管理界面没有公共 IP 和不信任接口时如何执行更新

管理界面没有公共 IP 和不信任接口时如何执行更新

90946
Created On 09/26/18 13:48 PM - Last Modified 06/15/23 21:34 PM


Resolution


概述

此文档解释了当管理接口没有公共 IP 地址并且不信任接口从 DHCP 客户端获取 IP 时如何执行更新。如果管理界面没有 internet 访问配置服务路由以执行动态更新和软件升级。当设备处于初始阶段时, 管理界面无法访问 internet。另外, 其中一个接口被配置为 DHCP 客户端。

DHCP 客户端。Png

 

 

要配置服务路由并执行升级, 请在信任区域中配置环回接口。只有静态 IP 地址可以用于服务路由。

回送。Png

 

 

配置环回接口后, 配置指向环回接口的服务路由。转到设备 > 服务 > 服务路由配置。

服务路线。Png


执行提交后, 转到设备 > 软件/DynamicUpdates 现在检查。帕洛阿尔托网络防火墙现在应该能够与更新服务器 updates.paloaltonetworks.com。

日志应在通信日志下可见。

trafficlog。Png

 

注意:必须启用适当的安全策略和源 nat 策略.

 

所有者: ashaikh



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clp3CAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language