動的ブロックリスト用に構成されたサーバーが到達不能になった場合はどうなりますか。

動的ブロックリスト用に構成されたサーバーが到達不能になった場合はどうなりますか。

17132
Created On 09/26/18 13:55 PM - Last Modified 05/27/21 03:10 AM


Resolution


パロアルトネットワークデバイスは、最後に正常に取得したリストを保持し、接続がブロックリストが存在するサーバーで復元されるまで、現在の情報で動作を続行します。

詳細

構成で指定された頻度で発生する EBLRefresh ジョブは、サーバーへの接続が失われると、次の警告が表示されます: EBL (vsys1/test) 外部リストをフェッチできません。  リフレ sh の古いコピーを使用しています。

例えば:

  • すべてのジョブを表示し、EBLRefresh の仕事を探すためにすべてのショージョブを実行します。

  • EBLRefresh のジョブ id が決定された場合は、[ジョブの表示] を実行し、[ジョブの表示] をクリックします id 343 キューに入っている
    id の種類ステータス結果が完了しました

    ---------------------------------------------------------------------
    2013/03/25 19:45:48 343 EBLRefresh フィン OK 19:48:19
    警告: 詳細: EBL (vsys1/テスト) 外部リストをフェッチできません。更新のための古いコピーを使用してください。

注:最後に正常に更新されたコピーは、次のシナリオでも保持されます。

  1. 管理プレーンを再起動します。
  2. データプレーンを再起動します。
  3. デバイスの再起動。
  4. ソフトウェアのアップグレード/ダウングレード

所有者: sraghunandan



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm14CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language