Cómo agregar un cortafuegos administrado localmente a la administración de panorama

Cómo agregar un cortafuegos administrado localmente a la administración de panorama

342508
Created On 09/26/18 13:47 PM - Last Modified 06/08/23 22:57 PM


Resolution


Para agregar un cortafuegos administrado localmente a la administración de panorama, primero debe importar la configuración del cortafuegos al panorama. Al importar una configuración de cortafuegos, panorama crea automáticamente una plantilla para contener la configuración de red y dispositivo importada. Para contener las directivas y objetos importados, panorama crea automáticamente un grupo de dispositivos.

 

Puede importar configuraciones desde cortafuegos que ejecutan las versiones pan-os 5,0 o posteriores. Sin embargo, las versiones de panorama que admiten las importaciones de configuración (panorama 7,0 o posterior) no pueden impulsar o exportar configuraciones a firewalls que ejecutan pan-os 6.0.3 o versiones anteriores.

 

 

Pasos

  1. Agregue el cortafuegos a la lista panorama Managed Devices. Inicie sesión en panorama, seleccione panorama > dispositivos administrados y haga clic en Agregar. Ingrese el número de serie del firewall y haga clic en Aceptar. Cometer. Para el tipo de confirmación seleccione panorama y haga clic en confirmar de nuevo.
  2. Configure una conexión desde el cortafuegos a panorama. Inicie sesión en el cortafuegos, seleccione dispositivo > configuración y edite la configuración de panorama. En los campos servidores de panorama, introduzca las direcciones IP del servidor de administración de panorama. Haga clic en aceptar y commit.
  3. Importe la configuración del cortafuegos en panorama. Desde panorama, seleccione panorama > configuración > operaciones, haga clic en importar configuración de dispositivo a panorama y seleccione el dispositivo. Panorama no puede importar una configuración desde un cortafuegos asignado a un grupo o plantilla de dispositivo existente. 2016-10 -05 _14-20 -40. png
  4. Compruebe que la configuración se ha importado correctamente y completamente comparando la ejecución y la configuración de candidatos a través de panorama > config auditoría > go. Si la configuración es buena, haga clic en confirmar y comprometerse a escribir panorama
  5. Empuje el paquete de configuración del dispositivo al cortafuegos para eliminar todas las directivas y objetos de la configuración local. Ir a panorama > Setup > operaciones y haga clic en 'exportar o Push dispositivo config paquete '.  Seleccione el dispositivo desde el que ha importado la configuración, haga clic en Aceptary haga clic en empujar y confirmar.
  6. Realice los cambios de configuración necesarios y comprometa los cambios en el grupo de dispositivos. Clamer commit y para el grupo de dispositivo seleccionar tipo commit.  Seleccione combinar con la configuración de candidato de dispositivo,Seleccione lacasilla de verificación ' incluir dispositivos y plantillas de red ' y haga clic en confirmar.  2016-10 -05 _15-04 -34. png


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CloRCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language