Cómo guardar una configuración completa para la importación en otro dispositivo de Palo Alto Networks

Cómo guardar una configuración completa para la importación en otro dispositivo de Palo Alto Networks

248660
Created On 09/25/18 19:37 PM - Last Modified 11/07/23 02:12 AM


Resolution


Resumen

Importación de una configuración completa en otro dispositivo de Palo Alto Networks puede resultar de una falla del dispositivo, el reemplazo o la migración. La política de seguridad y configuración de dispositivo puede ser exitosamente exportada e importada entre dispositivos siempre y cuando se cumplan los siguientes criterios:

  1. Hardware idéntico modelo (PA 500 y PA-500, PA-5020 a PA-5020, y así sucesivamente.)
    • Importación de configuraciones entre las versiones de hardware que no cumple actualmente no se admite.
  2. Idéntica versión PAN-OS (4.1.x 4.1.x, 5.0. x a 5.0 y 6.0)
    • Para importar la configuración, actualizar el dispositivo a la misma antes de versión de PAN-OS para importar.

Requisitos previos

  1. Recuperar las licencias.
  2. Después de asegurarse de que la sustitución es ejecutando la misma versión de cacerola-OS como el firewall que está reemplazando a descargar e instalar juego actualizaciones de biblioteca dinámica, sobre todo la aplicación y amenaza la base de datos.

Pasos

    1. Guardar una instantánea de configuración llamado.
      1. Desde el GUI, ir al dispositivo > Configuración > operaciones y seleccione "Guardar nombre configuración instantánea."
        SaveNamedConfiguration.jpg
      2. Alternativamente, desde la CLI, ejecute los siguientes comandos:
        > configure
        # Save config a 2014-09 -22_currentconfig. XML
        #
        Exit >

    2. Una instantánea de la configuración de nombre de la exportación.
      1. Desde el GUI, ir al dispositivo > Configuración > operaciones y seleccione "Export llamado instantánea de configuración":
        ExportNamedConfiguration.jpg
      2. Desde la CLI:
        > configuración de exportación de SCP [TAB para ayuda de comandos]
        por ejemplo,
        > configuración de exportación de SCP de 2014 a 09 -22_currentconfig. XML a usuario @ scpserver/PanConfigs

        Nota: un solo '/' especificado después del nombre de usuario @ scpserver denota un trazado que comienza en el directorio principal del usuario. Usando ' / /' significa un camino que comienza en la raíz del sistema de archivos.

    3. En el caso de sustitución de una unidad, la primera transferencia de las licencias de la serie de la unidad sustituyó al número de serie de la nueva unidad en el Palo Alto Networks apoyan portal.
    4. En primer lugar, configure la interfaz de administración con la dirección IP especificada en la configuración de importación. Asegúrese de que la interfaz de administración puede dirigir a internet.
    5. Recuperar las licencias.
    6. Después de asegurarse de que la sustitución es ejecutando la misma versión de cacerola-OS como el firewall que está reemplazando, también descargar e instalar juego actualizaciones de biblioteca dinámica, sobre todo la aplicación y amenaza la base de datos.
    7. Importar una configuración de dispositivo.
      1. Desde el GUI, ir al dispositivo > Configuración > operaciones y haga clic en "importar llamado instantánea de configuración":
        ImportNamedConfiguration.jpg
      2. Esto también se puede hacer desde la CLI:
        por ejemplo:
        > SCP importar configuración nombreDeUsuario @ scpserver/PanConfigs/2014-09 -22_currentconfig. XML

    8. Cargar una configuración importada
      1. Desde la GUI, vaya a dispositivo > configuración > operaciones y haga clic en "cargar nombre de configuración instantánea":
        LoadNameConfiguration.jpg
        cuando la configuración se ha seleccionado, haga clic en aceptar y confirmar la configuración.
      2. Esto también se puede hacer desde la CLI, por ejemplo:
        > configure
        # Load config de 2014-09 -22_currentconfig. XML
        # commit
        # Exit
        >

Ver también

Para obtener más información acerca de las opciones de configuración de copia de seguridad, consulte la guía del administrador para la versión de PAN-OS que se está utilizando: documentación.

Propietario: jjosephs



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClaOCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language