交换管理接口会导致 firewall 在维护模式下启动

交换管理接口会导致 firewall 在维护模式下启动

8995
Created On 03/15/21 09:19 AM - Last Modified 07/30/25 20:19 PM


Symptom


  • firewall在进入维护模式之前,该程序会卡入引导循环。
  • A 管理接换是从泛 OS 发起的 <c0 / > CLI。


Environment


  • PA-VM 在 AWS


Cause


  • 该 firewall 地址配置 IP 为以太网1/1的静态地址,如果管理接口和以太网1/1之间需要界面交换,则不支持该地址。


Resolution


  1. 如果接换需要 <c0 / >PA-VM ,执行以下步骤,以确保 <c1 /firewall > 保持运行:
    1. 确保以太网1/1配置为 DHCP 客户端。
    2. 使用以下命令执行界面交换:
      set system setting mgmt-interface-swap enable yes
    3. 重新启动 firewall<c0 / > 以强制执行接换。
    4. 出现时 firewall ,如果需要,将 IP 以太网1/1更改为静态配置。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001UmLCAU&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language