インターフェイス構成をプッシュされた構成に戻 Panorama すことができない
29933
Created On 03/29/19 03:32 AM - Last Modified 03/26/21 17:33 PM
Symptom
- Firewall によって管理されます Panorama 。
- インターフェイス構成は から Panorama にプッシュ firewall され、ローカルでオーバーライドされます firewall 。
- 問題のインターフェイスを選択し、[元に戻す] をクリックすると、次のエラーで失敗します。
member cannot be deleted because of references from: network -> virtual-router -> default -> routing-table -> ip -> static-route -> Palo_Route -> interface
スナップショット 1: 質問のインターフェイスは ethernet1/6 です。
スナップショット 2: 元に戻そうとするとエラーが表示されます。
Environment
PAN-OS
Firewall 管理 Panorama
Cause
- これは、 Panorama プッシュされた仮想ルータの設定が firewall 、問題のインターフェイスを参照する新しい設定(仮想ルータ)でローカルに上書きされた場合に発生します。
- 上記のスクリーンショットは、ethernet1/6 インターフェイスがスタティック ルートで参照されていることが原因です( firewall 仮想ルータをオーバーライドした後にローカルに作成されました)。
Resolution
解決策 1:
仮想ルータの設定
を編集して、静的ルートを削除します (対象のインターフェイスを参照)。解決策 2:
ネットワーク >仮想ルーターに移動して 仮想ルータの設定を元に戻す仮想ルータを元に戻すと、仮想ルータを上書きした後に行われたすべてのローカル設定が削除されます。