DotW: プラットフォーム間での構成の復元

DotW: プラットフォーム間での構成の復元

18777
Created On 09/25/18 19:03 PM - Last Modified 06/13/23 03:06 AM


Resolution


将来的にハードウェアのアップグレードを計画し、構成ファイルを再利用しますか?PA5000 シリーズから PA3000 にバックアップ構成を復元する方法を理解しようとしていますか。あなただけの1つのデバイスから他に設定ファイルを移動することはできますか?これらは、コミュニティに住んでいる質問です。 ユーザー dfeddersen は困惑し、討論のフォーラムのこの質問を落とした:

 

スクリーンショット2016-05-09 で10.20.55質問ディスカッションフォーラムで掲示される

 

案の定、異なるハードウェアプラットフォームには異なるプロパティがあり、一方のプラットフォームで有効なものは他方では有効ではないかもしれません。 この難問に直面したとき、どのように前進するのか。

 

何人かのユーザーは、彼らの経験と洞察力を共有して、この討論で跳びました。

 

構成をプラットフォーム間で移動することは可能ですが、いくつかの考慮事項があります。 ユーザー jvalentine は、プラットフォームによっては、インターフェイス番号と HA インターフェイスが既に異なる場合があると指摘しました。それとは別に、あまり明らかな違いがあります。 異なるプラットフォームでは、構成ファイル内の同じ数のオブジェクトをサポートしていない場合があります。 ハイエンドデバイスは、より小さなユニットが同じ数のオブジェクトで容量を超える可能性のあるオブジェクトをサポートしています。

 

あなたがより小さい単位の容量を超過していない限り、あなたは OK であるべきです。jvalentine が指摘したように、問題が発生した場合は、 .xml 構成ファイルを編集して問題を解決することができます。

 

上記の明白な例は、セキュリティゾーンの数です。 pa-200 は、最大10のセキュリティゾーンをサポートし、pa-500 は20をサポートし、pa-5060 は最大900のセキュリティゾーンをサポートします!

 

JDominguez も警告の一言で議論に飛び込んだ。 xml ファイルの編集は、リスクを伴わないものではありません。 あなたも、あなたが注意していない場合は、破損したファイルで終わることができます。 警告した男は2人数える!だから、常に元のファイルのバックアップコピーを作成!JDominguez は、移行ツールとも呼ばれます。 これは、ここで見つけることができる非常に強力なツールです:

 

移行ツールのダウンロードページ

 

移行ツールとは別に、このツールを使用して構成を監査し、クリーンにすることもできます。 ツールの可能性のほんの一部の例では、ルールをマージすることです, バルクは、オブジェクトの名前を変更する, 一括編集ルール, 等.

 

Live には、このツールの別のディスカッションセクションがあることに注意してください。 

 

移行ツールのトピック

 

ベテランの貢献者 pulukas はまたこの主題の彼の経験の議論に加わった。彼は基本的なテキストエディタを使用して、検索/置換手法を使用して必要な変更を行います。  このような設定の変更が完了したら、新しいデバイスにファイルをアップロードしてください。

 

Pulukas は、構成の一部をロードするときに、これがトリッキーになることを指摘しません。 これを行うには、構成モードで [部分の読み込み] コマンドを使用します。 それをする方法を説明する別の記事はここにある:

 

部分構成を読み込む方法

 

あなたはここに完全な議論に従うことができます !

 

乾杯 !

-キウイ

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClTcCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language