Commit-Fehler mit „Fehler: Anzahl der Sicherheitsregeln überschreitet die Plattformkapazität“

Commit-Fehler mit „Fehler: Anzahl der Sicherheitsregeln überschreitet die Plattformkapazität“

3344
Created On 06/23/22 06:04 AM - Last Modified 01/03/25 14:51 PM


Symptom


Der ausführen Job schlägt nach dem Hinzufügen neuer Sicherheitsregeln fehl:

Commit job 12 is in progress. Use Ctrl+C to return to command prompt
..........55%.
vsys1
    Error: Number of security rules (40023) exceeds platform capacity (40000)
    Error: Failed to parse security policy
(Module: device)
Commit failed




Environment


  • Firewall der nächsten Generation der PA-Serie
  • PAN-OS 8.1 oder höher


Cause


Die Anzahl der Sicherheitsregeln ist für jede Plattform begrenzt.
Dieses Limit kann über die CLI mit dem Befehl „show system Status filter cfg.general.max-policy-rule“ überprüft werden.

> show system state filter cfg.general.max-policy-rule
cfg.general.max-policy-rule: 40000


Wenn das Limit der Anzahl der Sicherheitsregeln überschritten wird, wird die folgende Fehlermeldung ausgegeben und der ausführen Job schlägt fehl.

Error: Number of security rules (40023) exceeds platform capacity (40000)


Resolution


Löschen Sie die Sicherheitsregeln nach Bedarf, sodass die Anzahl der Sicherheitsregeln geringer ist als die Kapazität der Plattform.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkl4CAA&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language