セッション再戦を破棄
35509
Created On 09/26/18 13:49 PM - Last Modified 03/26/21 17:12 PM
Symptom
Environment
- パロ アルト Firewall .
- PAN-OS 8.1以上。
- セッションを再照合します。
Cause
DISCARD現在のロジックはセッションのみを再照合するので、セッションは引き続き状態を維持します ALLOW 。 PAN-OS は、 DISCARD 既存のセッションの状態を処理および変更しません。 今後のセッションはすべて許可され、破棄されません。
Resolution
パケットが既存のセッションにまだヒットしている場合は DISCARD 、次のコマンドで新しいセッションを許可するためにそのセッションをクリアします。
> clear session <session id>
注:セッション ID は、コマンド"show session all"を使用して、送信元の宛先アドレスと一致させることから取得されます。ポート番号とプロトコル。 「セッション ID を表示」<id #="">を</id>参照して確認できます。
Additional Information
セッション再戦のしくみ