Error de confirmación: "El número de categorías de URL personalizadas vsys supera el límite máximo de ID (14000)"

Error de confirmación: "El número de categorías de URL personalizadas vsys supera el límite máximo de ID (14000)"

19395
Created On 07/08/22 20:35 PM - Last Modified 05/13/25 18:30 PM


Symptom


Commit Fails with error message " El número de categorías de URL personalizadas de vsys supera el límite máximo de ID "
Details:
ID population failed
Error: Error populating vsys-custom-url-category id for '[vsys-name]'
Error: Number of vsys-custom-url-category exceeds max ID limit (14000)


Environment


  • Cortafuegos Palo Alto serie 5200.
  • PAN-OS 10.1.5
  • Categoría de URL personalizada.


Cause


El dispositivo excede la capacidad de categorías de URL personalizadas que puede admitir

Resolution


  1. Al enviar desde Panorama, intente crear categorías de URL personalizadas en grupos de dispositivo específicos para el Vsys deseado.
  2. Si se crea en la ubicación compartida, se crea un duplicado de la categoría de URL personalizada en todos los Vsys del cortafuegos cuando se envía desde Panorama, lo que consume el límite de la plataforma.
  3. Verifique que la cantidad de categorías de URL personalizadas creadas en el cortafuegos no alcance la capacidad máxima de la plataforma
  4. Para ello, vaya a Objetos -> Objeto personalizado -> Categoría de URL y sume la cantidad en todos los sistemas virtuales (vsys).
  5. Al limpiar la configuración del cortafuegos, algunas entradas pueden quedar atrapadas en el administrador de id y ocupar la capacidad de la plataforma innecesariamente.
  6. From CLI, you can verify those offending entries running the command below
    >debug device-server dump idmgr type vsys-custom-url-category all 
  7. If any entries observed in the id-manager have already been removed, proceed to restart it:
    >debug device-server reset id-manager type vsys-custom-url-category 
  8. Id-manager liberará las entradas obsoletas y la siguiente compilar de configuración debería tener éxito

Nota : El máximo de categorías de URL personalizadas está establecido en 2849 por firewall.



Additional Information


  • Los ID para categorías de URL personalizadas se generan desde el valor 11151 hasta 14000
  • De ahí el error: El número de vsys-custom-url-category excede el límite máximo de ID (14000)
  • La capacidad real de las categorías de URL personalizadas es 14000-11151 = 2849 (por cortafuegos)


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqQBCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language