PA-5220セキュリティ ポリシー、オブジェクト、ゾーンのプラットフォーム容量の制限を増やす方法はありますか。

PA-5220セキュリティ ポリシー、オブジェクト、ゾーンのプラットフォーム容量の制限を増やす方法はありますか。

24871
Created On 02/22/19 03:22 AM - Last Modified 03/26/21 18:19 PM


Question


policyプラットフォームの制限されたオブジェクト容量 PA-5220  は、大規模な構成の課題を提示する可能性があります

プラットフォームの最大容量を超えた場合のエラー メッセージのサンプル:
Server error :  zone-DMZ constraints failed : Maximum number of zones exceeded


Environment


  • PAN-OS
  • PA-5220


Answer


9.0 へのアップグレード時に機能が自動的に有効になり PAN-OS 、設定や追加のライセンスに

PA-5220  PAN-OSグラフ比較が必要ない場合
機能PAN-OS
8.1

PAN-OS
9.1

セキュリティ ゾーン  
最大セキュリティ ゾーン
25005,000
Policy  
セキュリティ rulebase
20,0003万
セキュリティ ルールのスケジュール
256256
SSL 復号化ルールベース
20003,500の
アプリの上書きルールベース
20003,500の
トンネル コンテンツ検査ルール
20002500
Policy ベースフォワーディング
20002000
キャプティブポータル
20002000
DoS 保護
10001000
オブジェクト (アドレスとサービス)  
最大アドレスエントリ
4万80,000
最大アドレス グループ
4,0004万
アドレス グループあたりの最大メンバー数
25002500
最大サービス エントリ
20008,000
最大サービス グループ
2504,000
サービス グループあたりの最大メンバー数
5002500
FQDN
6,1446,144
すべての動的アドレス グループの IP の合計
100,000100,000
黄色で強調表示された値は、数値が変更されたことを示します

*注: PAN-OS 8.1 の容量を超えるとダウングレードは失敗します。ダウングレードが必要な場合は、config のポリシーとオブジェクトの量を減らします。


Additional Information



pan-os /9-0/ pan-os -new-features https://docs.paloaltonetworks.com/ 詳細については、『9.0 ®新機能 PAN-OS ガイド』を参照してください.html


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000boAQCAY&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language