Dataplane プロセスの再起動SD-WAN構成されています
11559
Created On 09/30/22 12:25 PM - Last Modified 05/09/23 05:53 AM
Symptom
の上NGFW展開SD-WANが有効になっており、次の要件を満たしている場合、メモリ不足の状態が原因でデータプレーンが再起動することがあります。
- PANOS バージョン 10.1.6-h4+ または 10.1.7
- そして、すべてSD-WANリンクダウン
これは、デバイスの再起動中にも発生する可能性があります。SD-WANトンネルは再起動時にダウンします。
参照PAN-201627の10.1.7 既知の問題
Environment
- パロアルト ファイアウォール (NGFW )
- PAN-OS 10.1.6-h4+ または 10.1.7
- SD-WAN設定済み.
Cause
- いつEDL/FQDN更新または構成のコミットが発生すると、「pan_comm」プロセスは結果として新しい子プロセスを作成します。
- この子プロセスは、前の子プロセスが終了するのを待たずに fork されます。END 、につながるメモリ不足状態。
Resolution
この問題を軽減するために、次の回避策を適用できます。
- 10.1.6-h3 以前にダウングレードする
- または、10.2 はこの問題の影響を受けないため、最新の 10.2 リリースにアップグレードしてください。
10.1 リリースの修正は、10.1.8 を対象としています。