La compilar del firewall falla con el error "aeX 'aeX' no es válido" cuando se envía una nueva configuración de Aggregate Ethernet (Ethernet de agregación - AE) desde Panorama

La compilar del firewall falla con el error "aeX 'aeX' no es válido" cuando se envía una nueva configuración de Aggregate Ethernet (Ethernet de agregación - AE) desde Panorama

4828
Created On 06/26/24 13:01 PM - Last Modified 01/21/25 22:23 PM


Symptom


  • Configuración de una nueva interfaz agregada en el firewall administrado por Panorama.
  • La configuración de un AE ID con uno de los números AE sugeridos da como resultado una compilar exitosa en Panorama.
  • When using "Push" to push the the configuration to the Firewall, it fails with error similar to below:
    Validation Error:
    network -> interface -> aggregate-ethernet -> ae20 'ae20' is invalid
    network -> interface -> aggregate-ethernet is invalid
    Warning: interface ethernet1/1 lacp port-priority is ignored because lacp is not enabled on ae20.
    (Module: l2ctrld)
    Commit failed


Environment


  • Firewall administrado por Panorama
  • Sistema operativo PAN compatible
  • Aggregate Ethernet (Ethernet de agregación - AE) (AE)


Cause


Al crear una nueva interfaz agregada desde Panorama, el rango de ID del grupo de agregación se muestra como 1-32

Panorama-ae.png

Al crear la interfaz agregada directamente en el cortafuegos, se muestra el rango admitido en el cortafuegos . En este caso, el rango es 1-14 para PA-5420

FW-AE.png



Resolution


  1. Ignore los ID de AE ​​sugeridos que se presentan en Panorama
  2. Configure un AE ID en el rango que aparece en el cortafuegos específico al que se está enviando.
  3. La confirmación se realizará correctamente en el firewall.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000scQKCAY&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language