Gewusst wie: speichern Sie eine gesamte Konfiguration für den Import in ein anderes Gerät in Palo Alto Networks
248720
Created On 09/25/18 19:37 PM - Last Modified 11/07/23 02:12 AM
Resolution
Übersicht
Importieren eine gesamte Konfiguration in ein anderes Gerät von Palo Alto Networks führen kann von einem Geräteausfall, Ersatz oder Migration. Die Konfigurations- und Sicherheitseinstellungen Geräterichtlinie kann erfolgreich exportiert und importiert zwischen Geräten, solange die folgenden Kriterien erfüllt sind:
- Identischer Hardware Modell (PA-500, PA-500, PA-5020-PA-5020, und so weiter.)
- Import von Konfigurationen zwischen Hardware-Versionen nicht übereinstimmenden wird derzeit nicht unterstützt.
- Identisch großen PAN-OS-Version (4.1.x 4.1.x, 5.0.x, 5.0.x und 6.0.x)
- Um die Konfiguration zu importieren, aktualisieren Sie das Gerät auf der gleichen Pfanne-OS-Version vor dem import.
Voraussetzungen
- Die Lizenzen abrufen.
- Nachdem Sie sichergestellt haben, dass der Ersatz die gleiche PAN-OS-Version wie die Firewall ausgeführt wird, dass sie downloaden und installieren Sie passende dynamische Bibliothek Updates ersetzen wird vor allem die Datenbank-Anwendung und Bedrohung.
Schritte
- Speichern Sie eine benannte Konfiguration Momentaufnahme.
- Gehen Sie zu Gerät aus dem GUI > Setup > Operationen und wählen Sie "Save benannte Konfiguration Momentaufnahme."
- Alternativ, aus dem CLI, führen Sie die folgenden Befehle:
> Konfiguration
# Save config auf 2014-09 -22_currentconfig. XML
# Exit
>
- Gehen Sie zu Gerät aus dem GUI > Setup > Operationen und wählen Sie "Save benannte Konfiguration Momentaufnahme."
- Exportieren Sie einen benannte Konfiguration-Snapshot.
- Gehen Sie zu Gerät aus dem GUI > Setup > Operationen und wählen Sie "Export benannte Konfiguration Snapshot":
- Aus der CLI:
> SCP-Export Konfiguration [Tab für Befehls Hilfe]
zum Beispiel
> SCP-Export Konfiguration von 2014-09 -22_currentconfig. XML auf username @ Scpserver/Panconfigs
Note: eine Single '/' nach dem Benutzernamen @ scpserver angegeben bezeichnet einen Pfad, der im Home-Verzeichnis des Benutzers beginnt. Mit "/ /" bedeutet einen Weg, an der Wurzel des Dateisystems beginnt.
- Gehen Sie zu Gerät aus dem GUI > Setup > Operationen und wählen Sie "Export benannte Konfiguration Snapshot":
- Im Falle ersetzen eine Einheit, die erste Überweisung unterstützen die Lizenzen von der Seriennummer des Gerätes ersetzt, die Seriennummer der neuen Einheit auf die Palo Alto Networks Portal.
- Erstens konfigurieren Sie die Management-Schnittstelle mit der IP-Adresse angegeben in der Config importiert werden. Stellen Sie sicher, dass die Management-Schnittstelle an das Internet weiterleiten kann.
- Die Lizenzen abrufen.
- Nachdem Sie sichergestellt haben, dass der Ersatz der gleichen Pfanne-OS-Version als Firewall ausgeführt wird, die es ersetzt, auch downloaden und installieren Sie passende dynamische Bibliothek Updates, vor allem die Datenbank-Anwendung und Bedrohung.
- Importieren Sie eine vorhandene Gerätekonfiguration.
- Gehen Sie zu Gerät aus dem GUI > Setup > Vorgänge und klicken Sie auf "Import benannte Konfiguration Snapshot":
- Das kann man auch aus dem CLI machen:
zum Beispiel:
> SCP Import Configuration username @ scpserver/panconfigs/2014-09 -22_currentconfig. XML
- Gehen Sie zu Gerät aus dem GUI > Setup > Vorgänge und klicken Sie auf "Import benannte Konfiguration Snapshot":
- Laden Sie eine importierten Konfiguration
- Von der GUI, gehen Sie zu Device > Setup > Operationen und klicken Sie auf "mit der Namen-Konfiguration Snapshot":
Wenn die Konfiguration ausgewählt wurde, klicken Sie auf OK und übertragen Sie die Konfiguration. - Dies kann auch aus dem CLI geschehen, zum Beispiel:
> Konfiguration
# Load config von 2014-09 -22_currentconfig. XML
# Commit
# Exit
>
Siehe auch
Weitere Informationen über die Backup-Konfigurationsoptionen finden Sie in der Anleitung des Administrators für die verwendete PAN-OS-Version: Dokumentation.
Besitzer: Jjosephs