数を減らす方法FQDNで設定されたアドレス オブジェクト Firewall

数を減らす方法FQDNで設定されたアドレス オブジェクト Firewall

7782
Created On 03/22/23 17:51 PM - Last Modified 11/29/23 17:30 PM


Objective


  • の最大容量を確認してください。Firewallの数でFQDNアドレス オブジェクト.
  • 現在の構成数を確認するFQDNアドレス オブジェクト上でFirewall.
  • 減らすFQDNアドレス オブジェクトローカル管理のFirewall.
  • 減らすFQDNアドレス オブジェクトのPanoramaマネージドFirewall.


Environment


  • NGFW
  • FQDN アドレス オブジェクト


Procedure


  1. の最大容量を確認してくださいFQDNアドレス オブジェクトあなたのためのFirewall.
    1. 使用製品の選択ウェブページクリックもっと見せるプラットフォーム名の下で最大値を見つけますFQDNアドレス オブジェクト。
    2. ためにVM-シリーズFirewall見る層とメモリに基づく最大制限.
  2. 現在の枚数を確認FQDNアドレス オブジェクトからCLI:
    1. ためにFWと1 つの vsys :
      > configure
      # show address | match fqdn
      ノート:そのコマンドの出力をメモ帳++にコピーしてから、検索(Ctrl +F ) キーワード「fqdn」をクリックし、カウントボタン。
    2. ためにFWとマルチ vsys :
      > configure
      # show vsys vsys1 address | match fqdn
      ノート:そのコマンドの出力をメモ帳++にコピーしてから、検索(Ctrl +F ) キーワード「fqdn」をクリックし、カウントボタン。 vsys ごとに繰り返し、合計数を追加する必要があります。FQDN各 vsys で見つかったアドレス オブジェクトの合計を取得します。FQDNで設定されたアドレス オブジェクトFW.
  3. ためにローカル管理Firewall:
    1. 使わなくなったものを削除FQDNで構成されたアドレス オブジェクトOBJECTS> 住所。
  4. ためにPanoramaマネージドFirewall:
    1. 」のチェックを外すことを検討してください未使用のアドレスとサービス オブジェクトをデバイスと共有する"。
    2. デバイス グループの階層を再検討してください。FW (s) よりも異なるデバイスグループの下で容量制限が小さいFW(s) 容量制限が高くなります。
    3. 数を減らすFQDNで構成されたアドレス オブジェクトデバイス グループ >OBJECTS > 住所.
  5. 上記の推奨事項に従っても、数を減らすことができない場合FQDNの容量制限を下回るオブジェクトに対処します。FW次に、アップグレードを検討してくださいFWより大容量のプラットフォームに。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHSeCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language