation ha si le cryptage est activé
TCP/28769, TCP/49160, ICMPTCP/28769, TCP/28260, ICMPPour la connectivité et la synchronisation ha si le cryptage n'est pas activé.
Pan-OS HA1TCP/28TCP/28Pour la connectivité et la synchronisation ha si le cryptage est activé
TCP/28769 et TCP/49160 TCP/28769 et TCP/28260 Pour la connectivité et la synchronisation ha si le cryptage n'est pas activé
ICMPICMPPour Heartbeat
Pan-OS HA1-sauvegardeTCP/28770 et TCP/49160TCP/28770 et TCP/28260Pour la connectivité et la synchronisation ha si le cryptage n'est pas activé
ICMPICMPPour Heartbeat
Sauvegarde du battement de coeur via le port de gestionTCP/28771TCP/28771Sauvegarde du battement de coeur
Pan-OS HA2Ethernet type 0x7261, IP Protocol 99 ou UDP/29281Ethernet type 0x7261, IP Protocol 99 ou UDP/29281

Synchronisation de session ha. Le cryptage n'est pas pris en charge.

Si la confidentialité et l'intégrité des données sont requises, un tunnel doit être

configuré entre la paire ha et le routage doit forcer les paquets à

Utilisez le tunnel.

Pan-OS HA3

Non applicableNon applicableUne paire d'ha active-active de Palo Alto Networks doit avoir les ports HA3 dédiés directement connectés.


propriétaire : jjosephs



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClpBCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language