Gibt es eine Möglichkeit, die Kapazitätsgrenze für PA-3220 Sicherheitsrichtlinien, Objekte oder Zonen zu erhöhen?

Gibt es eine Möglichkeit, die Kapazitätsgrenze für PA-3220 Sicherheitsrichtlinien, Objekte oder Zonen zu erhöhen?

31951
Created On 02/21/19 02:48 AM - Last Modified 03/26/21 18:19 PM


Question


Begrenzte policy und Objektkapazität der PA-3220 Plattformen kann Herausforderungen für große Konfigurationen darstellen

Beispiel der Fehlermeldung, wenn die maximale Kapazität der Plattform überschritten:
Server error :  zone-DMZ constraints failed : Maximum number of zones exceeded

 


Environment


  • PAN-OS
  • PA-3220


Answer


Die Funktion wird beim Upgrade auf 9.0 automatisch aktiviert, PAN-OS wenn keine Konfiguration oder zusätzliche Lizenzierung erforderlich ist

PA-3220 PAN-OS Chartcomparison
FunktionPAN-OS
8.1

PAN-OS
9.1

Sicherheitszonen  
Max. Sicherheitszonen
60200
Policy  
Sicherheits-rulebase
2.50010.000
Sicherheitsregelzeitpläne
256256
SSL Entschlüsselungsregelbasis
2501.500
App Override-Regelbasis
2501.500
Tunnelinhaltsprüfungsregeln
5001.000
Policy Based Forwarding
5001.000
Captive Portal
1.0002.000
DoS Protection
1.0002.000
Objekte (Adressen & Dienstleistungen)  
Max. Adresseinträge
5,00030.000
Max. Adressgruppen
1.50015.000
Max. Mitglieder pro Adressgruppe
2.5002.500
Max. Serviceeinträge
1.0004.000
Max. Servicegruppen
3752.000
Max. Mitglieder pro Dienstgruppe
1.0001.000
FQDN
2.0002.000
IPs insgesamt in allen
dynamischen Adressgruppen
5,00010.000
Gelb hervorgehobene Werte zeigen an, dass die Zahlen geändert wurden

*Hinweis: Downgrade schlägt fehl, wenn PAN-OS 8.1-Kapazitäten überschritten werden.Reduzieren Sie die Anzahl der Richtlinien und Objekte in Config, wenn ein Downgrade erforderlich ist


Additional Information


Weitere Informationen finden Sie im 9.0 PAN-OS ® New Features Guide https://docs.paloaltonetworks.com/
pan-os /9-0/ pan-os -new-features.html


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000bo9cCAA&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language