从 Panorama 推送到防火墙的策略更改未在防火墙上显示
6116
Created On 04/11/23 16:49 PM - Last Modified 12/27/24 08:15 AM
Symptom
- 对设备组所做的策略更改被推送到防火墙。
- 推送成功后,该策略在防火墙上不可见。
Environment
- Panorama 管理防火墙
- 支持的 PAN OS
- 提交并推送操作
Cause
以下是导致该问题的三个常见原因。
- 在策略的目标选项卡中,未选择该设备。
- 在设备推送之前,这一变化尚未提交在全景图中。
- 即使在选择性提交之后,完整提交仍待管理员级别或全景图上的所有更改完成。
Resolution
- 在策略的目标选项卡中,默认选中“任何”,如果选择了特定设备,请确保也选择了所需的设备,以使该设备能够接收更改。
- 将更改提交至 Panorama 之后再推送至设备。
- 在“提交所有更改”和“提交管理员所做的更改”之间切换,以检查是否有任何待处理的完整提交。如果需要,请在继续推送到设备之前执行完整提交。