如何在 Prisma Access(全景托管)中使用"可配置的最大传输单元(MTU)用于全局保护连接"
20931
Created On 12/03/20 03:32 AM - Last Modified 02/17/21 18:08 PM
Objective
本文介绍了如何在 Prisma访问(全景托管)环境中使用"全局保护连接可配置的最大传输单元"功能。
此功能在全局保护应用程序 5.2.4 中引入。
Environment
- 用户普里斯玛访问(全景托管)。
- 全局保护应用 5.2.4 或更晚。
- 内容发布版本 8346-6423 或更晚版本。
Procedure
- 验证全景图上的应用程序和威胁版本,该版本管理 Prisma 访问为 8346-6423 或更晚。 任何早期版本都必须升级到此版本或更高版本;
- 升级完成后,注销并重新登录 GUI,然后按照记录的说明操作:全球保护连接的可配置最大传输单元
- 然后 Commit 和推送 与普里斯马访问的方式 (全景托管). 请参阅为移动用户配置 Prisma 访问
Windows 客户端中的以下输出是 MTU 从 1400 更改为"1300"的示例。
C:\User\user1>netsh界面ipv4显示子接口
MTU MediaSenseState 字节在字节出接口
------ --------------- --------- --------- -------------
4294967295 1 0 14301335 环回伪接口 1
1500 1 2694045349 119892210 MGMT
1500 1 0 13818862 不可信
1300 1 29024 6827本地连接 <==!! Additional Information
有关其他信息,请参阅 GlobalProtect App 5.2 中介绍的功能。