NetFlow プロファイルが適用されたときに失敗したコミット

NetFlow プロファイルが適用されたときに失敗したコミット

24070
Created On 03/26/19 13:53 PM - Last Modified 03/26/21 18:23 PM


Symptom


NetFlow プロファイルがエラー メッセージのあるインターフェイスに適用されると、コミットが失敗します。
Error: NetFlow profile Netflow-Server-Profile used on interface ethernet1/3 without a valid service-route
(module: device)
Commit failed

次のスクリーンショットは、インターフェイス ethernet1/3 で NetFlow プロファイルを適用した後のコミットエラーを示しています。
ユーザー追加イメージ

 


Environment


PA-5200 シリーズファイアウォール
PA- 70xx シリーズのファイアウォール
 


Cause


管理 ( ) インターフェイスを使用して MGT PA-7000 シリーズおよび PA-5200 シリーズのファイアウォールから NetFlow レコードを送信できないため、サービス ルートが設定されていない場合、コミットは失敗します。

他の firewall モデルの場合、サービス ルートはオプションです。 すべてのファイアウォールで、NetFlow レコードを送信するインターフェイスは、レコードを収集するインターフェイスと同じである必要はありません firewall 。


 


Resolution


NetFlow サービスのサービス ルートを設定します。
  1. デバイス > セットアップ > サービスに移動します。
  2. サービスルートの構成」をクリックします。
  3. [サービス] で[NetFlow]をクリックし、必要なインターフェイスを選択します。
    1. NOTE: ([任意]、[既定値を使用する]、 MGT PA-7000 およびシリーズまたはシリーズのファイアウォールの有効なインターフェイス オプションではありません PA-5200 。

ユーザー追加イメージ


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000boRvCAI&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language