当潘 DB URL 查找匹配上 MP/DP 过期的 URL
26739
Created On 09/26/18 19:16 PM - Last Modified 12/10/24 20:44 PM
Resolution
详细
帕洛阿尔托网络防火墙上的 URL 查找执行其第一场比赛开始从左到右的顺序如下:
阻止列表 > 允许列表 > 自定义类别 > DP 缓存 > MP 缓存 > 云系统
在 DP (数据平面) 和 MP (管理平面) 的每个 URL 已由泛 DB 核心分配它自己过期期限。此到期时间不能更改的管理员。
在 DP URL 查询
如果 URL 查找匹配中 DP 过期的 URL:
- DP 缓存响应与过期类别和防火墙可以使用它为其交通。
- DP 将请求发送到 MP 请求的 URL 的分类。
- 一旦它从 URL 获取同步更新在 DP MP 获取响应。
MP 中的 URL 查询
如果对 MP 的 URL 检查确定 URL 已过期:
- MP 缓存响应 DP 与过期的类别。
- 蒙特利尔议定书 》 将请求发送到云,请求的 URL 的分类。
- 一旦它从云中获取响应,MP 将更新其自己的缓存,也更新的响应发送到 DP。
若要在 DP 测试 URL 类别,请使用下面的命令:
> 显示运行 url<url></url>
若要测试 MP 中的 URL 类别,请使用下面的命令:
> 测试 url<url></url>
例如:
> 显示运行 url google.com
google.com 搜索引擎过期在 70377 秒
> 测试 url google.com
在 69000 秒 google.com 搜索引擎 (基地 db) 到期
谷歌搜索引擎 (云 db)
请参见
URL 过滤 (PAN-DB)
BrightCloud 的URL 过滤数据库查找流程
所有者: dreputi