Processus du plan de données redémarrage lors de SD-WAN la configuration
11579
Created On 09/30/22 12:25 PM - Last Modified 05/09/23 05:53 AM
Symptom
Sur NGFW les déploiements où SD-WAN est activé et répond aux exigences suivantes, le plan de données peut redémarrer en raison d’une condition de mémoire insuffisante.
- PANOS Version 10.1.6-H4+ ou 10.1.7
- Et, tous les SD-WAN liens vers le bas
Cela pourrait également se produire lors d’un redémarrage de l’appareil, car tous les SD-WAN tunnels seraient arrêtés au redémarrage.
Référence PAN-201627 dans la version 10.1.7 Problèmes connus
Environment
- Pare-feu Palo Alto (NGFW)
- PAN-OS 10.1.6-h4+ ou 10.1.7
- SD-WAN configuré .
Cause
- Lorsque EDL/FQDN refresh ou validation de configuration se produit, le processus « pan_comm » crée de nouveaux processus enfants en conséquence.
- Ce processus enfant est bifurqué sans attendre que le processus enfant précédent soit END, ce qui entraîne une condition de mémoire insuffisante .
Resolution
Les solutions de contournement suivantes peuvent être appliquées pour atténuer ce problème
- Rétrograder vers la version 10.1.6-h3 ou antérieure
- Ou, effectuez une mise à niveau vers la dernière version 10.2 car la version 10.2 n’est pas affectée par ce problème.
Le correctif dans la version 10.1 est ciblé pour 10.1.8.