Cómo mover o copiar objetos en la configuración de una ubicación a otra

Cómo mover o copiar objetos en la configuración de una ubicación a otra

50014
Created On 09/25/18 17:15 PM - Last Modified 06/08/23 08:30 AM


Resolution


 

Este artículo le puede ayudar:

  1. Mover/copiar todos los objetos de un grupo de dispositivos a otro grupo de dispositivos en panorama
  2. Mover/copiar todos los objetos de un grupo de dispositivos a compartido o viceversa en panorama
  3. Mover/copiar todos los objetos de un Vsys a otro Vsys en firewall
  4. Mover/copiar todos los objetos de un Vsys a compartido
  5. Copiar todos los objetos de una configuración externa a una configuración de cortafuegos

Antes de comenzar:  

  • Haga una copia de seguridad de su configuración 
  • Los comandos SET de la CLI también se pueden utilizar para el mismo efecto, pero la configuración y eliminación de comandos son una tarea larga si hay un gran número de objetos.
  • Este método también se puede modificar para importar objetos específicos a la configuración del candidato. 

Caso de prueba: mover todos los objetos de dirección de un grupo de dispositivos a compartido en panorama

 

  1. Guarde la instantánea de configuración de Firewall/panorama localmente. Ir al dispositivo > configuración > operaciones > seleccione ' guardar foto de configuración de panorama '.

    Screen Shot 2016-02-01 en 1.59.53 PM. png 

     

  2. Abrir una sesión Web al firewall o al navegador API de panorama: https://<hostname>/API.</hostname> En el ejemplo que sigue, esta es la API de panorama.

    Screen Shot 2016-02-01 en 2.03.15 PM. png

     

  3. Utilice el explorador de la API para encontrar la ruta de acceso XML (XPath) de los elementos de origen y destino. En el ejemplo siguiente, se habrían seleccionado comandos de configuración > dispositivos > localhost. localdomain > grupo de dispositivos > PA200 > dirección para ver esa página.

     

    Screen Shot 2016-02-01 en 2.05.51 PM. png

    Tenga en cuenta que, a partir de la XPath enumerada anteriormente, identificamos la de-XPath que se usará en la CLI. 

     

    from-XPath = Devices/entry [@name = ' localhost. localdomain ']/Device-Group/entry [@name = ' PA200 ']/Address


    Observe el/config/que falta en el valor observado de de-XPath.

     

    En el ejemplo siguiente, se habrían seleccionado comandos de configuración > Shared > dirección para ver esa página.

     

    Screen Shot 2016-02-01 en 2.08.38 PM. png

    Tenga en cuenta que, desde el XPath anterior, identificamos el a-XPath que se usará en la CLI.

    to-XPath =/config/Shared/Address

  4. Inicie sesión en el CLI y vaya al modo de configuración. Ejecute el siguiente comando:

     

    # Load config modo parcial Merge from-XPath from-XPath <Snapshot name=""> > to-XPath -XPath> </Snapshot>

     

    Ejemplo:

     

    admin @ M-100-1 # Load config modo parcial Merge from ConfigTest from-XPath Devices/entry [@name = ' localhost. localdomain ']/Device-Group/entry [@name = ' PA200 ']/Address to-XPath/config/Shared/Address

     

    Config cargado de ConfigTest 

     

  5. Elimine la configuración en el grupo de dispositivos si es necesario:


    Ir al navegador API y generar la clave API:

    https://<hostname>/API/? Type = keygen y User =nombreDeUsuario& password =password </hostname>

    Screen Shot 2016-02-01 en 2.09.17 PM. png 

    Abra una ficha del navegador y elimine todas las direcciones mediante la siguiente API XML:

            

    https://<hostname>/API/? Type= config & Key =KeyValue& acción = Delete & XPath =<from-xpath>
    esta vez tienes que usar/config/ya que está siendo eliminado directamente de la configuración actual del candidato.
     </from-xpath> </hostname>

     

    Screen Shot 2016-02-01 en 2.11.06 PM. png

     



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClENCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language