デバイス構成のインポートを実行する方法 Panorama
305069
Created On 09/25/18 19:30 PM - Last Modified 04/29/26 21:15 PM
Environment
- Panoramaファイアウォールを管理する。
- PAN-OS 8.1以上。
Additional Information
高可用性モードのファイアウォールについては、「ペアを firewall HA Panorama 管理に移行する」を参照してください。
その他の注意事項と重要な注意事項:
- firewall Panorama [デバイス>設定] >設定> [デバイスとネットワーク テンプレートを無効にする] または [ Panorama Policy デバイスとネットワーク テンプレートを無効にする] の下でサポートを解除し、その設定を同じまたは別のテンプレートに再インポートした場合は、Panorama Panorama WILL プッシュとコミットまたはエクスポートを受信するために、これらのオプションが再度有効になっていることを確認する必要があります。
- プッシュとコミットは、すべてのローカル情報を削除しますが、設定を無効にするオプションを残 Panorama すと Panorama 、管理およびデフォルトゲートウェイを含む設定が与えなくなります IP (その時点ではコンソールアクセスのみが可能です)。
- 複数のデバイスをインポートして 1 つのデバイス グループに移動する場合は、それらのデバイス MUST を独自の新しいデバイス グループ/テンプレートにインポートし、上記の手順に従います。 デバイス グループ/テンプレートで正しく表示され、すべての構成を受信した後に Panorama 、それらを単一のデバイス グループ/テンプレートに配置した後で Panorama 、"デバイス候補の構成とのマージ"、"デバイス候補の構成を含める"、および "テンプレート値を強制する"を選択した後に、デバイスに対してローカルでコミットしてからプッシュする必要があります。
- [デバイス構成のインポート] オプションを使用して新しいデバイスをにインポートする場合 Panorama Panorama 、そのデバイスのシリアル番号を 「管理対象デバイス」に追加した後、 Panorama インポートを実行する NOT 前にデバイス グループ/テンプレートの一部であることを確認する必要があります。
- インポートを実行すると、 ONLY の実行構成 firewall がインポートされます。 変更が行われ、候補の構成 (にプッシュされていない) にのみ存在する場合 firewall 、それらは NOT インポートされます。