Panorama는 연결된 방화벽 에 대한 commit 시간이 초과되었음을 표시합니다.
5319
Created On 11/24/22 23:29 PM - Last Modified 01/07/25 11:38 AM
Symptom
- Panorama는 연결된 방화벽의 로그 포워딩 및 관리를 위해 구성되어 있습니다.
- 방화벽에 commit 푸시하는 동안 commit 시간이 초과되었습니다.
Environment
- 관리되는 방화벽이 있는 파노라마
- 로그 포워딩 위해 구성된 동일한 파노라마
- 지원되는 PAN-OS
Cause
- 방화벽에 Preference List (plist) 구성되지 않았습니다.
- Preference List (plist) 구성되지 않은 경우 Panorama는 단일 채널을 사용하여 TCP 3978을 통해 관리 및 로깅을 모두 수행합니다.
- 이로 인해 방화벽 연결 해제 문제가 발생하거나 Recv-Q(값 0) 또는 Send-Q(값 729280)가 아래와 같이 막힐 수 있습니다.
PA-lab(active)> show netstat all yes numeric yes programs yes | match 3978
tcp 0 729280 192.168.6.1:49381 10.10.9.2:3978 ESTABLISHED 3972/mgmtsrvrResolution
- 로그 수집기 기본 설정 목록을 구성합니다.
- 환경 설정 목록이 구성되면 별도의 소켓이 열리고, 이를 통해 로깅 및 관리 작업을 별도의 소켓에서 수행할 수 있습니다.
- 이렇게 하면 "관리 채널"이 더 안정됩니다.
- GUI: 파노라마 > 수집기 그룹 > 수집기 그룹 이름 > 장치 로그 전달