Wie kann man eine PA-7050 auf PAN-OS 7.0.1 aktualisieren, wenn nur die Option 1 (QSFP/SFP +) NPCs verfügbar sind

Wie kann man eine PA-7050 auf PAN-OS 7.0.1 aktualisieren, wenn nur die Option 1 (QSFP/SFP +) NPCs verfügbar sind

15546
Created On 09/25/18 17:42 PM - Last Modified 08/05/19 20:11 PM


Resolution


Übersicht

Beim Einsatz einer neuen PA-7050 und nur "Option 1" Netzwerk-ProzessorKarten (NPCs) verwendet, kann das System nicht direkt auf die benötigte PAN-OS 7,0-Software aktualisiert werden.

 

Dieses Dokument beschreibt den einmaligen Prozess (per PA-7050), der benötigt wird, damit das System in PAN-OS 7.0.1 oder höher geladen werden kann, wie es die Option 1 Karte verlangt. Sobald das System auf 7.0.1 oder höher aufgerüstet wurde, kann die Option 1 NPCs eingefügt werden und das System kann vollständig konfiguriert werden.

Dieses Verfahren wird auch benötigt, wenn ein RMA auf der Switch-Management-Karte (SMC) benötigt wird.

Hinweis: Wenn eine Option 2 NPC vorhanden ist, wird diese Prozedur nicht benötigt und das Upgrade kann nur mit der Option 2 NPC erfolgen.

 

Zur Referenz:

NPC Option 1:2x40 Gig QSFP, 12x10 Gig SFP + (Teil: PAN-PA-7000-20GQ-NPC)

NPC-Option 2:12x10/100/1000, 8x1 Gig SFP, 4x10 Gig SFP + (Teil: PAN-PA-7000-20G-NPC)

 

Schritte

Annahmen:

  • Entweder eine SSH oder eine serielle Verbindung ist für die Firewall der PA-7000-Serie verfügbar.
  • Das Management IP ist 172.16.5.10
  • Das Management Netzmaske ist 255.255.255.0 (/24)
  • Das Management Default Gateway ist 172.16.5.1
  • Der DNS-Server ist 8.8.8.8

 

1. In CLI geben Sie folgende Befehle ein:

> Debug Management-Server Client deaktivieren Gerät

> Debug Management-Server Client deaktivieren useridd

> konfigurieren

# Set DeviceConfig System IP-Adresse 172.16.5.10 Netmaske 255.255.255.0 Default-Gateway 172.16.5.1

# Set DeviceConfig System DNS-Einstellung Server Primary 8.8.8.8

# Commit Force

 

2. Sobald das System neu gestartet wurde, ist der GUI-Zugriff verfügbar, und die folgenden Elemente müssen getan werden:

Gerät > Lizenzen > "Lizenzschlüssel vom Lizenzserver abrufen"

Gerät > dynamische Updates > "jetzt prüfen" unten. Dann laden Sie die neuesten "Anwendungen" oder "Anwendungen und Bedrohungen" herunter, je nach Lizenz. Beide werden sich für dieses Verfahren einsetzen.

Gerät > Software > "Check now" unten. HerunterLaden, dann PAN-OS 6.1.0 installieren. Wenn Sie aufgefordert werden, starten Sie das System neu.

Hinweis: Es kann notwendig sein, die folgenden Befehle nach dem ersten Neustart auf 6.1.0 erneut auszuführen:

> Debug Management-Server Client deaktivieren Gerät

> Debug Management-Server Client deaktivieren useridd

> konfigurieren

# Commit Force

 

3. Sobald das System auf 6.1.0 neu gestartet wurde, melden Sie sich zurück in die GUI:

Gerät > Software > "Check now" unten. HerunterLaden, dann PAN-OS 7.0.1 installieren. Wenn Sie aufgefordert werden, starten Sie das System neu.

 

Nach dem Neustart auf 7.0.1 können alle Komponenten konfiguriert und eingesetzt werden.

 

Im folgenden finden Sie die bisher verfügbaren Schritte für die gleiche Operation. Diese sind nicht erforderlich, wenn der obige Prozess stattdessen durchgeführt wird, sondern werden hier zu Archivzwecken aufbewahrt.

 

Annahmen:
• Pan-OS 6.1.0 Bild heißt "PANOS 6.1.0"
• Pan-OS 7.0.1 Bild heißt "PANOS 7.0.1"
• Content-Datei heißt "Content_curr"
• der auf dem SCP-Server konfigurierte Benutzer ist "username"
• der Computer, der für diesen Prozess verwendet wird, ist Windows 7, 8, oder 10

Schritte, um eine PA-7050 von 6.0.6 auf 7.0.1 zu aktualisieren, wenn nur der neuere "que" NPC verfügbar ist. Dieses Verfahren ist nicht erforderlich, wenn auch nur ein Standard-NPC verfügbar ist.

1. Laden Sie die folgenden Dateien herunter:
a. PAN-OS 6.1.0
b. PAN-OS 7.0.1
c. Bedrohungs Lizenz
-Schlüssel d. Aktuelle Content Version
2. Die SCP-Server-Software
a herunterladen und installieren. Ein Beispiel ist SolarWinds freier SCP-Server: http://www.SolarWinds.com/Products/FreeTools/free_tftp_server.aspx
3. Konfigurieren Sie einen Computer auf IP-Adresse wie folgt:
a. IP: 192.168.1.2
b. Netmask: 255.255.255.0
c. Standard-GW: nicht benötigt (kann 192.168.1.3 werden, wenn gewünscht)
d. DNS: nicht benötigt (kann irgendwelche verwenden, wie 8.8.8.8, wenn gewünscht)
4. Stellen Sie sicher, dass SSH-Software, wie PuTTY, installiert ist
5. Schließen Sie Ihr Ethernet-Kabel an den Management-Port auf der PA-7050
6 an. SSH an das Management IP, 192.168.1.1. Die Standard-Berechtigungen sind:
a. Benutzername: admin
b. Passwort: admin
7. Öffnen Sie die Bedrohungs Lizenz-Schlüsseldatei in einem Klartext-Editor (Notepad, TextPad, Notepad + +, EditPad, etc.)
8. Geben Sie Folgendes ein: a. Anfrage Lizenz install
b. Fügen Sie den Schlüssel in das Konsolenfenster ein (PuTTY es default Paste-Taste ist Rechtsklick)
c. Traf <enter>zwei Mal
9. </enter> Geben Sie Folgendes ein: a. SCP-Import-Inhalte von username @ 192.168.1.2:/content_curr
b. Geben Sie das Passwort (falls konfiguriert) für Ihren SCP Server
10 ein. Geben Sie Folgendes ein: a. SCP Import Software von username @ 192.168.1.2:/panos6.1.0
b. Geben Sie das Passwort (falls konfiguriert) für Ihren SCP Server
11 ein. Geben Sie Folgendes ein: a. Anfrage Content Upgrade Installationsdatei content_curr
12. Geben Sie Folgendes ein: a. Anfrage System-Software installieren Datei PANOS 6.1.0
13. Starten Sie das System neu, warten Sie, bis es das Booten auf 6.1.0
14 beendet. SSH zurück in die Firewall
15. Geben Sie Folgendes ein: a. SCP Import Software von username @ 192.168.1.2:/panos7.0.1
b. Geben Sie das Passwort (falls konfiguriert) für Ihren SCP Server
16 ein. Geben Sie Folgendes
ein: a. Anfrage Systemsoftware install File PANOS 7.0.1
17. Starten Sie das System

an dieser Stelle, das System wird auf Pan-OS 7.0.1 gebootet, die NPC (s) wird in der Lage sein, zu booten und zu laufen, und alle zusätzlichen Konfigurationsänderungen können durchgeführt werden.
 

Besitzer: Gwesson



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClITCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language