Panorama는 연결된 방화벽 에 대한 commit 시간이 초과되었음을 표시합니다.

Panorama는 연결된 방화벽 에 대한 commit 시간이 초과되었음을 표시합니다.

5319
Created On 11/24/22 23:29 PM - Last Modified 01/07/25 11:38 AM


Symptom


  • Panorama는 연결된 방화벽의 로그 포워딩 및 관리를 위해 구성되어 있습니다.
  • 방화벽에 commit 푸시하는 동안 commit 시간이 초과되었습니다.
image.png


Environment


  • 관리되는 방화벽이 있는 파노라마
  • 로그 포워딩 위해 구성된 동일한 파노라마
  • 지원되는 PAN-OS


Cause


  • 방화벽에 Preference List (plist) 구성되지 않았습니다.
  • Preference List (plist) 구성되지 않은 경우 Panorama는 단일 채널을 사용하여 TCP 3978을 통해 관리 및 로깅을 모두 수행합니다.
  • 이로 인해 방화벽 연결 해제 문제가 발생하거나 Recv-Q(값 0) 또는 Send-Q(값 729280)가 아래와 같이 막힐 수 있습니다.
PA-lab(active)> show netstat all yes numeric yes programs yes | match 3978
tcp 0 729280 192.168.6.1:49381 10.10.9.2:3978 ESTABLISHED 3972/mgmtsrvr


Resolution


  1. 로그 수집기 기본 설정 목록을 구성합니다.
  2. 환경 설정 목록이 구성되면 별도의 소켓이 열리고, 이를 통해 로깅 및 관리 작업을 별도의 소켓에서 수행할 수 있습니다.
  3. 이렇게 하면 "관리 채널"이 더 안정됩니다.
  • GUI: 파노라마 > 수집기 그룹 > 수집기 그룹 이름 > 장치 로그 전달


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZy9CAE&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language