GWLB 在引导过程中不会应用命令
8433
Created On 12/15/21 09:50 AM - Last Modified 01/31/23 01:46 AM
Symptom
添加以下内容GWLB-如果引导进程的基础映像早于 PanOS 10.0.2,则对 init-cfg.txt 文件的特定命令不起作用:
plugin-op-commands=aws-gwlb-inspect:enable,aws-gwlb-overlay-routing:enableEnvironment
- VM-系列Firewall在AWS.
- GWLB (网关负载平衡器)集成。
- PAN-OS 9.1.x、10.0.0 或 10.0.1。
Cause
- 这VM-与系列集成GWLB在AWS在 PanOS 10.0.2 或更高版本和 10.1.x 上受支持。
- 年纪大的PAN-OS发行版不识别这些命令。
- 即使 PanOS 映像作为引导程序包的一部分升级到受支持的版本之一,如果不支持软件文件夹中使用的基本映像,也不会应用这些命令。
- 发生这种情况是因为引导程序检查起始基础映像的兼容性,而不是最终(目标)映像。
Resolution
为了GWLB在引导过程中应用的命令,BasePAN-OS图像必须是支持与集成的 PanOS 版本之一GWLB.即 10.0.2 或更高版本或 10.1.x
启用VM-系列集成A-GWLB