IP-ユーザータグがチェックされている場合にのみタグが表示されます
5236
Created On 08/29/22 19:29 PM - Last Modified 07/08/25 22:09 PM
Symptom
- データの再配布では、デバイス全体に再配布するモジュールを選択するオプションがあります。
- 例:-IPユーザー マッピング、IP-タグ、ユーザータグ、HIP 、検疫リスト。
- IP 両方を選択するまでタグは表示されません 'IP Tag ' および 'ユーザーTag' データ再配布の下。 ' のみを選択した場合IP Tag'IP tagに再配布されません。firewall .
- チェックするとIP-Tag再配布が不十分な場合、タグは表示されませんが、タグは次の場合にのみ表示されますIP-Tag& ユーザータグがチェックされます。
When only IP Tag is Checked:-
>show redistribution service client all IP address/port Vsys-ID Version Status Redistribution --------------------------------------------------------------------------------------------- 172.31.39.151/55302 1 6 idle T <<<<<<<<<<<<< IP Tag selected Redistribution: 'I': IP User Mapping Redistribution: 'T': IP Tag Redistribution: 'U': User Tag Redistribution: 'H': HIP Report Redistribution: 'Q': Quarantine > show object registered-ip all
When IP-Tags and User-Tags are checked:-
show redistribution service client all IP address/port Vsys-ID Version Status Redistribution --------------------------------------------------------------------------------------------- 172.31.39.151/56482 1 6 idle TU <<<<<<<<<<<<<<<<<<<< IP and User Tag Enabled Redistribution: 'I': IP User Mapping Redistribution: 'T': IP Tag Redistribution: 'U': User Tag Redistribution: 'H': HIP Report Redistribution: 'Q': Quarantine > show object registered-ip all registered IP Tags ---------------------------------------- ----------------- 3.64.166.178 * "Malicious-IPs (never expire) " <<<<<<<<<<<< Tags Observed 7.36.189.140 * "Malicious-IPs (never expire) "
Environment
- PAN-OS 10.0以上
Cause
現時点では不明
Resolution
回避策:両方チェックIP-デバイスを介して再配布されたログを取得するためのタグとユーザー タグ。