Cómo actualizar un PA-7050 a PAN-OS 7.0.1 cuando sólo la opción 1 (QSFP/SFP +) PNJ están disponibles

Cómo actualizar un PA-7050 a PAN-OS 7.0.1 cuando sólo la opción 1 (QSFP/SFP +) PNJ están disponibles

15530
Created On 09/25/18 17:42 PM - Last Modified 08/05/19 20:11 PM


Resolution


Resumen

Al desplegar un nuevo PA-7050 y sólo se utilizan tarjetas de procesador de red "Option 1" (PNJ), el sistema no se puede actualizar directamente al software pan-os 7,0 requerido.

 

Este documento describe el proceso de una sola vez (por PA-7050) necesario para que el sistema pueda cargarse en pan-os 7.0.1, o superior, según lo requiera la tarjeta Option 1. Una vez que el sistema ha sido actualizado a 7.0.1 o superior, la opción 1 PNJ puede ser insertado y el sistema puede ser completamente configurado.

Este procedimiento también será necesario si se necesita una RMA en la tarjeta de administración del switch (SMC).

Nota: si una opción 2 NPC está presente, este procedimiento no es necesario y la actualización puede continuar utilizando sólo la opción 2 NPC.

 

Para la referencia:

NPC Option 1:2x40 Gig QSFP, 12x10 Gig SFP + (parte: PAN-PA-7000-20GQ-NPC)

NPC opción 2:12x10/100/1000, 8x1 Gig SFP, 4x10 Gig SFP + (parte: PAN-PA-7000-20G-NPC)

 

Pasos

Hipótesis:

  • Ya sea una conexión SSH o serie está disponible para el cortafuegos de la serie PA-7000
  • La IP de gestión es 172.16.5.10
  • La máscara de máscaras de gestión es 255.255.255.0 (/24)
  • La pasarela de administración predeterminada es 172.16.5.1
  • El servidor DNS es 8.8.8.8

 

1. En CLI, introduzca los siguientes comandos:

> Administración de Debug-dispositivo de desactivación de servidor

> Administración de Debug-cliente de servidor desactivar ID de usuario

> configurar

# Set deviceconfig sistema IP-dirección 172.16.5.10 máscara de red 255.255.255.0 default-gateway 172.16.5.1

# Set deviceconfig sistema DNS-configuración de servidores primarios 8.8.8.8

# fuerza de compromiso

 

2. Una vez que el sistema se ha reiniciado, el acceso a la GUI está disponible y se deben realizar los siguientes elementos:

Dispositivo > licencias > "recuperar las claves de licencia del servidor de licencias"

Dispositivo > actualizaciones dinámicas > "comprobar ahora" en la parte inferior. Luego descargue las últimas "aplicaciones" o "aplicaciones y amenazas", dependiendo de su licencia. O bien funcionará para este procedimiento.

Dispositivo > software > "comprobar ahora" en la parte inferior. Descargue y, a continuación, instale PAN-OS 6.1.0. Cuando se le solicite, reinicie el sistema.

Nota: es posible que sea necesario volver a ejecutar los siguientes comandos después del reinicio inicial a 6.1.0:

> Administración de Debug-dispositivo de desactivación de servidor

> Administración de Debug-cliente de servidor desactivar ID de usuario

> configurar

# fuerza de compromiso

 

3. Una vez que el sistema se haya reiniciado a 6.1.0, conéctese de nuevo a la GUI:

Dispositivo > software > "comprobar ahora" en la parte inferior. Descargue y, a continuación, instale PAN-OS 7.0.1. Cuando se le solicite, reinicie el sistema.

 

Una vez reiniciado a 7.0.1, todos los componentes pueden ser configurados e implementados.

 

A continuación se muestran los pasos disponibles anteriormente para realizar la misma operación. Estos no son requeridos si el proceso anterior se hace en su lugar, pero se guardan aquí para propósitos de archiving.

 

Suposiciones:
• la imagen de pan-os 6.1.0 se llama "Panos 6.1.0"
• la imagen de pan-os 7.0.1 se llama "Panos 7.0.1"
• el archivo de contenido se llama "content_curr"
• el usuario configurado en el servidor SCP es "username"
• el ordenador utilizado para este proceso es Windows 7, 8, o 10

pasos para actualizar un PA-7050 de 6.0.6 a 7.0.1 cuando sólo el NPC más nuevo "que" está disponible. Este procedimiento no es necesario si incluso un NPC estándar está disponible.

1. Descargue los siguientes archivos:
a. PAN-OS 6.1.0
b. PAN-OS 7.0.1
c. Clave de licencia de amenaza
d. Contenido actual versión
2. Descargue e instale el software de servidor SCP
a. Un ejemplo es el servidor SCP libre de SolarWinds: http://www.SolarWinds.com/products/freetools/free_tftp_server.aspx
3. Configure un equipo a la dirección IP de la siguiente manera:
a. IP: 192.168.1.2
b. Máscara de máscaras: 255.255.255.0
c. Por defecto GW: no es necesario (puede ser 192.168.1.3 si lo desea)
d. DNS: no es necesario (puede utilizar cualquiera, como 8.8.8.8 si lo desea)
4. Asegúrese de que haya Software SSH, como Putty, instalado
5. Conecte el cable Ethernet al puerto de administración del PA-7050
6. SSH a la dirección IP, 192.168.1.1. Las credenciales predeterminadas son:
a. Nombre de usuario: admin
b. Contraseña: admin
7. Abra el archivo de clave de licencia de amenaza en un editor de texto sin formato (Bloc de notas, TextPad, Bloc de notas + +, EditPad, etc.)
8. Escriba lo siguiente: a. solicitud de licencia de instalación
b. Pegue la llave en la ventana de la consola (la tecla de pegado por defecto de Putty se hace clic con el botón derecho)
c. Hit <enter>dos veces
9. </enter> Escriba lo siguiente: a. SCP importar contenido de nombredeusuario @ 192.168.1.2:/content_curr
b. Ingrese la contraseña (si está configurada) para su servidor SCP
10. Escriba lo siguiente: a. SCP Import software de nombredeusuario @ 192.168.1.2:/panos6.1.0
b. Ingrese la contraseña (si está configurada) para su servidor SCP
11. Escriba lo siguiente: a. solicitud de actualización de contenido instalar el archivo content_curr
12. Escriba lo siguiente: a. solicitud de instalación del software del sistema Panos 6.1.0
13. Reiniciar el sistema, espere hasta que termine de arrancar a 6.1.0
14. SSH de nuevo en el Firewall
15. Escriba lo siguiente: a. SCP Import software de nombredeusuario @ 192.168.1.2:/panos7.0.1
b. Ingrese la contraseña (si está configurada) para su servidor SCP
16. Escriba lo siguiente:
a. solicitud de instalación del software del sistema Panos 7.0.1
17. Reiniciar el sistema

en este punto, el sistema será arrancado a pan-os 7.0.1, el NPC (s) será capaz de arrancar y ejecutar, y cualquier cambio de configuración adicional se puede hacer.
 

Propietario: gwesson



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClITCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language