ユーザー ID 再配布では双方向フローがサポートされていますか?

ユーザー ID 再配布では双方向フローがサポートされていますか?

1293
Created On 11/15/24 10:03 AM - Last Modified 07/14/25 20:25 PM


Question


2 つのファイアウォールを、お互いのHIP再配布エージェントとクライアントの両方として使用することはサポートされていますか? つまり、ユーザー ID 再配布の双方向フローがサポートされていますか?



Environment


  • プリズマアクセス
  • ユーザーIDの再配布


Answer


いいえ、ユーザー ID 再配布の双方向フローはサポートされていません。また、ユーザー ID 再配布ループもサポートされていません。



Additional Information


双方向のユーザー ID 再配布フローが設定されている場合、 HIP再配布の遅延、ユーザー ID および配布者のクエリとメッセージングの輻輳などの問題が発生する可能性があります。

useridd.logの以下のエラー メッセージなど:

2024-10-03 11:21:01.008 +0200 Warning: pan_dcom_queue_full(pan_dcom_sock.c:91): conn dist_client: queued receive messages(30183) are more than 5000

または、 useridd.logに以下のエラー メッセージも表示されます。

2024-10-08 14:28:31.378 +0200 Error: pan_user_id_dagent_hip_query_add_i(pan_user_id_agent.c:3732): agents has reached max hip queries(16384), not send to distributord


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000TpKhCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language