Comment la modification de configuration est appliquée en fonction de "fusionner avec candidat config" option de validation
Comment la modification de configuration est appliquée en fonction de "fusionner avec candidat config" option de validation
39846
Created On 09/25/18 18:47 PM - Last Modified 02/07/19 23:52 PM
Resolution
Pan-OS 6,0 et ultérieur
Détails
Lorsque vous poussez le changement de configuration "groupe de périphériques" de panorama vers le pare-feu géré de Palo Alto Networks, l'utilisateur peut sélectionner l'option "fusionner avec Device candidat config", comme indiqué ci-dessous:
Cette option permet au pare-feu de Palo Alto Networks d'inclure sa configuration de candidat local lorsque la validation est appelée à partir de panorama. Ainsi, le processus de validation de "groupe de périphériques" de configuration sur le pare-feu (envoyé par Panorama) dépend de "fusionner avec Device candidat config" de la manière suivante:
Si l'option "fusionner avec le candidat config" est désactivée, la configuration envoyée à partir de panorama est fusionnée directement avec l'exécution-config locale sur le pare-feu, puis appliquée (validée), donc candidat-config est laissé intact.
Si l'option "fusionner avec le candidat config" est activée, la configuration envoyée à partir de panorama est d'abord fusionnée avec le candidat-config, puis la validation intermédiaire est effectuée sur le candidat-config. Puis running-config est remplacé par un nouveau candidat-config et le commit final est fait sur running-config.