是否有方法可以增加 PA-3250 安全策略、对象或区域的平台容量限制?

是否有方法可以增加 PA-3250 安全策略、对象或区域的平台容量限制?

18060
Created On 02/22/19 02:43 AM - Last Modified 03/26/21 18:19 PM


Question


policy平台的有限容量和对象容量 PA-3250 可能会对大型配置在

超过平台最大容量时出现错误消息示例构成挑战:
Server error :  zone-DMZ constraints failed : Maximum number of zones exceeded


Environment


  • PAN-OS
  • PA-3250


Answer


功能在升级到 PAN-OS 9.0 时自动启用,无需配置或附加许可

PA-3250 PAN-OS ,需要图表比较
特征PAN-OS
8.1

PAN-OS
9。8

安全区  
最大安全区
60200
Policy  
安全规则库
5,00010, 000
安全规则时间表
256256
SSL 解密规则基础
5001, 500
应用程序覆盖规则基础
5001, 500
隧道内容检查规则
5001,000
Policy 基于转发
5001,000
强制门户
1,0002, 000
DoS 保护
1,0002, 000
对象(地址和服务)  
最大地址条目
10, 00030, 000
最大地址组
1, 50015, 000
每个地址组的最大成员
2, 5002, 500
最大服务条目
1,0004,000
最大服务组
3752, 000
每个服务组的最大成员
1,0001,000
FQDN
2, 0002, 000
所有动态地址组的 IP 总数
5,00010, 000
黄色突出显示值表示数字已更改

*注意:如果 PAN-OS 超出 8.1 容量,降级将失败。如果需要降级,则减少配置中的策略和对象数量


Additional Information


有关更多信息,请参阅 9.0 PAN-OS ®新功能指南
pan-os https://docs.paloaltonetworks.com//9-0/ pan-os - 新功能.html


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000boAGCAY&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language