Dataplane プロセスの再起動SD-WAN構成されています

Dataplane プロセスの再起動SD-WAN構成されています

11559
Created On 09/30/22 12:25 PM - Last Modified 05/09/23 05:53 AM


Symptom


の上NGFW展開SD-WANが有効になっており、次の要件を満たしている場合、メモリ不足の状態が原因でデータプレーンが再起動することがあります。

 

  • PANOS バージョン 10.1.6-h4+ または 10.1.7
  • そして、すべてSD-WANリンクダウン

これは、デバイスの再起動中にも発生する可能性があります。SD-WANトンネルは再起動時にダウンします。

参照PAN-201627の10.1.7 既知の問題



Environment


  • パロアルト ファイアウォール (NGFW )
  • PAN-OS 10.1.6-h4+ または 10.1.7
  • SD-WAN設定済み.
ノート:NGFW次世代ファイアウォールの略


Cause


  • いつEDL/FQDN更新または構成のコミットが発生すると、「pan_comm」プロセスは結果として新しい子プロセスを作成します。
  • この子プロセスは、前の子プロセスが終了するのを待たずに fork されます。END 、につながるメモリ不足状態。


Resolution


この問題を軽減するために、次の回避策を適用できます。
  1. 10.1.6-h3 以前にダウングレードする
  2. または、10.2 はこの問題の影響を受けないため、最新の 10.2 リリースにアップグレードしてください。
10.1 リリースの修正は、10.1.8 を対象としています。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZJpCAM&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language