Push from Panorama to falla Firewall debido a una configuración no válida - poe no es válido. No es un puerto PoE
19012
Created On 04/20/23 05:02 AM - Last Modified 05/17/23 05:31 AM
Symptom
- Al Panoramaconfigurar cualquier interfaz de la plantilla, se muestra POE como habilitada.
- Dado que la interfaz está configurada a través y Panorama no es compatible POE, se supondría deshabilitar esta opción.
- Si un cliente deshabilita la opción <PoE Enable> al configurar una interfaz PoE no compatible como Ethernet agregada para una PA-1400 serie, la inserción de Panorama a falla Firewall con un error
- Volver a habilitar POE no solucionará el problema de confirmación.
Details:
. Validation Error:
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid. Not a PoE port
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid
. Commit failed
Environment
- Panorama Serie firewallgestionadaPA-1400.
- PAN-OS11.0.0.
- Cometer Opreation.
Cause
La configuración de la opción <Habilitar PoE> no debe modificarse.
Resolution
- Elimine la interfaz que el cliente ha configurado con ethernet agregado donde deshabilitó la opción <PoE Enable>.
- Elimine el grupo agregado.
- Realice Commit to y, a continuación, Push to Panorama devices.
- Crear un grupo de agregados.
- Agregue la interfaz y el grupo agregado de llamadas y no modifique la configuración de la opción <Habilitar PoE>. Esta opción debe estar habilitada.PoE está habilitado de forma predeterminada en los puertos PoE.
Si la opción no se toca al configurar la POE configuración en POE una interfaz, la línea adicional POE no se agrega y el problema no se ve.
Configuración agregada "ae1" y "ae2"
Configuración agregada "ae1" y "ae2"
Additional Information
- Volver a habilitar POE no solucionará el problema de confirmación, ya que ya se ha agregado una línea adicional en la configuración.
<entry name="ethernet1/14">
<aggregate-group>ae1</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
<entry name="ethernet1/15">
<aggregate-group>ae2</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
</ethernet>