全景提交和推送到防火墙失败与错误: 缺少服务值。

全景提交和推送到防火墙失败与错误: 缺少服务值。

30067
Created On 11/19/18 22:13 PM - Last Modified 04/14/20 17:00 PM


Symptom


从防火墙导入配置并将其推回防火墙时,它会失败,错误:缺少服务值。
错误: 缺少服务价值
错误: 解析安全策略失败
(模块: 设备)
提交失败。


Resolution


  1. 从防火墙的 CLI 中,使用命令减少 mp-log devsrvr.log来监视设备服务器日志。
  2. 执行提交并推送全景。查看提交失败日志。它应显示缺少服务的规则名称在下面的示例中,规则测试安全策略导致由于缺少服务值而导致的提交失败:
2018-11-19 20:53:27.955 +0000 vsys1 安全策略:133 平台累积规则; 共133条规则; 133 个有效规则; 0 禁用规则;
2018-11-19 20:53:27.960 +0000 错误: pan_policy_parse_core_columns (pan_config_parser.c:10497):pan_policy_parse_service("测试安全策略") 失败
2018-11-19 20:53:27.960 +0000 错误: pan_app_policy_from_obj (pan_config_parser.c:11386): pan_policy_parse_core_columns("测试安全策略") 失败
2018-11-19 20:53:27.960 +0000 错误:pan_rulebase_from_obj(pan_config_parser.c:15940):无法解析安全策略
2018-11-19 20:53:27.960 +0000 错误: pan_vsys_from_obj (pan_config_parser.c:22437): pan_rulebases_from_obj失败
2018-11-19 20:53:27.960 +0000 错误: pan_config_from_obj (pan_config_parser.c:23550): pan_vsyses_from_obj失败
2018-11-19 20:53:27.997 +0000 错误: pan_ctrl_save_config (pan_config_handler_sysd.c:2012): 编译配置错误
<vsys1>></vsys1>

错误: 缺少服务价值
错误: 解析安全策略失败

>
 
  1. 标识规则名称后,转到全景 GUI:策略+ 安全性和搜索 测试安全策略。
  2. 打开此规则可根据需要将"服务/URL"类别选项卡下的"服务/URL"选项卡下的"服务 "部分从"应用程序默认值"或"任何"修改为"应用程序默认值"或"任何"。
  3. 提交并更改为全景,并将相同的推送到防火墙。这应该解决错误。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CmK4CAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language