커밋에 실패했습니다. 오류: 'vsys-custom-url-category 수가 최대 ID 제한(14000)을 초과합니다.'

커밋에 실패했습니다. 오류: 'vsys-custom-url-category 수가 최대 ID 제한(14000)을 초과합니다.'

19354
Created On 07/08/22 20:35 PM - Last Modified 05/13/25 18:30 PM


Symptom


Commit Fails with error message " vsys-custom-url-category의 수가 최대 ID 제한을 초과했습니다. "
Details:
ID population failed
Error: Error populating vsys-custom-url-category id for '[vsys-name]'
Error: Number of vsys-custom-url-category exceeds max ID limit (14000)


Environment


  • Palo Alto 5200 시리즈 방화벽.
  • PAN-OS 10.1.5
  • 사용자 정의 URL 카테고리.


Cause


장치가 지원할 수 있는 사용자 정의 URL 범주의 용량을 초과하고 있습니다.

Resolution


  1. 파노라마에서 푸시할 때, 의도한 Vsys에 대한 특정 디바이스 그룹 아래에 사용자 정의 URL 범주를 만들어 보세요.
  2. 공유 위치에서 생성된 경우, Panorama에서 푸시될 때 방화벽 의 모든 Vsys에 사용자 정의 URL 범주의 복제본이 생성되어 플랫폼 제한을 소모합니다.
  3. 방화벽 에서 생성된 사용자 정의 URL 범주의 양이 최대 플랫폼 용량에 도달하지 않는지 확인하십시오.
  4. 이를 위해 개체 -> 사용자 정의 개체 -> URL 범주 로 이동하고 모든 가상 시스템(vsys)에서 금액을 합산합니다.
  5. 방화벽 의 구성 정리할 때 일부 항목이 ID 관리자에 걸려 불필요하게 플랫폼 용량을 차지할 수 있습니다.
  6. From CLI, you can verify those offending entries running the command below
    >debug device-server dump idmgr type vsys-custom-url-category all 
  7. If any entries observed in the id-manager have already been removed, proceed to restart it:
    >debug device-server reset id-manager type vsys-custom-url-category 
  8. ID 관리자가 오래된 항목을 해제하고 다음 구성 commit 성공해야 합니다.

참고 : 방화벽당 최대 사용자 정의 URL 범주는 2,849로 설정되어 있습니다.



Additional Information


  • 사용자 정의 URL 범주에 대한 ID는 값 11151에서 14000까지 생성됩니다.
  • 따라서 오류: vsys-custom-url-category의 수가 최대 ID 제한(14000)을 초과합니다.
  • 사용자 정의 URL 카테고리의 실제 용량은 14000-11151=2849( 방화벽 당)입니다.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqQBCA0&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language