IP-ユーザータグがチェックされている場合にのみタグが表示されます

IP-ユーザータグがチェックされている場合にのみタグが表示されます

5236
Created On 08/29/22 19:29 PM - Last Modified 07/08/25 22:09 PM


Symptom


  • データの再配布では、デバイス全体に再配布するモジュールを選択するオプションがあります。
    • 例:-IPユーザー マッピング、IP-タグ、ユーザータグ、HIP 、検疫リスト。
  • IP 両方を選択するまでタグは表示されません 'IP Tag ' および 'ユーザーTag' データ再配布の下。 ' のみを選択した場合IP Tag'IP tagに再配布されません。firewall .
  • チェックするとIP-Tag再配布が不十分な場合、タグは表示されませんが、タグは次の場合にのみ表示されますIP-Tag& ユーザータグがチェックされます。
When only IP Tag is Checked:-
>show redistribution service client all

IP address/port Vsys-ID Version Status Redistribution
---------------------------------------------------------------------------------------------
172.31.39.151/55302 1 6 idle T <<<<<<<<<<<<< IP Tag selected

Redistribution: 'I': IP User Mapping
Redistribution: 'T': IP Tag
Redistribution: 'U': User Tag
Redistribution: 'H': HIP Report
Redistribution: 'Q': Quarantine

> show object registered-ip all
​​​​​​When IP-Tags and User-Tags are checked:-
show redistribution service client all

IP address/port Vsys-ID Version Status Redistribution
---------------------------------------------------------------------------------------------
172.31.39.151/56482 1 6 idle TU <<<<<<<<<<<<<<<<<<<< IP and User Tag Enabled

Redistribution: 'I': IP User Mapping
Redistribution: 'T': IP Tag
Redistribution: 'U': User Tag
Redistribution: 'H': HIP Report
Redistribution: 'Q': Quarantine

> show object registered-ip all

registered IP Tags
---------------------------------------- -----------------

3.64.166.178 *
"Malicious-IPs (never expire) " <<<<<<<<<<<< Tags Observed

7.36.189.140 * 
"Malicious-IPs (never expire) " 

 


Environment


  • PAN-OS 10.0以上


Cause


現時点では不明

Resolution


回避策:両方チェックIP-デバイスを介して再配布されたログを取得するためのタグとユーザー タグ。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wlPxCAI&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language