BrightCloud zur PAN-DB Migration Panorama mit in Multi-Vsys-Konfiguration
BrightCloud zur PAN-DB Migration Panorama mit in Multi-Vsys-Konfiguration
15812
Created On 09/26/18 13:48 PM - Last Modified 03/26/21 17:10 PM
Environment
Jede PAN-OS .
Jede Panorama .
URLBrightCloud-Datenbank.
Resolution
Übersicht
In diesem Dokument wird beschrieben, wie Sie von BrightCloud in die Datenbank migrieren, PAN-DB wenn das verwaltete Gerät Profile mit Panorama BrightCloud-Kategorien übertragen hat und im URL Multi-vsys-Modus konfiguriert ist.
Lizenzieren Sie das Palo Alto Networks Gerät mit PAN-DB Lizenz und aktivieren Sie die Lizenz auf dem Gerät.
Navigieren zu >-Lizenzen
Klicken Sie auf Lizenzschlüssel vom Lizenzserver abrufen oder auf Funktion aktivieren mithilfe von Auth-Code
Laden Sie die URL DB anfängliche Startdatei herunter, die für eine bestimmte Region optimiert ist.
Navigieren zu >-Lizenzen
Klicken Sie unter der Palo Alto URL Networks-Filterung auf Herunterladen
[Auf der firewall ]: Aktivieren PAN-DB (Geräte> Lizenzen). Das sollte scheitern. Das heißt, der Commit schlägt fehl und der Lokale policy wird zu PAN-DB migriert, während der Panorama policy Push-Wert BrightCloud bleibt.
[Ein ]: Wechseln Sie die Panorama Datenbank Panorama von BrightCloud auf den folgenden PAN-DB Befehl:
> set system setting url-database paloaltonetworks
[Auf der firewall ]: Entfernen Sie die Panorama freigegebene Konfiguration von -pushed auf der firewall . Navigieren Sie zu Device > Setup > Panorama Einstellungen und klicken Sie auf"Deaktivieren und Panorama Policy Objekte", um OK dies zu bestätigen. Hinweis: Aktivieren Sie in dem angezeigten Dialog nicht das Kontrollkästchen"Importieren Panorama Policy und Objekte vor der Deaktivierung".
[Auf der firewall ]: Aktivieren Sie das Panorama erneute Pushen der freigegebenen Konfiguration an die firewall . Navigieren Sie zu Device > Setup > Panorama Einstellungen und klicken Sie auf"Aktivieren und Objekte Panorama Policy ",um OK dies zu bestätigen.
[Auf Panorama ]: Drücken Sie die Panorama Konfiguration ein vsys nach dem anderen von Panorama
[Auf der firewall ]: Reaktivieren PAN-DB von .
> set system setting url-database paloaltonetworks
In einer Umgebung mit hoher Verfügbarkeit ( ) wird das Gerät nach der Aktivierung aufgrund von HA Nichtübereinstimmungen mit dem Peer als "nicht funktionsfähig" DB angezeigt. Führen Sie die folgenden zusätzlichen Schritte für die HA Umgebungaus:
Das aktive/primäre Gerät aussetzen, dadurch wird das sekundäre Gerät funktionsfähig.
Folgen Sie den Schritten 3 bis 9.
Hinweis: Beide Geräte verwenden jetzt PAN-DB , sobald beide Geräte funktionsfähig sind, ein Failover zurück auf das ursprüngliche primäre/aktive Gerät.
Additional Information
Hinweis:BrightCloud URL wird nicht mehr von Palo Alto verkauft. Die Unterstützung wird bis zum 31. Juli 2021 fortgesetzt. Siehe die Ankündigungen zum Ende des Verkaufs.