¿Cuál es el comportamiento de la selección de puerta de enlace cuando la puerta de enlace GlobalProtect se establece con prioridad "Solo manual" frente a "Alta/Media/Baja"?

¿Cuál es el comportamiento de la selección de puerta de enlace cuando la puerta de enlace GlobalProtect se establece con prioridad "Solo manual" frente a "Alta/Media/Baja"?

13773
Created On 06/12/23 17:41 PM - Last Modified 06/28/24 20:00 PM


Question


¿Cuál es el comportamiento de la selección de puerta de enlace cuando la puerta de enlace GlobalProtect se establece con prioridad "Solo manual" frente a "Alta/Media/Baja" con la selección de puerta de enlace establecida en "Manual"?

Environment


  • Palo Alto Firewalls
  • PAN-OS compatible
  • Selección de puerta de enlace con puertas de enlace solo manuales
  • Aplicación GlobalProtect (GP) versión 5.2, 6.0 y 6.1


Answer


  1. Cuando la prioridad de la puerta de enlace se establece en "solo manual", sucede lo siguiente en GP 5.2, 6.0, 6.1.
GUI: Portales de > de red > GlobalProtect > <GlobalProtect-portal-config> > agente > <agent-config> > externo
                GW_Priority_Manual_Only.png
  • La autenticación de usuario es necesaria para la autenticación del portal
  • Después de la autenticación exitosa del portal, GP espera a que el usuario final seleccione una puerta de enlace de la lista.
  • GP se conecta a la puerta de enlace seleccionada por el usuario
  • La próxima vez que el usuario intente conectarse, GP le pedirá al usuario que seleccione una puerta de enlace
  • Si actualiza la conexión, se lleva a cabo la autenticación del portal (es posible que el usuario deba introducir credenciales si no se guardan las credenciales) y GP espera a que el usuario final seleccione una puerta de enlace
  1. Si la selección de la puerta de enlace se establece en "Manual" con la prioridad establecida en "Alta / Media / Baja", sucede lo siguiente en GP 5.2, 6.0, 6.1:
GUI: Portales de > de red > GlobalProtect > <GlobalProtect-portal-config> > agente > <agent-config> > externo
            GW_Priority_High.png
  • La autenticación de usuario es necesaria para la autenticación del portal
  • Después de la autenticación exitosa del portal, GP selecciona la mejor puerta de enlace disponible en función de la prioridad, la latencia para determinar el peso y conectarse a la puerta de enlace con el peso más alto.
  • Para conexiones posteriores, si hay un empate para los pesos, se utiliza la última puerta de enlace conectada para romper el empate.
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000bq1LCAQ&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language