動的ブロックリストの IP リストがマルチ VSYS 構成で見つかりません
16023
Created On 09/26/18 13:55 PM - Last Modified 02/07/19 23:40 PM
Resolution
問題の状況
ダイナミックブロックリストまたは外部ブロックリスト (EBL) は、IP のリストを表示しません。例えば:
> リクエストシステム外部リスト表示名 DYNAMIC_BLOCKLIST1
サーバーエラー: 外部リストファイルが見つかりません
原因
パロアルトネットワークファイアウォールでマルチ VSYS が有効になっていて、別の VSYS にダイナミックブロックリストが作成されている場合は、適切な VSYS を入力してブロックリストを表示できます。次の CLI コマンドを実行して、ターゲット・ VSYS を入力し、ブロック・リストを表示します。
- マルチ vsys がオンになっていることを確認します。
> システム
設定の表示マルチ vsys - ターゲット VSYS を入力
> システム設定ターゲットの設定-VSYS vsys1
セッションターゲット VSYS を vsys1 に変更 - ダイナミックブロックリストを表示する
> リクエストシステム外部リスト表示名 DYNAMIC_BLOCKLIST1
vsys1/DYNAMIC_BLOCKLIST1:
次の更新日: 月 07 29 15:00: 24 2013
IPs:
2.56.0.0/14
5.72.0.0/14
5.180.0.0/14
14.129.0.0/16
14.192.48.0/21
14.192.56.0/22
31.11.43.0/24
31.14.103.0/24
31.222.200.0/21
ダイナミックブロックリストを設定するには、[tot オブジェクト] > [ダイナミックブロックリスト] を選択し、[追加] をクリックします。
例えば:
所有者: jlunario