パノラマポリシーとオブジェクトの無効化、デバイスおよびネットワークテンプレートボタンの動作の無効化

パノラマポリシーとオブジェクトの無効化、デバイスおよびネットワークテンプレートボタンの動作の無効化

69226
Created On 09/25/18 19:50 PM - Last Modified 03/18/20 21:41 PM


Resolution


詳細

[パノラマポリシーとオブジェクトを無効にする]、[デバイスとネットワークテンプレートを無効にする] ボタンは、次のとおりです。

デバイス > セットアップ > 管理 > パノラマ設定

 

いずれかをクリックした場合;"デバイスとネットワークテンプレートを無効にする"または "パノラマポリシーとオブジェクトを無効にする" および "無効にする前にパノラマポリシーとオブジェクトをインポートする"、"無効にする前にデバイスとネットワークテンプレートをインポートする" チェックボックスがオフになっています、それぞれの構成がデバイス immeditely から削除 されます。

 

このアクションは自動コミットをトリガーせず、構成は候補の config から削除されますが、コミット操作が実行されるまで、dataplane の実行中の config ではアクティブなままになります。

 

このチェックボックスをオンにすると、[デバイスとネットワーク] の下の [構成] が [パノラマ] からプッシュされ、パロアルトネットワークファイアウォールに保持され、構成がローカルで構成されたように見えます。

 

ステップ-a

 

ステップ-b

 

誤って構成を削除した場合はどうすればよいですか。

設定を実行するに戻るには、パノラマの設定をプッシュしない場合でも、デバイスを再起動すると、構成のパノラマバックからプッシュをもたらすことはありません。

 

2つのソリューションがあります。

(a) [OK] をクリックした後に、パロアルトネットワークファイアウォールでコミットを実行していない場合は、ge の設定に戻るには、次の手順を実行します。

 

  1. パノラマポリシーとオブジェクト、デバイスとネットワークテンプレートを有効にし、[OK] をクリックして、この時点でコミットしない でください。
    png を有効にする
  2. パノラマからパロアルトネットワークファイアウォールにコミットを送信します。

(B) あなたは、ローカルのパロアルトネットワークファイアウォール上でコミットを実行している場合, [OK] をクリックした後、どのような設定は、パノラマからプッシュされた完全にファイアウォールから削除されます.  設定を戻すには、次の手順に従います。

 

  1. パロアルトネットワークファイアウォールでパノラマ IP アドレスを追加し、パノラマポリシーとオブジェクト、デバイス、およびテンプレートを有効にして、ファイアウォールでコミットを実行します。
    デバイス > セットアップ > 管理 > パノラマ設定
    2. png を有効にする
  2. あなたがパロアルトネットワークファイアウォールからパノラマへの接続を持っていることを確認してください。 ファイアウォールがパノラマで接続されているかどうかを確認します。
  3. 接続が再確立されたら、パノラマからファイアウォールにコミットをプッシュします。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClffCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language