Los procesos del plano de datos se reinician cuando SD-WAN se configura
11595
Created On 09/30/22 12:25 PM - Last Modified 05/09/23 05:53 AM
Symptom
En NGFW las implementaciones en las que SD-WAN está habilitada y cumple los siguientes requisitos, el plano de datos puede reiniciarse debido a una condición de memoria insuficiente.
- PANOS Versión 10.1.6-H4+ o 10.1.7
- Y, todos los SD-WAN enlaces caídos
Esto también podría suceder durante el reinicio de un dispositivo porque todos los SD-WAN túneles estarían inactivos al reiniciar.
Referencia PAN-201627 en 10.1.7 Problemas conocidos
Environment
- Cortafuegos de Palo Alto (NGFW)
- PAN-OS 10.1.6-H4+ o 10.1.7
- SD-WAN configurado .
Cause
- Cuando EDLse produce laFQDN confirmación de actualización o configuración, el proceso "pan_comm" crea nuevos procesos secundarios como resultado.
- Este proceso secundario se bifurca sin esperar a que el proceso secundario anterior a , lo que lleva a ENDuna condición de memoria insuficiente .
Resolution
Se pueden aplicar las siguientes soluciones para mitigar este problema
- Bajar a 10.1.6-h3 o anterior
- O bien, actualice a la última versión 10.2, ya que 10.2 no se ve afectada por este problema.
La versión Fix in 10.1 está destinada a 10.1.8.