firewallジャンボ フレームが有効な場合のアプリケーションエラー

firewallジャンボ フレームが有効な場合のアプリケーションエラー

19732
Created On 08/31/20 22:01 PM - Last Modified 03/26/21 18:35 PM


Symptom


 
  • 多数のセッションが * * 状態に移動し、 DISCARD アプリケーションが不明な tcp として表示されることを確認します
  • セッションのセッショントラッカーは、状態"appidストップルックアップ"を表示します
session QoS rule : N/A (class 4)
tracker stage firewall : appid stop lookup
end-reason : unknown
  • DP-モニターログは、ジャンボ・フレームが有効になっている appid キューに割り当てられた値 4300 のカウンター appid_post_pkt_queuedを示します。
2020-08-30 11:01:56 :appid_post_pkt_queued 4300 0
2020-08-30 11:11:56 :appid_post_pkt_queued 4300 0
2020-08-30 11:21:56 :appid_post_pkt_queued 4300 0
2020-08-30 11:31:56 :appid_post_pkt_queued 4300 0
2020-08-30 11:41:56 :appid_post_pkt_queued 4300 0


Environment


  • パン OS 9.0.9-h1
  • PA-5220
  • ジャンボフレームが有効


Cause


  • でジャンボ フレームを有効にすると firewall 、appid キュー のサイズが 65536 から 4096 に縮小されます。
  • 顧客の環境で不明な TCP トラフィックが発生すると、appid キューはすぐにいっぱいになります
  • appid キューの制限に達すると、デフォルトのアクションはドロップされます。


Resolution


PanOS バージョン 9.0.10 にアップグレードする

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HAZMCA4&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language