Cómo solucionar el problema de capacidad de los sistemas virtuales configurados en el Firewall
10967
Created On 04/18/23 06:19 AM - Last Modified 09/15/23 07:03 AM
Objective
- Para comprobar la capacidad máxima del número de Firewall sistemas virtuales.
- Para comprobar el número actual de sistemas virtuales configurados en el Firewallarchivo .
- Para determinar la cantidad de licencias de sistemas virtuales disponibles en el Firewall.
- Para aumentar la licencia del sistema virtual
Environment
- Palo Alto Firewalls
- Apoyado PAN-OS
- Sistemas virtuales
Procedure
- Compruebe la capacidad máxima de los sistemas virtuales para su Firewallarchivo .
- Uso Firewall CLI:
> show system state filter cfg.general.max* | match vsys
Nota: En caso de que el valor aparezca en formato hexadecimal 0x, debe convertirse a decimal. Las plataformas y PAN-OS versiones más recientes mostrarán el valor en decimal.
- Utilice la página web Selección de productos y haga clic en Mostrar más debajo del nombre de su plataforma para encontrar las reglas de seguridad máximas.
- Compruebe el número actual de sistemas virtuales desde GUI: Dispositivo > Sistemas virtuales
- Compruebe el número actual de licencias de sistemas virtuales desde: Licencias de > de dispositivos GUI
- Utilizando la información obtenida de los pasos 1 y 3, si la cantidad de licencia de sistemas virtuales es menor que el valor de cfg.general.max-vsys (obtenido del paso 1); Póngase en contacto con el equipo de ventas de Palo Alto Networks para obtener información sobre cómo obtener licencias adicionales de Virtual Systems. Esto garantizará que la red tenga las licencias necesarias para cumplir con los requisitos de su sistema virtual.
- Si la corriente firewall ha alcanzado su capacidad máxima y no es posible actualizar la licencia, puede valer la pena considerar la actualización a una plataforma de mayor capacidad.