Cómo comprobar el mensaje de advertencia de la regla de sombra a través de la CLI

Cómo comprobar el mensaje de advertencia de la regla de sombra a través de la CLI

5463
Created On 04/11/22 07:51 AM - Last Modified 01/15/25 02:44 AM


Objective


  • A partir de PAN OS 9.1, las advertencias de la "regla de las sombras" ahora están organizadas y presentadas de manera clara para facilitar el análisis.
  • Una vez completado, la ventana de trabajo de confirmación o validación ahora mostrará una pestaña separada para las reglas sombreadas.
  • Esta información se documenta en Flujo de trabajo simplificado de dependencias de aplicaciones.
Shadow_GUI.png


Environment


  • PAN-OS 9.1 y superior
  • Sombra de regla


Procedure


  1. El comando CLI "show jobs id <id>" para confirmar ya no muestra advertencias de sombra.
> show jobs id 38048

Enqueued              Dequeued           ID                    Type                         Status Result Completed
--------------------------------------------------------------------------------------------------------------------
2022/04/11 00:16:16   00:16:16        38048                  Commit                            FIN     OK 00:17:11
Warnings:
Details: Configuration committed successfully

Description:
  1. Los comandos de la CLI están ocultos y solo se muestran mediante la cadena de comandos de la CLI "show shadow-warning".
show shadow-warning warning-message vsys <vsys name> uuid <rule uuid>
  1. Vsys y uuid son obligatorios. Para averiguar uuid para la regla de seguridad con el siguiente comando.
debug device-server dump idmgr type security-rule all | match <rule name>
Ejemplo a continuación
> debug device-server dump idmgr type security-rule all | match test1
25         vsys1+test1(uuid: 7b23a927-949e-4fad-a6a7-5f4e5eb7972f)

> show shadow-warning warning-message vsys vsys1 uuid 7b23a927-949e-4fad-a6a7-5f4e5eb7972f
Rule 'test1' shadows rule 'test2'.
Nota: Este comando de la CLI está oculto y no está asociado con el job id. de confirmación. Por lo tanto, no se puede especificar el job-id para ver todas las advertencias a la vez.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004O2UCAU&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language