Created On 09/25/18 17:42 PM - Last Modified 03/26/21 16:27 PM
Symptom
Cómo instalar y activar PAN-DB para URL filtrar
Environment
UnaNY PANW Firewall
Cualquier PAN-OS versión
Resolution
La interfaz de administración se utiliza para conectarse a la nube. Asegúrese de que la conexión a Internet se realice antes de proceder.
Licencia el dispositivo Palo Alto Networks para PAN-DB y activar la licencia en el dispositivo.
Vaya a GUI : Licencias de > de dispositivo
Haga clic en Recuperar claves de licencia del servidor de licencias o Activar función mediante código de autenticación
Descargue el URL DB archivo inicial de inicialización optimizado para una región específica:
Vaya a GUI : Licencias de > de dispositivo
clic Descargar bajo el filtrado de Palo Alto Networks URL
Una vez descargado, active el archivo de SEED. Esto aplicará el PAN-DB e iniciará un restablecimiento del sistema. Nota: Antes de hacer clic en Activar, asegúrese de que los cambios no guardados en la configuración del dispositivo se cometan para evitar perder los cambios pendientes.
Como parte del proceso de activación, PAN-OS también migrará automáticamente los perfiles de filtrado existentes URL para usar las PAN-DB categorías. Esto se hace con un auto-commit en el fondo; no es necesario reiniciar el dispositivo.Guarde la configuración antes de realizar cualquier cambio y compruebe URL los perfiles de filtrado y la policy seguridad.
La siguiente información se puede ver en los registros del sistema:
Después de la descarga:
Después de la activación:
Additional Information
Comandos útiles CLI
>show system setting url-database
>request url-filtering download paloaltonetworks region <region-name> (Does not apply to PAN-OS 9.0 and later)
>request url-filtering download status vendor paloaltonetworks (Does not apply to PAN-OS 9.0 and later)
>set system setting url-database paloaltonetworks
Nota1: En PAN-OS 9.0, el comando "solicitud de descarga de filtrado url" sólo es compatible con BrightCloud URL Filtering
Note2: BrightCloud se eliminó como un URL proveedor de filtrado a partir de PAN-OS 9.1. Consulte la documentación.Por lo tanto, también se eliminan los comandos"request URL filtering download","request URL filtering revert" y"set system setting url-database".