コミットが失敗し、エラーが発生します:「vsys-custom-url-category の数が最大 ID 制限 (14000) を超えています」

コミットが失敗し、エラーが発生します:「vsys-custom-url-category の数が最大 ID 制限 (14000) を超えています」

19393
Created On 07/08/22 20:35 PM - Last Modified 05/13/25 18:30 PM


Symptom


Commit Fails with error message " vsys-custom-url-category の数が最大 ID 制限を超えています "
Details:
ID population failed
Error: Error populating vsys-custom-url-category id for '[vsys-name]'
Error: Number of vsys-custom-url-category exceeds max ID limit (14000)


Environment


  • Palo Alto 5200 シリーズ ファイアウォール。
  • PAN-OS 10.1.5
  • カスタムURLカテゴリ。


Cause


デバイスがサポートできるカスタムURLカテゴリの容量を超えています

Resolution


  1. Panorama からプッシュする場合は、対象の Vsys の特定のデバイスグループの下にカスタムURLカテゴリを作成してみてください。
  2. 共有場所に作成すると、Panorama からプッシュされたときに、ファイアウォール上のすべての Vsys にカスタムURLカテゴリの複製が作成され、プラットフォームの制限が消費されます。
  3. ファイアウォールで作成されたカスタムURLカテゴリの数がプラットフォームの最大容量に達していないことを確認します。
  4. これを行うには、 「オブジェクト」->「カスタムオブジェクト」-> 「URLカテゴリ」に移動し、すべての仮想システム(vsys)の合計を計算します。
  5. ファイアウォールの設定をクリーンアップすると、一部のエントリがIDマネージャに残ってしまい、プラットフォームの容量を不必要に占有してしまうことがあります。
  6. From CLI, you can verify those offending entries running the command below
    >debug device-server dump idmgr type vsys-custom-url-category all 
  7. If any entries observed in the id-manager have already been removed, proceed to restart it:
    >debug device-server reset id-manager type vsys-custom-url-category 
  8. Id-managerは古いエントリを解放し、次の設定コミットするは成功するはずです。

: カスタムURLカテゴリの最大数は、ファイアウォールごとに 2,849 に設定されています。



Additional Information


  • カスタムURLカテゴリの ID は、11151 から 14000 までの値から生成されます。
  • したがって、エラーが発生します: vsys-custom-url-category の数が最大 ID 制限 (14000) を超えています
  • カスタムURLカテゴリの実際の容量は 14000 - 11151 = 2849 (ファイアウォールあたり) です。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqQBCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language