Dieser Artikel konzentriert sich auf die Auflistung des CLI-Befehls, um die Panorama-gedrückte Template-Konfiguration von der verwalteten Firewall zu überschreiben.
Panorama-gedrückte Konfigurationen können nicht direkt von der verwalteten Firewall CLI geändert werden.
Zum Beispiel kann die Panorama-gedrückte erlaubte-IP-Konfiguration nicht direkt durch den laufenden Befehl "Set DeviceConfig System erlaubt-IP x. x. x. x" von Firewall CLI geändert werden. Es folgt die Fehlermeldung in diesem Fall:
#set DeviceConfig-System erlaubt-IP 0.0.0.0/0-
Server-Fehler: Set fehlgeschlagen, muss möglicherweise Template-Objekt erlaubt-IP zuerst überschreiben
Um die von CLI gedrückte Template-Konfiguration zu ändern, muss eine override- Fahne gesetzt werden, bevor der Befehl ausgeführt wird:
# override DeviceConfig System erlaubt-IP
[Bearbeiten]
# Set DeviceConfig System erlaubt-IP 0.0.0.0/0
Hinweis:
- Override-Befehl ist nur für übergeordnete Template-gedrückte Elemente und nicht für Gerätegruppen.
- Override-Befehl kann verwendet werden, um nur bestimmte Template-gedrückte Elemente zu überschreiben. Um zu überprüfen, welche Elemente übertrieben werden können, innerhalb der CLI-Presse "?" oder Tab nach jedem Stichwort:
# override <tab>
Gefangene-Portal Captive-Portal
DeviceConfig DeviceConfig
DNS-Proxy zuweisen DNS-Proxy-Parameter
Global-Protect globalprotect
Group-Mapping Gruppe-Mapping
netwo RK-Netzwerkkonfiguration Shared
TS-Agent TS-Agent
URL-admin-überschreiben URL-admin-überschreiben
URL-Content-Typ-URL-Content-Typ-Benutzer-
ID-Agent User-ID-Age NT
User-ID-Agent-Sequenz User-ID-Agent-Sequenz
User-ID-Sammler-Benutzer-ID-Collector
VM-Info-Source VM-Info-Source
Zone Zone </tab>