数を減らす方法NATで設定されたポリシー Firewall

数を減らす方法NATで設定されたポリシー Firewall

8996
Created On 02/03/23 07:59 AM - Last Modified 11/29/23 17:47 PM


Objective


  • の最大容量を確認するにはFirewallの数でNATポリシー.
  • 現在の構成数を確認するにはNATポリシー上でFirewall.
  • どちらを決定するかNATポリシー削除することができます。
  • 削減するにはNATポリシーローカル管理のFirewall.
  • 削減するにはNATポリシーのPanorama-マネージドFirewall.


Environment


  • パロアルトFirewall(FW )
  • 対応 PAN-OS
  • NAT ポリシー


Procedure


  1. の最大容量を確認してくださいNATポリシーあなたのためのFirewall.
    1. 使用FirewallCLI:
show system state filter cfg.general.max* | match nat
ノート: 値が 16 進数形式 0x でリストされている場合は、10 進数に変換する必要があります。 最新のプラットフォームとPAN-OSバージョンは値を 10 進数でリストします。
  1. 使用製品の選択ウェブページクリックもっと見せるプラットフォーム名の下で最大値を見つけますNATルール。
  2. ためにVM-シリーズFirewall見る層とメモリに基づく最大制限。
 
  1. 現在の枚数を確認NATポリシーからポリシー >NAT
NAT.png
ノート:もしFirewallマルチ vsys 用に構成されている場合、各 vsys の下にリストされているアイテムの数を合計して、NATで設定されたポリシーFW.
  1. どちらを決定するにはNATポリシーは削除できます。ヒントとコツ: パロアルト ネットワーク デバイスで未使用のポリシーを特定する方法. この記事はセキュリティに焦点を当てていますが、Policy 、同じ原則を適用できますNATポリシー。
  2. ローカル管理の場合Firewall:
    1. 使わなくなったものを削除NATで構成されたポリシーポリシー >NAT
  3. ためにPanoramaマネージドFirewall:
    1. デバイス グループの階層を再検討してください。FW (s) よりも異なるデバイスグループの下で容量制限が小さいFW(s) 容量制限が高くなります。
    2. 数を減らすNATで構成されたポリシーデバイス グループ > ポリシー >NAT .
  4. 数の場合NAT上記の推奨事項に従った後、ポリシーを容量制限未満に減らすことはできません。Firewallより大容量のプラットフォームに。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kGnlCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language