ユーザー ID 再配布では双方向フローがサポートされていますか?
1293
Created On 11/15/24 10:03 AM - Last Modified 07/14/25 20:25 PM
Question
2 つのファイアウォールを、お互いのHIP再配布エージェントとクライアントの両方として使用することはサポートされていますか? つまり、ユーザー ID 再配布の双方向フローがサポートされていますか?
Environment
- プリズマアクセス
- ユーザーIDの再配布
Answer
いいえ、ユーザー ID 再配布の双方向フローはサポートされていません。また、ユーザー ID 再配布ループもサポートされていません。
Additional Information
双方向のユーザー ID 再配布フローが設定されている場合、 HIP再配布の遅延、ユーザー ID および配布者のクエリとメッセージングの輻輳などの問題が発生する可能性があります。
useridd.logの以下のエラー メッセージなど:
2024-10-03 11:21:01.008 +0200 Warning: pan_dcom_queue_full(pan_dcom_sock.c:91): conn dist_client: queued receive messages(30183) are more than 5000
または、 useridd.logに以下のエラー メッセージも表示されます。
2024-10-08 14:28:31.378 +0200 Error: pan_user_id_dagent_hip_query_add_i(pan_user_id_agent.c:3732): agents has reached max hip queries(16384), not send to distributord