パッシブが Firewall フィルタリング更新をダウンロードしない理由 URL

パッシブが Firewall フィルタリング更新をダウンロードしない理由 URL

35195
Created On 08/19/20 05:14 AM - Last Modified 12/28/23 03:18 AM


Question


I 環境をフィルタリングするためのアクティブなライセンスを持つアクティブ/パッシブファイアウォール URL 。 ただし、Passive firewall はシードをダウンロードできず DB 、フィルター処理用の動的更新も行いません URL DB 。

Environment


  • 現在のすべての PAN-OS バージョン

  • PA-3020

  • 高可用性 A /P



Answer


パン DB は firewall 、クラウドに接続するときにのみ更新されます。
MPバックアップ キャッシュのみが、アクティブからパッシブまで 4 時間ごとに更新されます。
したがって、 PAN-DB パッシブ状態の場合、クラウドへのアクセスはブロックされます firewall 。

したがって、 HA アクティブ/パッシブシナリオでは URL フィルタリングライセンスを使用 DB します。 
アクティブだけが firewall クラウドに接続します PAN-DB 。 クラウドに接続すると、クラウド内の URL 最新バージョンと同期されたことを示すために、フィルター処理データベースのバージョン番号も更新されます。

したがって、アクセス状況を知りたい場合 PAN-DB は、 URL- 次のコマンドでクラウドの状態を確認してください。

 
> show url-cloud status



ユーザー追加イメージ


Additional Information


さらに、 MP キャッシュは、デバイスが再起動しようとしているときはいつでも、4 時間ごとにバックアップされます。
この時点で、パッシブ デバイスがアクティブになった場合、少なくとも、 MP 元のアクティブ デバイスと同期していない最大 4 時間のキャッシュが設定されます。

参照先リンク:ライブコミュニティ



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HARNCA4&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language