Cómo se aplica el cambio de configuración en función de la opción de confirmación "combinar con el candidato"

Cómo se aplica el cambio de configuración en función de la opción de confirmación "combinar con el candidato"

39842
Created On 09/25/18 18:47 PM - Last Modified 02/07/19 23:52 PM


Resolution


PAN-os 6,0 y posteriores

 

Detalles

Al empujar la configuración de "grupo de dispositivos" desde el panorama hasta el Firewall de Palo Alto Networks administrado, el usuario puede seleccionar la opción "fusionar con el candidato de dispositivo", como se muestra a continuación:

Imagen de usuario añadido

 

Esta opción hace que el cortafuegos de Palo Alto Networks incluya su configuración de candidato local cuando el commit se invoca desde panorama. De modo que el proceso de commit de la configuración del "grupo de dispositivos" en el firewall (enviado por panorama) depende de la siguiente forma:

  • Si la opción "fusionar con el candidato" está desactivada, la configuración enviada desde panorama se fusiona directamente con el local Running-config en el cortafuegos y, a continuación, se aplica (comprometido), por lo que el candidato-config se deja sin tocar.
  • Si la opción "combinar con el candidato" está activada, la configuración enviada desde panorama se fusiona por primera vez con el candidato-config y, a continuación, el commit intermedio se realiza en el candidato-config. A continuación, running-config se sustituye por un nuevo candidato-config y el commit final se realiza en Running-config.

 

Propietario: djoksimovic



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClQqCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language