DotW: WiederHerstellung der Konfiguration zwischen den PlattFormen

DotW: WiederHerstellung der Konfiguration zwischen den PlattFormen

23792
Created On 09/25/18 19:03 PM - Last Modified 06/13/23 03:06 AM


Resolution


Haben Sie in Zukunft ein Hardware-Upgrade geplant und möchten eine Konfigurationsdatei wieder verwenden? Versuchen Sie herauszufinden, wie Sie eine Backup-Konfiguration von einer PA5000-Serie auf eine PA3000 wiederherstellen? Können Sie einfach eine Konfigurationsdatei von einem Gerät zum anderen verschieben? Das sind Fragen, die in der Gemeinde Leben.  User dfeddersen war verwirrt und ließ diese Frage im Diskussionsforum fallen:

 

BildschirmFoto 2016-05-09 bei 10.20.55. pngFrage im Diskussionsforum veröffentlicht

 

Sicher, verschiedene Hardwareplattformen haben unterschiedliche Eigenschaften und das, was auf einer Plattform gilt, kann auf der anderen nicht gültig sein.  Wie kommen Sie voran, wenn Sie diesem Rätsel gegenüberstehen?

 

Mehrere Nutzer sprangen in diese Diskussion ein und teilten ihre Erfahrungen und Einsichten.

 

Obwohl es möglich ist, Konfigurationen von einer Plattform zur anderen zu verschieben, gibt es einige Überlegungen.  User jvalentine wies darauf hin, dass die Schnittstellen Nummern und HA-Schnittstellen je nach Plattform bereits unterschiedlich sein könnten. Abgesehen davon gibt es weniger offensichtliche Unterschiede.  Verschiedene Plattformen unterstützen möglicherweise nicht die gleiche Anzahl von Objekten, die Sie in Ihrer Konfigurationsdatei haben.  Die oberen Endgeräte unterstützen mehr Objekte, bei denen die kleineren Einheiten ihre Kapazität mit der gleichen Anzahl von Objekten überschreiten könnten.

 

Solange Sie die Kapazität der kleineren Einheiten nicht überschreiten, sollten Sie in Ordnung sein. Wie jvalentine betonte, können Sie, wenn Sie Probleme haben, die. XML-Konfigurationsdatei bearbeiten, um das Problem zu lösen .

 

Ein offensichtliches Beispiel dafür ist die Anzahl der Sicherheitszonen.  Die PA-200 wird bis zu 10 Sicherheitszonen unterstützen, die PA-500 wird 20 unterstützen, und die PA-5060 wird bis zu 900 Sicherheitszonen unterstützen!

 

JDominguez sprang auch mit einem Wort der Warnung in die Diskussion ein.  Das Bearbeiten der XML-Datei ist nicht ohne Risiko.  Sie können sogar mit einer korrupten Datei enden, wenn Sie nicht vorsichtig sind.  EIN gewarnt Mann zählt zu zweit! Machen Sie also immer eine Sicherungskopie der Originaldatei! JDominguez bezog sich auch auf das Migrationswerkzeug.  Dies ist ein sehr leistungsfähiges Tool, das Sie hier finden können:

 

MigrationsWerkzeug Download-Seite

 

Abgesehen davon, dass Sie ein Migrationswerkzeug sind, können Sie dieses Tool auch verwenden, um Ihre Konfiguration zu überprüfen und zu reinigen.  Nur ein paar Beispiele für die Möglichkeiten des Werkzeugs sind die Verschmelzung von Regeln, schüttgutumbenennen, Bulk-Edit-Regeln, etc.

 

Bitte beachten Sie, dass es hier einen separaten Diskussions Abschnitt zu diesem Tool gibt: 

 

MigrationsWerkzeug Themen

 

Auch Veteran Mitwirkende pulukas schloss sich der Diskussion mit seiner Erfahrung zu diesem Thema an. Er verwendet einen einfachen Texteditor, um die notwendigen Änderungen mit der Such-/Ersatz Technik vorzunehmen.  Wenn Sie fertig sind, die Konfiguration so zu modifizieren, können Sie die Datei auf das neue Gerät hochladen.

 

Pulukas weisen darauf hin, dass dies kniffliger wird, wenn Sie nur einen Teil der Konfiguration laden wollen.  Sie können dies mit den Befehlen "Load config partielle" im Konfigurations Modus tun.  Hier ist ein weiterer Artikel, der erklärt, wie man das macht:

 

Wie teilweise Konfigurationen zu laden

 

Die ganze Diskussion können Sie hier verfolgen !

 

Prost!

-Kiwi

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClTcCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language