Push from Panorama to Firewall schlägt aufgrund einer ungültigen Konfiguration fehl - poe ist ungültig. Kein PoE-Port
19010
Created On 04/20/23 05:02 AM - Last Modified 05/17/23 05:31 AM
Symptom
- Bei Panoramader Konfiguration einer Schnittstelle in der Vorlage wird diese als aktiviert angezeigt POE .
- Da die Schnittstelle über Panorama konfiguriert wird und nicht unterstützt POE, würde man davon ausgehen, dass diese Option deaktiviert wird.
- Wenn ein Kunde die Option <PoE Enable> deaktiviert, während er eine nicht unterstützte PoE-Schnittstelle als aggregiertes Ethernet für eine PA-1400 Serie konfiguriert, schlägt der Push von Panorama to Firewall mit einem Fehler fehl
- Durch die erneute Aktivierung POE wird das Commit-Problem nicht behoben.
Details:
. Validation Error:
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid. Not a PoE port
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid
. Commit failed
Environment
- Panorama Verwaltete PA-1400 Reihen firewall.
- PAN-OS11.0.0.
- Commit Opreation.
Cause
Die Einstellungen für die Option <PoE Enable> sollten nicht geändert werden.
Resolution
- Löschen Sie die Schnittstelle, die der Kunde mit aggregiertem Ethernet konfiguriert hat, wo er die Option <PoE Enable> deaktiviert hat.
- Löschen Sie die Aggregatgruppe.
- Führen Sie Commit to und dann Push to Panorama devices aus.
- Eine Aggregat Gruppe erstellen.
- Fügen Sie eine Schnittstellen- und Aufrufaggregatgruppe hinzu und ändern Sie die Einstellungen für die Option <PoE Enable> nicht. Diese Option sollte aktiviert sein.PoE ist an PoE-Ports standardmäßig aktiviert.
Wenn die Option beim Konfigurieren der POE Einstellung auf einer Schnittstelle nicht berührt wird, wird die POE zusätzliche POE Zeile nicht hinzugefügt, und das Problem wird nicht angezeigt.
Aggregierte "ae1"- und "ae2"-Konfiguration
Aggregierte "ae1"- und "ae2"-Konfiguration
Additional Information
- Eine erneute Aktivierung POE behebt das Commit-Problem nicht, da bereits eine zusätzliche Zeile in der Konfiguration hinzugefügt wurde.
<entry name="ethernet1/14">
<aggregate-group>ae1</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
<entry name="ethernet1/15">
<aggregate-group>ae2</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
</ethernet>