Commettre un échec lorsque le profil NetFlow est appliqué
24060
Created On 03/26/19 13:53 PM - Last Modified 03/26/21 18:23 PM
Symptom
Commit échoue lorsque le profil NetFlow est appliqué sur une interface avec le message d’erreur.
Error: NetFlow profile Netflow-Server-Profile used on interface ethernet1/3 without a valid service-route (module: device) Commit failed
La capture d’écran ci-dessous montre un échec de validation après l’application d’un profil NetFlow sur l’interface ethernet1/3.
Environment
PA-5200 pare-feu série
PA- 70xx pare-feu série
Cause
L’engagement échouera si un itinéraire de service n’est pas configuré parce que vous ne pouvez pas utiliser MGT l’interface de gestion () pour envoyer les enregistrements NetFlow à partir PA-7000 des PA-5200 pare-feu série et série.
Pour les autres firewall modèles, un itinéraire de service est optionnel. Pour tous les pare-feu, l’interface qui envoie les enregistrements NetFlow n’a pas besoin d’être la même que l’interface firewall pour laquelle le collecte les enregistrements.
Resolution
Configurez l’itinéraire de service pour le service NetFlow.
- Accédez aux services > configuration >'appareil
- Cliquez sur "Configuration de l’itinéraire de service»
- Sous Services, cliquez sur NetFlow et sélectionnez l’interface requise
- NOTE: (Tout, Utilisez par défaut, et ne sont MGT pas des options d’interface valides pour PA-7000 les pare-feu PA-5200 de série ou de série.)