EDLRefresh 和 EDLFetch 多久发生一次,它们的目的是什么?

EDLRefresh 和 EDLFetch 多久发生一次,它们的目的是什么?

45008
Created On 03/30/19 01:42 AM - Last Modified 03/02/23 03:03 AM


Question


EDLRefresh 和 EDLFetch 多久发生一次?
EDLObject 的刷新计时器如何设置为 5 分钟?


Environment


  • 帕洛阿尔托 Firewall
  • 外部动态列表 (EDL )
  • PANOS 8.1及以上。


Answer


1. 配置 EDLObject(提交)后,立即使用 EDLFetch 获取列表,并使用 EDLRefresh 提交列表。

2. EDLRefresh(提交)完成后,间隔设置为 60 分钟,这意味着在接下来的 60 分钟内不会发生 EDLFetch 或 EDLRefresh。

3. 1 小时后,定时器到期后,firewall将使用 EDLFetch 从远程服务器轮询更新。 如果在新下载的列表文件中没有发现变化,则 EDLFetch 计时器设置为 5 分钟。

4. 随后每 5 分钟我们将看到一次 EDLFetch 发生,直到遇到列表中的更改。

5. 如果有变化,将发出提交(EDLRefresh),定时器再次设置为 60 分钟,循环继续。

 



Additional Information


在PAN-OS9.0及以上此信息已更改”

  • 名字 ”重复“改为”检查更新
  • 这 ”检查更新' 默认设置为 5 分钟。
  • 区别见下方截图
PAN-OS8.1: (GUI :对象>外部动态列表)
重复PAN-OS8.1

PAN-OS 9.0及以上: (GUI :对象>外部动态列表)

PAN-OS 9.0 检查更新




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLJlCAO&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language