Wie die Konfigurationsänderung angewendet wird, abhängig von der Commit-Option "Fusion mit Kandidat config"

Wie die Konfigurationsänderung angewendet wird, abhängig von der Commit-Option "Fusion mit Kandidat config"

39838
Created On 09/25/18 18:47 PM - Last Modified 02/07/19 23:52 PM


Resolution


Pan-OS 6,0 und später

 

Details

Wenn Sie den Konfigurations Wechsel "Device Group" von Panorama auf die verwaltete Palo Alto Networks Firewall verschieben, kann der Benutzer die Option "Merge mit Device Candidate config" wählen, wie unten gezeigt:

Benutzer hinzugefügt Bild

 

Diese Option führt dazu, dass die Palo Alto Networks Firewall ihre lokale Kandidaten Konfiguration einbezieht, wenn die Übergabe von Panorama aufgerufen wird. So hängt der Commit-Prozess der "Device Group"-Konfiguration auf der Firewall (gesendet von Panorama) von der "Verschmelzung mit Device Candidate config" in folgender Weise ab:

  • Wenn die Option "Merge mit Kandidat config" deaktiviert ist, wird die Konfiguration, die von Panorama gesendet wird, direkt mit der lokalen running-config auf der Firewall verschmolzen und dann angewendet (verpflichtet), so dass Candidate-config unangetastet bleibt.
  • Wenn die Option "Merge mit Kandidat config" aktiviert ist, wird die Konfiguration, die von Panorama gesendet wird, zuerst mit Candidate-config verschmolzen und dann wird die zwischen Übergabe auf Candidate-config durchgeführt. Dann wird running-config durch eine neue Kandidaten-Konfiguration ersetzt und die endgültige Übergabe erfolgt auf running-config.

 

Besitzer: Djoksimovic



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClQqCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language