BrightCloud a PAN-DB migración con en configuración Panorama multi-vsys
BrightCloud a PAN-DB migración con en configuración Panorama multi-vsys
15814
Created On 09/26/18 13:48 PM - Last Modified 03/26/21 17:10 PM
Environment
Cualquier PAN-OS archivo .
Cualquier Panorama archivo .
Base URL de datos BrightCloud.
Resolution
Visión general
Este documento describe cómo migrar de BrightCloud a la base de PAN-DB datos si el dispositivo administrado ha Panorama insertado perfiles con categorías de URL BrightCloud y está configurado en modo multi-vsys.
Licencia el dispositivo Palo Alto Networks con PAN-DB licencia y activa la licencia en el dispositivo.
Vaya a Licencias de > de dispositivos
Haga clic en Recuperar claves de licencia del servidor de licencias o activar la característica mediante código de autenticación
Descargue el URL DB archivo inicial de inicialización optimizado para una región específica.
Vaya a Licencias de > de dispositivos
clic Descargar bajo el filtrado de Palo Alto Networks URL
[En firewall el ]: Activar PAN-DB (Licencias de > del dispositivo). Esto debería fallar. Esa es la confirmación fallará y el local policy se migrará a PAN-DB , mientras que empujado sigue siendo Panorama policy BrightCloud.
Panorama[Activado]: Activa la base de datos Panorama desde BrightCloud al PAN-DB siguiente comando:
> set system setting url-database paloaltonetworks
[En firewall ]: quite la Panorama configuración compartida -pushed en el firewall archivo . Vaya a Configuración de > dispositivo > Panorama Configuración y haga clic OK en"Desactivar Panorama Policy y objetos",haga clic para confirmar. Nota: En el diálogo que aparece, no marque la casilla"Importar y objetos antes de Panorama Policy deshabilitar".
[En firewall ]: habilite Panorama volver a insertar la configuración compartida en el archivo firewall . Vaya a Configuración > dispositivo > Panorama Configuración y haga clic en OK "Habilitar Panorama Policy y objetos",haga clic para confirmar.
Panorama[Activado]: Empuje la Panorama configuración uno vsys a la vez desde Panorama
[En firewall ]: Vuelva a activar PAN-DB .
> set system setting url-database paloaltonetworks
En un entorno de alta disponibilidad ( HA ) , una vez que el dispositivo está activado, aparecerá como "No funcional" debido a la DB discordancía con el par. Siga los pasos adicionales a continuación para el HA entorno:
Suspender el dispositivo activo/primario, esto hará que el dispositivo secundario funcione.
Siga los pasos 3 a 9 anteriores.
Nota: Ambos dispositivos ahora están utilizando PAN-DB , una vez que ambos dispositivos son funcionales, conmutación por error de nuevo al dispositivo primario / activo original.
Additional Information
Nota:BrightCloud URL ya no es vendido por Palo Alto. El apoyo continuará hasta el 31 de julio de 2021. Consulte los anuncios de fin de venta.