Comment faire pour modifier le VSYS de la CLI

Comment faire pour modifier le VSYS de la CLI

140268
Created On 09/25/18 19:48 PM - Last Modified 04/20/20 21:49 PM


Resolution


Vue d’ensemble

Quand un pare-feu de réseaux de Palo Alto est permis avec la capacité multiple de système virtuel (multi-Vsys) dans l'GUI de Web de gestion de dispositif ou sur le CLI, les utilisateurs peuvent sélectionner le VSys désiré pour afficher ou modifier des politiques et des objets.

Les utilisateurs doivent disposer d'un niveau d'accès «superUtilisateur», «administrateur de périphérique» ou «administrateur de périphérique (lecture seule)». Cette commande n'est pas disponible pour'administrateur système Virtuel'ni'administrateur système virtuel (lecture seule) '.

Étapes

Par défaut, l'interface CLI démarre en mode global où la statistique système et les compteurs globaux sont accumulés à partir de tous les VSys. Certaines configurations telles que Security, NAT et PBF n'ont pas de paramètre «global». Au lieu de cela, l'interface CLI retournera la configuration pour le premier vsys1 par défaut.

Pour déterminer si le pare-feu a plusieurs VSys activés, utilisez cette commande:

> Show System Info | allumette VSys

multi-VSys: on

Pour afficher la liste des VSys configurés sur le pare-feu, utilisez cette commande:

> définir le réglage du système cible-VSys?

aucun aucun

vsys1 vsys1

vsys2 vsys2

<value>  <value></value></value>

Pour basculer vers un VSys particulier, utilisez la commande CLI suivante pour sélectionner un système virtuel (Vsys). Cela permet l'émission de commandes et la collecte de données spécifiques à un système virtuel (VSYS):

> définir le réglage du système cible-VSys<value></value>

Utilisez cette commande pour passer à vsys2:

admin @ PA > Set système de réglage de la cible-VSys vsys2

Le CLI retournera ce qui suit si le nom VSys est valide.

Cible de session VSys changé en vsys2

admin @ PA-vsys2 >

Remarque: le "-vsys2" dans l'invite de commande indique quel mode VSys est actif. Vérifiez qu'il s'agit en fait du VSys correct et prévu avant d'émettre une modification de configuration.

Le nom VSys est sensible à la casse. Voir cet exemple:

> admin @ PA > Set système de réglage de la cible-VSys VSYS2

Erreur du serveur: Set-> System-> Setting-> Target-vsys'VSYS2 'n'est pas un mot-clé autorisé

Pour revenir à la vue par défaut, utilisez cette commande:

> définir le réglage du système cible-VSys None

Voir cet exemple:

> admin @ PA-vsys2 > Set System Setting Target-VSys None

La cible de session VSys a été remplacée par None.

> admin @ PA >

Remarque: le-VSys n'est plus dans l'invite de commandes.

Cette commande n'est pas persistance. Une fois que l'administrateur est déconnecté et/ou connecté à une nouvelle session, le système démarre dans le mode global par défaut. Il n'y a pas d'option pour définir un "default VSys" pour CLI.

Voir aussi

Systèmes virtuels (VSYS)

propriétaire: spriromruen



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldyCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language