EDL 항목 예외 Palo Alto Networks Next-Generation Firewall

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • EDL에 EDL(외부 동적 목록) 항목을 추가하는 데는 제한이 있습니다. EDL 항목을 EDL에 추가하려고 할 때 중복, 호환성 또는 CIDR(Classless Inter-Domain Routing) 충돌이 있는 경우 이러한 오류를 해결하는 데 도움이 되는 오류 메시지가 표시됩니다.

    호환성 예외

    각 EDL은 관찰 가능한 형식과 호환되는 항목만 허용합니다. 도메인 EDL을 만들고 관찰 가능한 IP 주소를 연결하려고 하면 호환되지 않는 오류 메시지가 표시됩니다. 예를 들어 도메인 EDL은 다음 그림과 같이 도메인 관찰 가능 항목만 수락할 수 있습니다.
    그림 1. 호환성 오류
    EDL 항목 호환성 오류 메시지입니다.

    중복 예외

    옵저버블은 동일한 옵저버블 유형의 여러 EDL에서 활성화할 수 없습니다. URL 옵저버블이 URL EDL에서 이미 활성화되어 있는 경우 피싱 URL EDL에서 동일한 옵저버블을 활성화하려고 하면 중복 오류 메시지가 표시됩니다.

    그림 2. 중복 오류
    EDL 항목 중복 오류 메시지입니다.

    CIDR(Classless Inter-Domain Routing) 예외

    단일 IP 주소를 EDL에 연결하려고 할 때 이 IP 주소가 이미 EDL에 있는 CIDR 관찰 가능 항목의 일부인 경우 CIDR 충돌 오류가 표시됩니다. 이 오류는 단일 IP 주소가 CIDR 옵저버블의 일부로 EDL에 이미 포함되어 있음을 나타냅니다. 예를 들어 192.168.24.25 는 CIDR 블록 192.168.0.0/22의 일부입니다.

    그림 3. CIDR 상충
    EDL 항목 CIDR 충돌 메시지입니다.