Comment la modification de configuration est appliquée en fonction de "fusionner avec candidat config" option de validation

Comment la modification de configuration est appliquée en fonction de "fusionner avec candidat config" option de validation

39846
Created On 09/25/18 18:47 PM - Last Modified 02/07/19 23:52 PM


Resolution


Pan-OS 6,0 et ultérieur

 

Détails

Lorsque vous poussez le changement de configuration "groupe de périphériques" de panorama vers le pare-feu géré de Palo Alto Networks, l'utilisateur peut sélectionner l'option "fusionner avec Device candidat config", comme indiqué ci-dessous:

Image ajoutés par l’utilisateur

 

Cette option permet au pare-feu de Palo Alto Networks d'inclure sa configuration de candidat local lorsque la validation est appelée à partir de panorama. Ainsi, le processus de validation de "groupe de périphériques" de configuration sur le pare-feu (envoyé par Panorama) dépend de "fusionner avec Device candidat config" de la manière suivante:

  • Si l'option "fusionner avec le candidat config" est désactivée, la configuration envoyée à partir de panorama est fusionnée directement avec l'exécution-config locale sur le pare-feu, puis appliquée (validée), donc candidat-config est laissé intact.
  • Si l'option "fusionner avec le candidat config" est activée, la configuration envoyée à partir de panorama est d'abord fusionnée avec le candidat-config, puis la validation intermédiaire est effectuée sur le candidat-config. Puis running-config est remplacé par un nouveau candidat-config et le commit final est fait sur running-config.

 

propriétaire : djoksimovic



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClQqCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language