如何解决配置在虚拟系统上的容量问题 Firewall
10945
Created On 04/18/23 06:19 AM - Last Modified 09/15/23 07:03 AM
Objective
- 检查最大容量Firewall在数量虚拟系统.
- 查看当前配置的数量虚拟系统在里面Firewall.
- 确定金额虚拟系统许可在Firewall.
- 增加虚拟系统执照
Environment
- 帕洛阿尔托防火墙
- 支持的 PAN-OS
- 虚拟系统
Procedure
- 检查最大容量虚拟系统为您Firewall.
- 使用FirewallCLI:
> show system state filter cfg.general.max* | match vsys
笔记:如果该值以十六进制格式 0x 列出,则需要将其转换为十进制。 最近的平台和PAN-OS版本将以十进制列出值。
- 使用产品选择网页点击展示更多在您的平台名称下找到最大值安全规则。
- 查看当前人数虚拟系统从GUI:设备 > 虚拟系统
- 查看当前数量虚拟系统许可证来自GUI:设备 > 许可证
- 使用从步骤 1 和 3 获得的信息,如果虚拟系统许可证数量小于 cfg.general.max-vsys 的值(从步骤 1 获得);接触帕洛阿尔托网络销售团队查询有关获取额外的虚拟系统附加许可证的信息。 这将确保网络拥有满足其虚拟系统要求所需的许可。
- 如果当前firewall已达到其最大容量且无法升级许可证,则可能值得考虑升级到更高容量的平台。