L’envoi de Panorama vers Firewall échoue en raison d’une configuration non valide - poe n’est pas valide. Pas un port PoE
19024
Created On 04/20/23 05:02 AM - Last Modified 05/17/23 05:31 AM
Symptom
- Le Panorama, lors de la configuration d’une interface dans le modèle, elle s’affiche POE comme activée.
- Étant donné que l’interface est configurée via Panorama et ne supporte POEpas , on pourrait supposer désactiver cette option.
- Si un client désactive l’option <PoE Enable> lors de la configuration d’une interface PoE non prise en charge en tant qu’Ethernet agrégé pour une PA-1400 série, la transmission de Panorama à Firewall échoue avec erreur
- La réactivation POE ne résoudra pas le problème de validation.
Details:
. Validation Error:
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid. Not a PoE port
. network -> interface -> ethernet -> ethernet1/14 -> poe is invalid
. Commit failed
Environment
- Panorama Série firewallmanagée PA-1400 .
- PAN-OS11.0.0.
- Validation de l’opération.
Cause
Les paramètres de l’option <PoE Enable> ne doivent pas être modifiés.
Resolution
- Supprimez l’interface que le client a configurée avec Ethernet agrégé où il a désactivé l’option <PoE Enable>.
- Supprimez le groupe agrégé.
- Effectuez la validation sur Panorama puis la commande Push vers les périphériques.
- Créer un groupe d'agrégats.
- Ajoutez une interface et un groupe d’agrégats d’appels et ne modifiez pas les paramètres de l’option <PoE Enable>. Cette option doit être activée.PoE est activé par défaut sur les ports PoE.
Si l’option n’est pas touchée lors de la configuration du paramètre sur une interface, la POE ligne supplémentaire POE n’est pas ajoutée et le problème n’apparaît POE pas.
Agrégation de la configuration « ae1 » et « ae2 »
Agrégation de la configuration « ae1 » et « ae2 »
Additional Information
- La réactivation POE ne résoudra pas le problème de validation car une ligne supplémentaire est déjà ajoutée dans la configuration.
<entry name="ethernet1/14">
<aggregate-group>ae1</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
<entry name="ethernet1/15">
<aggregate-group>ae2</aggregate-group>
<poe>
<poe-enabled>no</poe-enabled>
</poe>
</entry>
</ethernet>