BrightCloud vers PAN-DB la migration avec dans la configuration Panorama Multi-Vsys
BrightCloud vers PAN-DB la migration avec dans la configuration Panorama Multi-Vsys
15806
Created On 09/26/18 13:48 PM - Last Modified 03/26/21 17:10 PM
Environment
Tout PAN-OS .
Tout Panorama .
base de données URL BrightCloud.
Resolution
Aperçu
Ce document décrit comment migrer de BrightCloud à la PAN-DB base de données si l’appareil géré a poussé les profils avec les catégories Panorama URL BrightCloud et est configuré en mode multi-vsys.
Licence de l’appareil Palo Alto Networks avec PAN-DB licence et activer la licence sur l’appareil.
Naviguer vers les licences >'appareil
Cliquez sur Récupérer les clés de licence du serveur de licence ou activer la fonctionnalité en utilisant le code auth
Téléchargez URL DB le fichier de semences initial optimisé pour une région spécifique.
Naviguer vers les licences >'appareil
Cliquez sur Télécharger sous le filtrage Palo Alto URL Networks
[Sur le firewall ]: Activer PAN-DB (Licences > périphériques). Cela devrait échouer. C’est le commit échouera et le local policy sera migré vers PAN-DB , tandis que poussé reste Panorama policy BrightCloud.
[On Panorama ]: Passez de Panorama BrightCloud à la base de données PAN-DB suivante :
> set system setting url-database paloaltonetworks
[Sur le firewall ]: Supprimer la Panorama configuration partagée -poussé sur le firewall . Accédez à l'> configurer > Panorama paramètres et cliquez OK sur " Désactiver et Panorama Policy objets« , cliquez pour confirmer. Note: Dans le dialogue qui apparaît, ne cochez pas la case "Importation et objets avant de Panorama Policy désactiver« .
[Sur le firewall ]: Permettre de pousser à nouveau la configuration partagée à la Panorama firewall . Accédez à l'> configurer > Panorama paramètres et cliquez sur " Activer et Panorama Policy objets« , cliquez OK pour confirmer.
[On Panorama ]: Poussez Panorama le config un vsys à la fois de Panorama
[Sur le firewall ]: Réactiver PAN-DB .
> set system setting url-database paloaltonetworks
Dans un environnement de haute disponibilité HA () une fois que l’appareil est activé, il se présentera comme « non fonctionnel » en raison DB d’un décalage avec le pair. Suivez les étapes supplémentaires ci-dessous pour HA l’environnement:
Suspendez le périphérique actif/principal, cela rendra le périphérique secondaire fonctionnel.
Suivez les étapes 3 à 9 ci-dessus.
Note: Les deux appareils sont maintenant en utilisant PAN-DB , une fois que les deux appareils sont fonctionnels, failover retour à l’original Primaire / Active dispositif.
Additional Information
Remarque: BrightCloud URL n’est plus vendu par Palo Alto. Le soutien se poursuivra jusqu’au 31 juillet 2021. Reportez-vous aux annonces de fin de vente.