Cómo reducir el número de objetos de dirección configurados en el Firewall

Cómo reducir el número de objetos de dirección configurados en el Firewall

18502
Created On 03/22/23 15:53 PM - Last Modified 11/29/23 17:29 PM


Objective


  • Compruebe la capacidad máxima del Firewall número de objetos de dirección.
  • Compruebe el número actual de objetos de dirección configurados en el Firewallarchivo .
  • Reduzca los objetos de dirección de un Firewallarchivo .
  • Reduzca los objetos de dirección de un Panorama Firewallarchivo .


Environment


  • NGFW
  • Objetos de dirección


Procedure


  1. Compruebe la capacidad máxima de los objetos de dirección para su Firewallarchivo .
    1. Uso Firewall CLI:
      show system state | match cfg.general.max-address:
      1. Nota: En caso de que el valor aparezca en formato hexadecimal 0x, debe convertirse a decimal. Las plataformas y PAN-OS versiones más recientes mostrarán el valor en decimal.
    2. Utilice la página web Selección de productos y haga clic en Mostrar más debajo del nombre de la plataforma para buscar el número máximo de objetos de dirección.
    3. Para VM-ver Series Firewall, consulte Límites máximos basados en niveles y memoria.
  2. Compruebe el número actual de objetos de dirección de OBJECTS > direcciones.Cómo comprobar el número de objetos de direcciones configurados actualmente. Nota: si FW su es multi-vsys, debe agregar el número de elementos enumerados en cada vsys para obtener el total de objetos de direcciones configurados en el FW.
  3. Para la gestión local: Firewall
    1. Elimine los objetos de direcciones no utilizados configurados en OBJECTS > direcciones.
    2. Considere, cuando corresponda, reemplazar un grupo de objetos de dirección únicos IP con IP subredes o rango.
  4. Para Panorama gestionar: Firewall
    1. Considere desmarcar "Compartir direcciones no utilizadas y objetos de servicio con dispositivos".
    2. Revise la jerarquía de grupos de dispositivos: considere colocar los (los FW) con menor límite de capacidad en un grupo de dispositivos diferente al FW(los) con un límite de capacidad más alto.
    3. Reduzca el número de objetos de dirección configurados en Grupos de dispositivos > > OBJECTS Direcciones.
  5. Si incluso después de seguir la recomendación mencionada anteriormente no puede reducir el número de objetos de dirección por debajo del límite de capacidad del entonces considere actualizar su FW a una plataforma de FW mayor capacidad.







 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHSPCA2&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language