Panorama Vorlage oder Gerätegruppe kann nach dem Upgrade von Firewalls nicht übertragen werden

Panorama Vorlage oder Gerätegruppe kann nach dem Upgrade von Firewalls nicht übertragen werden

23283
Created On 09/25/18 19:44 PM - Last Modified 03/26/21 16:54 PM


Symptom


Nach dem Upgrade von Firewalls von einer älteren Softwareversion auf eine neuere Version kann Panorama eine Vorlage oder Gerätegruppen möglicherweise keinen Commit durchführen.

Beispiel:

Details: 
In VSYS vsys1 from zone Zone-A of type unknown and to zone Zone-B of 
type unknown are incompatible in security rule Test Rule


Environment


  • PAN-OS 7.1 und höher.
  • Alle Panorama Verwalten Palo Alto Firewalls.
  • Commit Prozess.


Cause


  • Das virtuelle Vorlagensystem hat keinen Anzeigenamen, der mit dem Anzeigenamen auf der firewall für jeden VSYS übereinstimmt.
  • Der Vorlagen-Push erstellt also einen VSYS neuen, anstatt die vorhandene VSYS wiederzuverwenden.


Resolution


Fügen Sie den Anzeigenamen im Panorama virtuellen Vorlagensystem hinzu, damit dieser dem VSYS im konfigurierten Namen firewall entspricht.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClcTCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language