CLI-Befehle zum Export/Import von Konfigurations-und Logdateien
Resolution
Details
Die folgenden vier Befehle können verwendet werden, um verschiedene Log-und Konfigurationsdateien zu exportieren und zu importieren, und benötigen keine speziellen Berechtigungen, außer als Administrator. Beachten Sie, dass die SCP-Option nur für Linux/Unix-Server funktioniert.
Hinweis: für Pan-OS 7,0, beziehen Sie sich auf den Pan-OS CLI Quick Start für die Prozedur, um sichere Kopie zu verwenden, um Dateien zu importieren und zu exportieren.
> SCP Export Log
- Daten Daten
- Bedrohungs Gefahr
- Verkehrs Verkehrs
- URL URL
> SCP Export Log-Datei
- Steuerung-Ebene verwenden Sie SCP, um die Steuerung zu exportieren-Plane Log-Datei
- Daten-plane0 nutzen SCP, um Daten zu exportieren-plane0 Log-Datei
- Daten-plane1 nutzen SCP, um Daten zu exportieren-plane1 Log-Datei
- Daten-plane2 nutzen SCP, um Daten zu exportieren-plane2 Log-Datei
- Management-Flugzeug nutzen SCP zum Export von Management-Plane-Log-Datei
> TFTP Export Log-Datei
- Steuerung-Ebene verwenden Sie SCP, um die Steuerung zu exportieren-Plane Log-Datei
- Daten-plane0 nutzen SCP, um Daten zu exportieren-plane0 Log-Datei
- Daten-plane1 nutzen SCP, um Daten zu exportieren-plane1 Log-Datei
- Daten-plane2 nutzen SCP, um Daten zu exportieren-plane2 Log-Datei
- Management-Flugzeug nutzen SCP zum Export von Management-Plane-Log-Datei
Die folgenden vier Befehle erfordern eine dynamische Rolle von Superuser oder Superuser (nur lesbar), oder eine RollenBasierte Rolle mit CLI-Erhöhung von Superuser oder Super Reader:
> SCP Export Configuration
- Remote-Port SSH-Port-Nummer auf entfernten Host
- Quelle-IP-Set-Quelladresse zu spezifizierter Interface-Adresse
- von
- to Destination (username @ Host: Path)
> TFTP-Export Konfiguration
- Remote-Port SSH-Port-Nummer auf entfernten Host
- Quelle-IP-Set-Quelladresse zu spezifizierter Interface-Adresse
- von
- to Destination (username @ Host: Path)
> SCP Import Configuration
- Remote-Port SSH-Port-Nummer auf entfernten Host
- Quelle-IP-Set-Quelladresse zu spezifizierter Interface-Adresse
- aus der Quelle (username @ Host: Path)
> TFTP Import Configuration
- Remote-Port SSH-Port-Nummer auf entfernten Host
- Quelle-IP-Set-Quelladresse zu spezifizierter Interface-Adresse
- aus der Quelle (username @ Host: Path)
Die folgenden SCP-Import-logdb -und SCP -Export-logdb- Befehle sind nur für Palo Alto Networks Firewalls (außer der PA-7000-Serie) und Panorama VM mit Versionen bis 5,1 anwendbar.
> SCP Import logdb
- Remote-Port SSH-Port-Nummer auf entfernten Host
- Quelle-IP-Set-Quelladresse zu spezifizierter Interface-Adresse
- aus der Quelle (username @ Host: Path)
> SCP Export logdb
- Remote-Port SSH-Port-Nummer auf entfernten Host
- Quelle-IP-Set-Quelladresse zu spezifizierter Interface-Adresse
- to Destination (username @ Host: path_to_destination_filename)
Besitzer: Panagent