IP-ユーザー マッピングは、非ハブvsysからハブvsysに再配布されません。

IP-ユーザー マッピングは、非ハブvsysからハブvsysに再配布されません。

4138
Created On 06/02/23 19:53 PM - Last Modified 01/07/25 05:19 AM


Symptom


  • ハブvsysの IP-ユーザー マッピングが欠落しているため、ユーザーのトラフィックが機能していません。
  • ユーザーのマッピングは非ハブvsysに存在しますが、ハブvsysに再配布されていません。
  • ユーザーIDの再配布はハブvsysから非ハブvsysまで機能します


Environment


  • パロアルトファイアウォール
  • PAN-OS 10.2 以上
  • マルチvsys環境
  • ユーザーIDの再配布


Cause




Resolution


  1. 非ハブvsys をPanorama のクライアントとして機能するように設定します。
  2. これで、 ハブvsys はPanorama から IP とユーザーのマッピングを学習します。
  3. したがって、マッピング再配布パスは、非ハブvsys > Panorama > ハブvsysになります。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kI2SCAU&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language