パッシブが Firewall フィルタリング更新をダウンロードしない理由 URL
35195
Created On 08/19/20 05:14 AM - Last Modified 12/28/23 03:18 AM
Question
I 環境をフィルタリングするためのアクティブなライセンスを持つアクティブ/パッシブファイアウォール URL 。 ただし、Passive firewall はシードをダウンロードできず DB 、フィルター処理用の動的更新も行いません URL DB 。
Environment
現在のすべての PAN-OS バージョン
PA-3020
高可用性 A /P
Answer
パン DB は firewall 、クラウドに接続するときにのみ更新されます。
MPバックアップ キャッシュのみが、アクティブからパッシブまで 4 時間ごとに更新されます。
したがって、 PAN-DB パッシブ状態の場合、クラウドへのアクセスはブロックされます firewall 。
したがって、 HA アクティブ/パッシブシナリオでは URL フィルタリングライセンスを使用 DB します。
アクティブだけが firewall クラウドに接続します PAN-DB 。 クラウドに接続すると、クラウド内の URL 最新バージョンと同期されたことを示すために、フィルター処理データベースのバージョン番号も更新されます。
したがって、アクセス状況を知りたい場合 PAN-DB は、 URL- 次のコマンドでクラウドの状態を確認してください。
> show url-cloud statusAdditional Information
さらに、 MP キャッシュは、デバイスが再起動しようとしているときはいつでも、4 時間ごとにバックアップされます。
この時点で、パッシブ デバイスがアクティブになった場合、少なくとも、 MP 元のアクティブ デバイスと同期していない最大 4 時間のキャッシュが設定されます。
参照先リンク:ライブコミュニティ