Push from Panorama to Firewall schlägt aufgrund einer ungültigen Konfiguration fehl - poe ist ungültig. Kein PoE-Port

Push from Panorama to Firewall schlägt aufgrund einer ungültigen Konfiguration fehl - poe ist ungültig. Kein PoE-Port

19010
Created On 04/20/23 05:02 AM - Last Modified 05/17/23 05:31 AM


Symptom


  • Bei Panoramader Konfiguration einer Schnittstelle in der Vorlage wird diese als aktiviert angezeigt POE .
  • Da die Schnittstelle über Panorama konfiguriert wird und nicht unterstützt POE, würde man davon ausgehen, dass diese Option deaktiviert wird.
  • Wenn ein Kunde die Option <PoE Enable> deaktiviert, während er eine nicht unterstützte PoE-Schnittstelle als aggregiertes Ethernet für eine PA-1400 Serie konfiguriert, schlägt der Push von Panorama to Firewall mit einem Fehler fehl
  • Durch die erneute Aktivierung POE wird das Commit-Problem nicht behoben.
Details:
. Validation Error:
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid. Not a PoE port
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid
. Commit failed
PoE.png


Environment


  • Panorama Verwaltete PA-1400 Reihen firewall.
  • PAN-OS11.0.0.
  • Commit Opreation.


Cause


Die Einstellungen für die Option <PoE Enable> sollten nicht geändert werden.

Resolution


  1. Löschen Sie die Schnittstelle, die der Kunde mit aggregiertem Ethernet konfiguriert hat, wo er die Option <PoE Enable> deaktiviert hat.
  2. Löschen Sie die Aggregatgruppe.
  3. Führen Sie Commit to und dann Push to Panorama devices aus.
  4. Eine Aggregat Gruppe erstellen.
  5. Fügen Sie eine Schnittstellen- und Aufrufaggregatgruppe hinzu und ändern Sie die Einstellungen für die Option <PoE Enable> nicht. Diese Option sollte aktiviert sein.PoE ist an PoE-Ports standardmäßig aktiviert.
Hinweis:
Wenn die Option beim Konfigurieren der POE Einstellung auf einer Schnittstelle nicht berührt wird, wird die POE zusätzliche POE Zeile nicht hinzugefügt, und das Problem wird nicht angezeigt.

Aggregierte "ae1"- und "ae2"-Konfiguration
PoE1.png
PoE2.png


Additional Information


  • Eine erneute Aktivierung POE behebt das Commit-Problem nicht, da bereits eine zusätzliche Zeile in der Konfiguration hinzugefügt wurde.
<entry name="ethernet1/14">
<aggregate-group>ae1</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
<entry name="ethernet1/15">
<aggregate-group>ae2</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
</ethernet>

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g1QrCAI&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language