IP-只有在检查用户标签时,标签才会显示

IP-只有在检查用户标签时,标签才会显示

5262
Created On 08/29/22 19:29 PM - Last Modified 07/08/25 22:09 PM


Symptom


  • 在数据重新分配上,我们可以选择要在整个设备中重新分配的模块。
    • 例子:-IP用户映射,IP-标签,用户标签,HIP , 检疫清单。
  • IP 在我们同时选择两者之前不会看到标签 'IP Tag ' 和 '用户Tag' 在数据重新分配下。 如果我们只选择 'IP Tag ' 这IP tag不会重新分配给firewall.
  • 当我们检查IP-Tag重新分配不足,我们不会看到任何标签,但只有在以下情况下才能看到标签IP-Tag&用户标签被选中。
When only IP Tag is Checked:-
>show redistribution service client all

IP address/port Vsys-ID Version Status Redistribution
---------------------------------------------------------------------------------------------
172.31.39.151/55302 1 6 idle T <<<<<<<<<<<<< IP Tag selected

Redistribution: 'I': IP User Mapping
Redistribution: 'T': IP Tag
Redistribution: 'U': User Tag
Redistribution: 'H': HIP Report
Redistribution: 'Q': Quarantine

> show object registered-ip all
​​​​​​When IP-Tags and User-Tags are checked:-
show redistribution service client all

IP address/port Vsys-ID Version Status Redistribution
---------------------------------------------------------------------------------------------
172.31.39.151/56482 1 6 idle TU <<<<<<<<<<<<<<<<<<<< IP and User Tag Enabled

Redistribution: 'I': IP User Mapping
Redistribution: 'T': IP Tag
Redistribution: 'U': User Tag
Redistribution: 'H': HIP Report
Redistribution: 'Q': Quarantine

> show object registered-ip all

registered IP Tags
---------------------------------------- -----------------

3.64.166.178 *
"Malicious-IPs (never expire) " <<<<<<<<<<<< Tags Observed

7.36.189.140 * 
"Malicious-IPs (never expire) " 

 


Environment


  • PAN-OS 10.0及以上


Cause


目前未知

Resolution


解决方法: 检查两者IP-Tags 和 User-Tags 以获取通过设备重新分发的日志。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wlPxCAI&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language