firewallジャンボ フレームが有効な場合のアプリケーションエラー
19732
Created On 08/31/20 22:01 PM - Last Modified 03/26/21 18:35 PM
Symptom
- 多数のセッションが * * 状態に移動し、 DISCARD アプリケーションが不明な tcp として表示されることを確認します
- セッションのセッショントラッカーは、状態"appidストップルックアップ"を表示します
session QoS rule : N/A (class 4) tracker stage firewall : appid stop lookup end-reason : unknown
- DP-モニターログは、ジャンボ・フレームが有効になっている appid キューに割り当てられた値 4300 のカウンター appid_post_pkt_queuedを示します。
2020-08-30 11:01:56 :appid_post_pkt_queued 4300 0 2020-08-30 11:11:56 :appid_post_pkt_queued 4300 0 2020-08-30 11:21:56 :appid_post_pkt_queued 4300 0 2020-08-30 11:31:56 :appid_post_pkt_queued 4300 0 2020-08-30 11:41:56 :appid_post_pkt_queued 4300 0
Environment
- パン OS 9.0.9-h1
- PA-5220
- ジャンボフレームが有効
Cause
- でジャンボ フレームを有効にすると firewall 、appid キュー のサイズが 65536 から 4096 に縮小されます。
- 顧客の環境で不明な TCP トラフィックが発生すると、appid キューはすぐにいっぱいになります
- appid キューの制限に達すると、デフォルトのアクションはドロップされます。
Resolution
PanOS バージョン 9.0.10 にアップグレードする