Panorama PA-70008.0 より前のバージョンでのログ PAN-OS 記録
18568
Created On 09/26/18 13:48 PM - Last Modified 03/26/21 17:10 PM
Symptom
A PA-7000 シリーズは Panorama 管理対象デバイスとして設定されます。 Panorama PA-7000は、セキュリティで定義または構成された 「ログ転送プロファイル」がない場合でも、シリーズのログ (トラフィック ログ) を表示 policy します。
Environment
Panorama
ログ転送
PA-7000
Resolution
次の例は、 Panorama 一連のログ転送プロファイルがない場合でも、 で観察されるトラフィックの例です PA-7000 。
次に示しているのは、このシリーズのルール ANY " " で監視されるトラフィック Panorama です PA-7000 。

次の例では、コンテキストを一連に変更すると PA-7000 、転送プロファイルがセキュリティで構成されていない Policy ANY "" が表示されます。

次に示すように、ログ転送プロファイルはシリーズで設定されていません PA-7000 。

Panorama Panorama PA-7000
注: ログは、シリーズにのみ物理的に存在しています PA-7000 。 これは、シリーズが Panorama PA-7000 ログをボックスから送信するレートを処理できないため、このプラットフォームのオフロード Panorama がサポートされていないために
発生します。ただし、 PA-7000 このシリーズでは、syslog、E メール、およびサーバーへのログのオフロード SNMP がサポートされています。 PA-7000シリーズには専用のログ処理カード( LPC ) があります。 NPC の未使用ポートは LPC 、(インターフェイスの種類: ログ カード) として定義できます。 A タイプとして設定されたデータ ポートログ カードは、次のすべてのログ転送を実行します。
- Syslog
- 電子メール
- SNMP
- WildFire ファイル転送
ログ firewall 転送が有効で、インターフェイスの種類が設定されていない場合は、パロアルトネットワークの 1 つのポートのみをログ カード インターフェイスとして構成でき、コミット エラーが表示されます。

ログ カード IP インターフェイスに割り当てられているユーザーが Syslog、Email、 SNMP および/またはサーバーに到達できることを確認 WildFire します。

Additional Information
Panorama7.1 については、ログ転送の設定手順についてはPanorama、管理者ガイド、 Firewall 管理対象デバイスとして追加、および 他のプラットフォームのログデータの分析を参照 PA-7050 firewall firewall してください。
特別な注意
この制限は、8.0 のリリースで克服されました PAN-OS 。詳細については、以下を参照してください。