Comment faire pour réduire le nombre d’objets Address configurés sur le Firewall

Comment faire pour réduire le nombre d’objets Address configurés sur le Firewall

18514
Created On 03/22/23 15:53 PM - Last Modified 11/29/23 17:29 PM


Objective


  • Vérifiez la capacité maximale du Firewall dans le nombre d’objets Address.
  • Vérifiez le nombre actuel d’objets Address configurés sur le Firewallfichier .
  • Réduisez les objets d’adresse d’un fichier géré localement Firewall.
  • Réduisez les objets d’adresse d’un Panorama Firewallfichier .


Environment


  • NGFW
  • Objets d'adresse


Procedure


  1. Vérifiez la capacité maximale des objets Address pour votre Firewallfichier .
    1. Utilisation Firewall CLI:
      show system state | match cfg.general.max-address:
      1. Remarque: Si la valeur est répertoriée au format hexadécimal 0x, elle doit être convertie en décimale. Les plates-formes et PAN-OS versions les plus récentes répertorient la valeur en décimales.
    2. Utilisez la page Web Sélection de produits, cliquez sur Afficher plus sous le nom de votre plate-forme pour rechercher le nombre maximal d’objets Address.
    3. Pour VM-les séries Firewall, voir Limites maximales basées sur le niveau et la mémoire.
  2. Vérifiez le nombre actuel d’objets d’adresse à partir de OBJECTS > adresses.Comment vérifier le nombre d’objets d’adresses actuellement configurés. Remarque : si votre FW est multi-vsys, vous devez ajouter le nombre d’éléments répertoriés sous chaque vsys pour obtenir le total des objets Addresses configurés sur le FWfichier .
  3. Pour les gérés localement Firewall:
    1. Supprimez les objets Addresses inutilisés configurés sous OBJECTS > Addresses.
    2. Envisagez, le cas échéant, de remplacer un groupe d’objets d’adresse uniques IP par IP des sous-réseaux ou une plage.
  4. Pour Panorama les managés Firewall:
    1. Envisagez de décocher « Partager l’adresse inutilisée et les objets de service avec les appareils ».
    2. Revoyez votre hiérarchie de groupes d’appareils : envisagez de placer le ou les groupes d’appareils avec une limite de capacité inférieure sous un groupe d’appareils FWdifférent de celui du ou des FWgroupes avec une limite de capacité plus élevée.
    3. Réduisez le nombre d’objets d’adresse configurés sous Groupes de périphériques > Adresses >OBJECTS.
  5. Si, même après avoir suivi la recommandation ci-dessus, vous ne parvenez pas à réduire le nombre d’objets d’adresse en dessous de la limite de capacité du , envisagez de mettre à niveau votre FW plate-forme vers une plate-forme de FW capacité supérieure.







 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHSPCA2&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language