This article describes the issue of the commit failure, after upgrading the SRX device from 10.4x to 11.2, 11.4, or 12.1.
The following commit errors were generated on the SRX device:
root@srx# commit error: nat-pat-address quota exceeded (usage 655 > max 256) error: configuration check-out failed
These changes are as per the new design, starting with 11.2R1 and includes 11.4 and 12.1 releases. The newly supported IP ranges for various platforms are:
set security nat source pool pool1 address 10.10.83.2/32 to 10.10.83.254/32 > 253 IP's set security nat source pool pool2-10-20-145-0-24 address 10.20.145.2/32 to 10.20.145.200/32 > 199 IP's set security nat source pool pool2-10-20-147-0-24 address 10.20.147.2/32 to 10.20.147.200/32 > 199 IP's set security nat source pool pool3-10-10-84-1-32 address 10.10.84.1/32 > 1 IP set security nat source pool pool3-10-10-85-1-32 address 10.10.85.1/32 > 1 IP set security nat source pool pool4-xx-xxx-158-1-32 address xx.xxx.158.1/32 > 1 IP set security nat source pool pool5-xx-xxx-98-178-32 address xx.xxx.98.178/32 > 1 IP