Push from Panorama to falla Firewall debido a una configuración no válida - poe no es válido. No es un puerto PoE

Push from Panorama to falla Firewall debido a una configuración no válida - poe no es válido. No es un puerto PoE

19012
Created On 04/20/23 05:02 AM - Last Modified 05/17/23 05:31 AM


Symptom


  • Al Panoramaconfigurar cualquier interfaz de la plantilla, se muestra POE como habilitada.
  • Dado que la interfaz está configurada a través y Panorama no es compatible POE, se supondría deshabilitar esta opción.
  • Si un cliente deshabilita la opción <PoE Enable> al configurar una interfaz PoE no compatible como Ethernet agregada para una PA-1400 serie, la inserción de Panorama a falla Firewall con un error
  • Volver a habilitar POE no solucionará el problema de confirmación.
Details:
. Validation Error:
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid. Not a PoE port
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid
. Commit failed
PoE.png


Environment


  • Panorama Serie firewallgestionadaPA-1400.
  • PAN-OS11.0.0.
  • Cometer Opreation.


Cause


La configuración de la opción <Habilitar PoE> no debe modificarse.

Resolution


  1. Elimine la interfaz que el cliente ha configurado con ethernet agregado donde deshabilitó la opción <PoE Enable>.
  2. Elimine el grupo agregado.
  3. Realice Commit to y, a continuación, Push to Panorama devices.
  4. Crear un grupo de agregados.
  5. Agregue la interfaz y el grupo agregado de llamadas y no modifique la configuración de la opción <Habilitar PoE>. Esta opción debe estar habilitada.PoE está habilitado de forma predeterminada en los puertos PoE.
Nota:
Si la opción no se toca al configurar la POE configuración en POE una interfaz, la línea adicional POE no se agrega y el problema no se ve.

Configuración agregada "ae1" y "ae2"
PoE1.png
PoE2.png


Additional Information


  • Volver a habilitar POE no solucionará el problema de confirmación, ya que ya se ha agregado una línea adicional en la configuración.
<entry name="ethernet1/14">
<aggregate-group>ae1</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
<entry name="ethernet1/15">
<aggregate-group>ae2</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
</ethernet>

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g1QrCAI&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language