Comment faire pour mettre à niveau un PA-7050 à PAN-OS 7.0.1 lorsque seules les PNJ option 1 (QSFP/SFP +) sont disponibles

Comment faire pour mettre à niveau un PA-7050 à PAN-OS 7.0.1 lorsque seules les PNJ option 1 (QSFP/SFP +) sont disponibles

15540
Created On 09/25/18 17:42 PM - Last Modified 08/05/19 20:11 PM


Resolution


Vue d’ensemble

Lorsque vous déployez un nouveau PA-7050 et que seules les cartes de processeur de réseau «option 1» (PNJs) sont utilisées, le système ne peut pas être directement mis à niveau vers le logiciel Pan-OS 7,0 requis.

 

Ce document décrit le processus unique (par PA-7050) nécessaire pour que le système puisse se charger dans PAN-OS 7.0.1, ou supérieur, comme l'exige la carte de l'Option 1. Une fois que le système a été mis à niveau vers 7.0.1 ou supérieur, les PNJ de l'Option 1 peuvent être insérés et le système peut être entièrement configuré.

Cette procédure sera également nécessaire si une RMA est nécessaire sur la carte de gestion des switches (SMC).

Remarque: si une option 2 NPC est présente, cette procédure n'est pas nécessaire et la mise à niveau peut continuer en utilisant uniquement l'option 2 NPC.

 

Pour référence :

NPC option 1:2x40 GIG QSFP, 12x10 GIG SFP + (partie: PAN-PA-7000-20GQ-NPC)

NPC option 2:12x10/100/1000, 8x1 GIG SFP, 4x10 GIG SFP + (partie: PAN-PA-7000-20G-NPC)

 

Étapes

Hypothèses :

  • Une connexion SSH ou série est disponible pour le pare-feu de la série PA-7000
  • L'IP de gestion est 172.16.5.10
  • Le masque de gestion est 255.255.255.0 (/24)
  • La passerelle de gestion par défaut est 172.16.5.1
  • Le serveur DNS est 8.8.8.8

 

1. Dans CLI, entrez les commandes suivantes:

> Debug Management-serveur client désactiver le périphérique

> Debug Management-serveur client désactiver useridd

> configurer

# Set deviceconfig système IP-adresse 172.16.5.10 netmask 255.255.255.0 par défaut-Gateway 172.16.5.1

# Set deviceconfig System DNS-Setting serveurs 8.8.8.8 primaire

# Commit force

 

2. Une fois le système redémarré, l'accès gui est disponible et les éléments suivants doivent être exécutés:

Device > licences > "récupérer les clés de licence du serveur de licences"

Device > mises à jour dynamiques > "vérifier maintenant" en bas. Puis téléchargez les dernières "applications" ou "applications et menaces", selon votre licence. Soit va travailler pour cette procédure.

Device > Software > "vérifier maintenant" en bas. Téléchargez, puis installez PAN-OS 6.1.0. Lorsque vous y êtes invité, redémarrez le système.

Remarque: il peut être nécessaire de ré-exécuter les commandes suivantes après le redémarrage initial à 6.1.0:

> Debug Management-serveur client désactiver le périphérique

> Debug Management-serveur client désactiver useridd

> configurer

# Commit force

 

3. Une fois que le système a redémarré à 6.1.0, reconnectez-vous dans l'interface graphique:

Device > Software > "vérifier maintenant" en bas. Téléchargez, puis installez PAN-OS 7.0.1. Lorsque vous y êtes invité, redémarrez le système.

 

Une fois redémarré sur 7.0.1, tous les composants peuvent être configurés et déployés.

 

Voici les étapes précédemment disponibles pour effectuer la même opération. Ceux-ci ne sont pas nécessaires si le processus ci-dessus est fait à la place, mais sont conservés ici à des fins d'archivage.

 

Hypothèses:
• Pan-OS 6.1.0 image est appelée "Panos 6.1.0"
• Pan-OS 7.0.1 image est appelée "Panos 7.0.1"
• le fichier de contenu est appelé "Content_curr"
• l'utilisateur configuré sur le serveur SCP est "username"
• l'ordinateur utilisé pour ce processus est Windows 7, 8, ou 10

étapes pour mettre à niveau un PA-7050 de 6.0.6 à 7.0.1 lorsque seul le nouveau "que" NPC est disponible. Cette procédure n'est pas nécessaire si même un PNJ standard est disponible.

1. Télécharger les fichiers suivants:
a. PAN-OS 6.1.0
b. PAN-OS 7.0.1
c. Clé de licence de menace
d. Contenu actuel version
2. Téléchargez et installez le logiciel serveur SCP
a. Un exemple est SolarWinds Free SCP Server: http://www.SolarWinds.com/Products/freetools/free_tftp_server.aspx
3. Configurez un ordinateur à l'adresse IP comme suit:
a. IP: 192.168.1.2
b. Masque de réseau: 255.255.255.0
c. GW par défaut: pas nécessaire (peut être 192.168.1.3 si désiré)
d. DNS: non nécessaire (peut utiliser n'importe quel, comme 8.8.8.8 si désiré)
4. Assurez-vous qu'il existe un logiciel SSH, tel que Putty, installé
5. Connectez votre câble Ethernet au port de gestion du PA-7050
6. SSH à l'IP de gestion, 192.168.1.1. Les informations d'identification par défaut sont:
a. Nom d'Utilisateur: admin
b. Mot de passe: admin
7. Ouvrez le fichier de clé de licence Threat dans un éditeur de texte simple (Notepad, TextPad, Notepad + +, EditPad, etc.)
8. Saisissez les éléments suivants: a. demande de licence installer
b. Collez la clé dans la fenêtre de la console (la clé de pâte par défaut de Putty est un clic droit)
c. Hit <enter>deux fois
neuf. </enter> Saisissez les éléments suivants: a. SCP importer le contenu de username @ 192.168.1.2:/content_curr
b. Saisissez le mot de passe (si configuré) pour votre serveur SCP
10. Saisissez les éléments suivants: a. logiciel d'importation SCP à partir de username @ 192.168.1.2:/panos6.1.0
b. Saisissez le mot de passe (si configuré) pour votre serveur SCP
11. Saisissez les éléments suivants: a. demande de mise à niveau du contenu installer le fichier content_curr
12. Saisissez les éléments suivants: a. demande de logiciel système d'installation du fichier Panos 6.1.0
13. Redémarrez le système, attendez qu'il finisse de démarrer à 6.1.0
14. SSH de nouveau dans le pare-feu
15. Saisissez les éléments suivants: a. logiciel d'importation SCP à partir de username @ 192.168.1.2:/panos7.0.1
b. Saisissez le mot de passe (si configuré) pour votre serveur SCP
16. Saisissez les éléments suivants:
a. demande de logiciel système d'installation du fichier Panos 7.0.1
17. Redémarrer le système

à ce stade, le système sera démarré à Pan-OS 7.0.1, le NPC (s) sera en mesure de démarrer et d'exécuter, et tout changement de configuration supplémentaire peut être fait.
 

propriétaire : gwesson



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClITCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language