Error de inserción panorámica con error de validación: - vsys -> vsys1 -> application-status -> <application-name> Falta el estado del atributo
8371
Created On 07/03/24 00:10 AM - Last Modified 04/04/25 22:33 PM
Symptom
El envío desde el panorama a los firewalls administrados falla con error
Error de validación:
- vsys -> vsys1 -> application-status -> <application-name> el estado del atributo es falta-
vsys - > vsys1 -> el estado de la aplicación no es válido
Environment
Panorama
PANOS-10.2.8
PA-5410
Cause
Durante la actualización de contenido, si la casilla de verificación para deshabilitar nuevas aplicaciones en la actualización de contenido está activada y este firewall en particular se agrega a Panorama.
Después de la exportación, se producirá un error en la siguiente inserción consecutiva, ya que la configuración importada tiene las aplicaciones deshabilitadas en el panorama y mostrará errores con respecto al estado del atributo que falta y el estado de la aplicación no válido.
Resolution
Si solo hay unas pocas aplicaciones que se muestran deshabilitadas en errores de error de confirmación, estas aplicaciones se pueden habilitar* individualmente en el panorama y se pueden insertar en el firewall.
En la CLI
de Panorama, > solicitud set-application-status-recursive application *application_name* status enabled
Si hay muchas aplicaciones que deben habilitarse
: tome una instantánea de la configuración en ejecución de Panorama.
- Abra el archivo de configuración en el editor de texto y en todos los grupos de dispositivos afectados, reemplace el estado de la aplicación a habilitado como se muestra a continuación para todas las aplicaciones que se muestran deshabilitadas.
Antes :
<application-status>
<entry name="c9-trader" status="disabled"/>
<entry name="jira-downloading" status="disabled"/>
<entry name="jira-editing" status="disabled"/>
After :
<application-status>
<entry name="c9-trader" status="enabled"/>
<entry name="jira-downloading" status="enabled"/>
<entry name="jira-editing" status="enabled"/>
Nota :
-> No se recomienda reemplazar todo por deshabilitado a habilitado en el archivo de configuración, ya que puede habilitar otras funciones además del estado de la aplicación.
-> Si se trata de un firewall multi vsys, es necesario realizar cambios para todos los grupos de dispositivos vsys.
- Guarde la configuración y cárguela en panorama y realice una operación de inserción para los grupos de dispositivos después de una confirmación en panorama.