で構成されているセキュリティ ポリシーの数を減らす方法 Firewall

で構成されているセキュリティ ポリシーの数を減らす方法 Firewall

9534
Created On 02/01/23 09:31 AM - Last Modified 09/15/23 05:14 AM


Objective


  • の最大容量を確認するにはFirewallの数でセキュリティ ポリシー.
  • 現在の構成数を確認するにはセキュリティ ポリシー上でFirewall.
  • どちらを決定するかセキュリティ ポリシー削除することができます。
  • 削減するにはセキュリティ ポリシーローカル管理のFirewall.
  • 削減するにはセキュリティ ポリシーのPanorama-マネージドFirewall.


Environment


  • パロアルト ファイアウォール (FW )
  • 対応 PAN-OS
  • セキュリティ ポリシー


Procedure


  1. の最大容量を確認してくださいセキュリティ ポリシーあなたのためのFirewall.
    1. 使用FirewallCLI:
show system state filter cfg.general.max* | match max-policy-rule
ノート: 値が 16 進数形式 0x でリストされている場合は、10 進数に変換する必要があります。 最新のプラットフォームとPAN-OSバージョンは値を 10 進数でリストします。
  1. 使用製品の選択ウェブページクリックもっと見せるプラットフォーム名の下で最大値を見つけますセキュリティ ルール。
  2. ためにVM-シリーズFirewall見る層とメモリに基づく最大制限。
  1. 現在の枚数を確認セキュリティ ポリシーからGUI:ポリシー > セキュリティ
security-policy2.png
ノート: もしFWがマルチ vsys 用に構成されている場合、各 vsys の下にリストされている項目の数を追加して、に構成されているセキュリティ ポリシーの合計を取得します。FW .
  1. どちらを決定するにはセキュリティ ポリシー削除できる場合は、それに応じて次を使用します。
  1. AIOps-Premium がFirewallとPanorama、セキュリティを最適化できますpolicy使用してPolicyアナライザ. を見てください異常の種類Policyアナライザーの検出
  2. AIOps-Premium で監視されていないファイアウォールの場合は、パロアルト ネットワーク デバイスで未使用のポリシーを特定する方法.
  1. ためにローカル管理Firewall:
    1. で構成された未使用のセキュリティ ポリシーを削除します。GUI :ポリシー > セキュリティ
  2. ためにPanoramaマネージドFirewall:
    1. デバイス グループの階層を再検討してください。FW (s) よりも異なるデバイスグループの下で容量制限が小さいFW(s) 容量制限が高くなります。
    2. で構成されているセキュリティ ポリシーの数を減らします。デバイス グループ > ポリシー > セキュリティ.
  3. 上記の推奨事項に従っても、セキュリティ ポリシーの数を容量制限以下に減らすことができない場合は、アップグレードを検討してください。FWより大容量のプラットフォームに。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kGl6CAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language