EDLRefresh 和 EDLFetch 多久发生一次,它们的目的是什么?
45008
Created On 03/30/19 01:42 AM - Last Modified 03/02/23 03:03 AM
Question
EDLRefresh 和 EDLFetch 多久发生一次?
EDLObject 的刷新计时器如何设置为 5 分钟?
Environment
- 帕洛阿尔托 Firewall
- 外部动态列表 (EDL )
- PANOS 8.1及以上。
Answer
1. 配置 EDLObject(提交)后,立即使用 EDLFetch 获取列表,并使用 EDLRefresh 提交列表。
2. EDLRefresh(提交)完成后,间隔设置为 60 分钟,这意味着在接下来的 60 分钟内不会发生 EDLFetch 或 EDLRefresh。
3. 1 小时后,定时器到期后,firewall将使用 EDLFetch 从远程服务器轮询更新。 如果在新下载的列表文件中没有发现变化,则 EDLFetch 计时器设置为 5 分钟。
4. 随后每 5 分钟我们将看到一次 EDLFetch 发生,直到遇到列表中的更改。
5. 如果有变化,将发出提交(EDLRefresh),定时器再次设置为 60 分钟,循环继续。
Additional Information
在PAN-OS9.0及以上此信息已更改”
- 名字 ”重复“改为”检查更新“
- 这 ”检查更新' 默认设置为 5 分钟。
- 区别见下方截图
PAN-OS 9.0及以上: (GUI :对象>外部动态列表)