Dataplane-Prozesse werden neu gestartet, wenn SD-WAN konfiguriert ist

Dataplane-Prozesse werden neu gestartet, wenn SD-WAN konfiguriert ist

11593
Created On 09/30/22 12:25 PM - Last Modified 05/09/23 05:53 AM


Symptom


Bei NGFW Bereitstellungen, bei denen SD-WAN diese Option aktiviert ist und die folgenden Anforderungen erfüllt sind, kann die Datenebene aufgrund einer Bedingung "Nicht genügend Arbeitsspeicher" neu gestartet werden.

 

  • PANOS Version 10.1.6-H4+ oder 10.1.7
  • Und, alle SD-WAN Links nach unten

Dies kann auch während eines Neustarts des Geräts passieren, da beim Neustart alle SD-WAN Tunnel ausgefallen sind. 

Referenz PAN-201627 in 10.1.7 bekannte Probleme



Environment


Hinweis: NGFW steht für Next Generation Firewalls

Cause


  • Wenn EDL/FQDN refresh oder Konfigurations-Commit auftritt, erstellt der "pan_comm"-Prozess neue untergeordnete Prozesse.
  • Dieser untergeordnete Prozess wird gegabelt, ohne darauf zu warten, dass der vorherige untergeordnete Prozess angezeigt wird END, was zu einer Bedingung für unzureichenden Arbeitsspeicher führt.


Resolution


Die folgenden Problemumgehungen können angewendet werden, um dieses Problem zu beheben
  1. Downgrade auf 10.1.6-h3 oder früher
  2. Oder führen Sie ein Upgrade auf die neueste Version 10.2 durch, da 10.2 von diesem Problem nicht betroffen ist.
Der Fix in Version 10.1 ist für 10.1.8 vorgesehen.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZJpCAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language