ビルドイン オブジェクトを参照するコミット検証エラー EDL "パン- ハイリスク ip-list" & "panw-既知の ip-list"
48386
Created On 11/20/19 10:45 AM - Last Modified 08/13/21 21:41 PM
Symptom
- ローカル コミット中または管理対象ファイアウォールへの構成のプッシュ中に、ビルドイン外部動的リスト [ EDL ] オブジェクト "パン-高リスク ip-list" および "panw-known-ip-list" firewall を参照する構成検証エラー Panorama 。
- CLI 出力:
Validation Error:
rulebase -> security -> rules -> EDL-Test -> destination 'panw-highrisk-ip-list' is not an allowed keyword
rulebase -> security -> rules -> EDL-Test -> destination panw-highrisk-ip-list is an invalid ipv4/v6 address
rulebase -> security -> rules -> EDL-Test -> destination panw-highrisk-ip-list invalid range start IP
rulebase -> security -> rules -> EDL-Test -> destination 'panw-highrisk-ip-list' is not a valid reference
rulebase -> security -> rules -> EDL-Test -> destination 'panw-known-ip-list' is not an allowed keyword
rulebase -> security -> rules -> EDL-Test -> destination panw-known-ip-list is an invalid ipv4/v6 address
rulebase -> security -> rules -> EDL-Test -> destination panw-known-ip-list invalid range start IP
rulebase -> security -> rules -> EDL-Test -> destination 'panw-known-ip-list' is not a valid reference
rulebase -> security -> rules -> EDL-Test -> destination is invalid
- WebUI 出力:
Environment
- ファイアウォール [ Hardware ] および [ VM ]
- Panorama
Cause
- 「パンハイリスクip-リスト」と「パン既知のip-リスト」は、ビルドイン外部動的リスト [ EDL ] オブジェクトであり firewall 、これは「アプリケーションと脅威」や「ウイルス対策」のような動的な更新がインストールされている場合にのみ表示されます firewall 。
Resolution
この問題を解決するには、以下の動的更新プログラム firewall をダウンロードしてインストールしてください。
- 「アプリケーションと脅威」 - WebUIログイン>>デバイス>>動的更新>>「アプリケーションと脅威」をダウンロードしてインストールします。
- "ウイルス対策" - WebUIログイン>>デバイス>>動的更新>>ダウンロード&インストール"ウイルス対策"。