Le paramètre Packet Buffer Protection n’est pas appliqué aux firewall zones après une poussée de modèle réussie Panorama
1820
Created On 06/07/22 21:35 PM - Last Modified 05/20/25 02:45 AM
Symptom
Symptômes : Le paramètre Packet Buffer Protection n’est pas appliqué après une poussée réussie Panorama du modèle### ## Firewall #+ La tâche CommitAll à partir de la poussée
du modèle a été validée avec succès sur applicable firewall, cependant, le Panorama paramètre poussé (modèle) n’a pas été appliqué sur firewall
* show_log_system.txt // 18:41:53 info général 0 Travail CommitAll PBP mis en file d’attente Panorama
YYYY.MMDD Temps de file d’attente=YYYY//MMDD 18:41:53. JobId=10. Utilisateur : panorama. Type: Complet
YYYY//MMDD 18:41:53 info général général 0 Le traitement de la tâche CommitAll a commencé. Temps de mise en file d’attente =YYYY//MMDD 18:41:53. JobId=10.User: //DDMM 18:41:panorama
YYYY58 info général général 0 Panorama modèle PA-push 820_stack avec les indicateurs merge-with-candidate-cfg définis. JobId=10.User=panorama. Temps de mise en file d’attente =YYYY//DDMM 18:41:53. Version: 30. TPL
YYYY /MM/DD 18:43:59 info général général 0 Configuration installée
YYYY//MMDD 18:44:42 info général général 0 Travail CommitAll réussi. Délai d’achèvement=YYYY//MMDD 18:44:42. JobId=10. Utilisateur:panorama
Environment
PAN-OS
Panorama
Firewall
Cause
Les paramètres de protection de la mémoire tampon de paquets (PBP) sur Panorama le modèle ne sont pas appliqués comme prévu
Resolution
1. Assurez-vous que le paramètre de zone firewall (s) est en mode « Revert » (Solid Green Cog) ... NOT(en mode de remplacement)
Remarque : Si firewall la ou les zones sont en mode de remplacement, veuillez revenir à Solid Green Cog (Using Panorama Force Template Values
) > PA-820 Network > Zone > Mettez en surbrillance la zone applicable > Cliquez sur « Rétablir » dans la section inférieure (Répétez les mêmes étapes sur les autres zones applicables)
2. Le Panorama, désactivez le PBP paramètre sur le
Panorama > réseau > PA-820 (modèle) applicable > Sélectionnez Zone applicable > Désactiver PBP sur les zones applicables
Panorama 3. Validez et poussez Panorama le modèle mis à jour vers le modèle applicable firewall
4. Réactivez PBP le paramètre sur le
Panorama > PA-820 réseau de > de modèle (modèle) applicable > Activer PBP sur les zones applicables
Panorama 5. Validez et poussez Panorama le modèle mis à jour (avec PBP activé) vers le modèle applicable firewall
6. Vérifiez firewall si le paramètre transmis à partir de Panorama est appliqué avec succès sur les zones applicables >
PA-820 zone > réseau > Vérifier le PBP
PBP paramètre