从 Panorama 推送到防火墙的策略更改未在防火墙上显示

从 Panorama 推送到防火墙的策略更改未在防火墙上显示

6116
Created On 04/11/23 16:49 PM - Last Modified 12/27/24 08:15 AM


Symptom


  • 对设备组所做的策略更改被推送到防火墙。
  • 推送成功后,该策略在防火墙上不可见。


Environment


  • Panorama 管理防火墙
  • 支持的 PAN OS
  • 提交并推送操作


Cause


以下是导致该问题的三个常见原因。

  • 在策略的目标选项卡中,未选择该设备。
  • 在设备推送之前,这一变化尚未提交在全景图中。
  • 即使在选择性提交之后,完整提交仍待管理员级别或全景图上的所有更改完成。


Resolution


  1. 在策略的目标选项卡中,默认选中“任何”,如果选择了特定设备,请确保也选择了所需的设备,以使该设备能够接收更改。
  2. 将更改提交至 Panorama 之后再推送至设备。
  3. 在“提交所有更改”和“提交管理员所做的更改”之间切换,以检查是否有任何待处理的完整提交。如果需要,请在继续推送到设备之前执行完整提交。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHeGCAU&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language