構成内のオブジェクトをある場所から別の位置に移動またはコピーする方法

構成内のオブジェクトをある場所から別の位置に移動またはコピーする方法

50000
Created On 09/25/18 17:15 PM - Last Modified 06/08/23 08:30 AM


Resolution


 

この資料では、次のことをお手伝いします。

  1. 1つのデバイスグループからすべてのオブジェクトをパノラマで別のデバイスグループに移動/コピーする
  2. パノラマでデバイスグループから共有またはその逆にすべてのオブジェクトを移動/コピーする
  3. ファイアウォール上のすべてのオブジェクトを1つの Vsys から別の Vsys に移動/コピーする
  4. すべてのオブジェクトを1つの Vsys から共有に移動/コピー
  5. 外部構成からファイアウォール構成にすべてのオブジェクトをコピーする

開始する前に。 

  • 構成のバックアップを取る 
  • CLI からの Set コマンドも同じ効果に使用できますが、多数のオブジェクトがある場合、コマンドの設定と削除は長いタスクです。
  • このメソッドは、特定のオブジェクトを候補の構成にインポートするように変更することもできます。 

テストケース: デバイスグループからすべてのアドレスオブジェクトをパノラマで共有するように移動する

 

  1. ファイアウォール/パノラマ構成スナップショットをローカルに保存します。[デバイス] > [設定] > [操作] > [名前付きパノラマ設定スナップショットの保存] を選択します。

    スクリーンショット2016-02-01 で 1.59.53 pm. 

     

  2. ファイアウォールまたはパノラマの API ブラウザへの web セッションを開きます。https://<hostname>/api.</hostname> 次の例では、これがパノラマ API です。

    スクリーンショット2016-02-01 で 2.03.15 pm.

     

  3. API ブラウザを使用して、ソースおよびターゲット要素の xml パス (XPath) を検索します。次の例では、そのページを表示するために、構成コマンド > デバイス > localdomain > デバイス-グループ > PA200 > アドレスのいずれかを選択しています。

     

    スクリーンショット2016-02-01 で 2.05.51 pm.

    上記の xpath から、CLI で使用される from-xpath を識別することに注意してください。 

     

    from-xpath = デバイス/エントリ [@name = ' localhost. localdomain ']/device-group/entry [@name = ' PA200 ']/address


    from-xpath の指定された値に不足している/config/に注意してください。

     

    次の例では、そのページを表示するために [構成コマンド] > [共有] > [アドレス] を選択しています。

     

    スクリーンショット2016-02-01 で 2.08.38 pm.

    上記の xpath から、CLI で使用される xpath を識別することに注意してください。

    to-xpath =/config/shared/address

  4. CLI にログインし、設定モードに入ります。以下のコマンドを実行します。

     

    # 設定部分モードのマージから-xpath から-xpath へ-xpath <Snapshot name=""> > </Snapshot>

     

    例:

     

    管理者 @ M-100-1 # 負荷設定部分モードマージから ConfigTest-xpath デバイス/エントリ [@name = ' localhost. localdomain ']/device-group/entry [@name = ' PA200 ']/address-xpath/config/shared/address

     

    ConfigTest からロードされた設定 

     

  5. 必要に応じて、デバイスグループの config を削除します。


    api ブラウザに移動し、api キーを生成します。

    https://<hostname>/api/? タイプ = keygen の & ユーザー = ユーザ& パスワード =パスワード </hostname>

    スクリーンショット2016-02-01 で 2.09.17 pm. 

    [ブラウザ] タブを開き、次の XML API を使用してすべてのアドレスを削除します。

            

    https://<hostname>/api/? タイプ\u003d 設定 & キー =keyvalue& アクション = 削除 & xpath =<from-xpath>
    この時間は、現在の候補の config から直接削除されているので、
    /config/を使用する必要があります。 </from-xpath> </hostname>

     

    スクリーンショット2016-02-01 で 2.11.06 pm.

     



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClENCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language