デフォルトの削除VSYS結果としてVSYS構成が単一の仮想システムではファイアウォールにプッシュされない
2572
Created On 08/18/21 18:45 PM - Last Modified 07/10/25 02:46 AM
Symptom
デフォルトの削除VSYS結果としてVSYS構成が単一の仮想システムではファイアウォールにプッシュされない
Environment
どれでも-PAN-OS
Cause
デフォルト値 vsys1 を vsys 1 から none に変更しようとすると、「デフォルト vsys を削除すると、vsys 構成が単一の仮想システムのファイアウォールにプッシュされなくなります」というメッセージが表示されます。
Resolution
テンプレート スタックのデフォルトの vsys を none に設定し、仮想システムが 1 つだけあるファイアウォールがあるとします。
設定はプッシュされません。
Aデフォルトの vsys は、単一 vsys デバイスでも定義する必要があります。すべての単一 vsys デバイスでは、デフォルトで ID vsys が vsys1 になります。
マルチ vsys システムの場合、これは重要ではありません。 また、default-vsys を None に設定し、変更をプッシュしようとした場合、変更はfirewall。
その理由は、デバイス上に複数の vsys があるため、デフォルトの vsys の有無に依存しないためです。
そのため、vsys が割り当てられていないことを示す警告が表示され、単一の vsys デバイスに影響を与える可能性があり、結果として vsys 構成が単一の仮想システムのファイアウォールにプッシュされなくなります。
Additional Information
HOW TO DELETE VSYS AND ITS ASSOCIATED OBJECTS ON THE FIREWALL AND PANORAMA
http://https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClaFCAS