Comment faire pour réduire le nombre d’objets de service configurés sur le Firewall

Comment faire pour réduire le nombre d’objets de service configurés sur le Firewall

9481
Created On 03/22/23 16:51 PM - Last Modified 11/29/23 17:30 PM


Objective


  • Vérifiez la capacité maximale du Firewall dans le nombre d’objets de service.
  • Vérifiez le nombre actuel d’objets de service configurés sur le Firewallfichier .
  • Réduisez les objets de service d’un fichier géré localement Firewall.
  • Réduisez les objets de service d’un Panorama Firewallfichier .


Environment


  • NGFW
  • Objets de service


Procedure


  1. Vérifiez la capacité maximale des objets de service pour votre Firewallfichier .
    1. Utilisation Firewall CLI:
      show system state | match cfg.general.max-service:
      1. Remarque: Si la valeur est répertoriée au format hexadécimal 0x, elle doit être convertie en décimale. Les plates-formes et PAN-OS versions les plus récentes répertorient la valeur en décimales.
    2. Utilisez la page Web Sélection de produits, cliquez sur Afficher plus sous le nom de votre plate-forme pour rechercher le nombre maximal d’objets Service.
    3. Pour VM-les séries Firewall, voir Limites maximales basées sur le niveau et la mémoire.
  2. Vérifiez le nombre actuel d’objets de service de OBJECTS > Services.Comment vérifier le nombre d’objets de services actuellement configurés. Remarque : si votre FW est multi-vsys, vous devez ajouter le nombre d’éléments répertoriés sous chaque vsys pour obtenir le total des objets de service configurés sur le FW.
  3. Pour les gérés localement Firewall:
    1. Supprimez les objets Addresses inutilisés configurés sous OBJECTS > Services.
    2. Envisagez, le cas échéant, de remplacer un groupe d’objets de service uniques par un objet de services de gamme ou de services de groupe.
  4. Pour Panorama les managés Firewall:
    1. Envisagez de décocher « Partager l’adresse inutilisée et les objets de service avec les appareils ».
    2. Revoyez votre hiérarchie de groupes d’appareils : envisagez de placer le ou les groupes d’appareils avec une limite de capacité inférieure sous un groupe d’appareils FWdifférent de celui du ou des FWgroupes avec une limite de capacité plus élevée.
    3. Réduisez le nombre d’objets de service configurés sous Groupes de périphériques > Services >OBJECTS.
  5. Si, même après avoir suivi la recommandation répertoriée ci-dessus, vous ne parvenez pas à réduire le nombre d’objets de service en dessous de la limite de capacité du , envisagez de mettre à niveau votre FW plate-forme vers une plate-forme de FW capacité supérieure.



 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHSZCA2&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language