PAN-DB Panorama マルチVsys構成での移行にブライトクラウド
15810
Created On 09/26/18 13:48 PM - Last Modified 03/26/21 17:10 PM
Environment
- 任意 PAN-OS の .
- 任意 Panorama の .
- 明るいクラウド URL データベース。
Resolution
概要
このドキュメントでは、管理対象デバイスが BrightCloud PAN-DB Panorama URL カテゴリを持つプロファイルをプッシュし、マルチ vsys モードで設定されている場合に、BrightCloud からデータベースに移行する方法について説明します。
注:単一の vsys 環境については、BrightCloud PAN-DB から移行プロセスへの移行プロセスをPanorama参照してください。
手順
- URLデバイスで動的フィルターが有効になっているかどうかを確認します。
> set cli config-output-format set
> configure
# show deviceconfig setting url
構成されている場合は、次のコマンドを実行して設定を削除します。
# delete deviceconfig setting url dynamic-url
# commit
- パロアルトネットワークスデバイスに PAN-DB ライセンスを付与し、デバイス上でライセンスをアクティブ化します。
- デバイス > ライセンスに移動します。
- [ライセンス サーバからライセンス キーを取得] または [認証コードを使用して機能をアクティブ化]をクリックします。
- 特定の URL DB リージョン用に最適化された初期シード ファイルをダウンロードします。
- デバイス > ライセンスに移動します。
- パロアルトネットワークフィルタリングの下の[ダウンロード]をクリック URL します。
- [オン]: firewall アクティブ化 PAN-DB (デバイス > ライセンス) これは失敗します。 これはコミットが失敗し、ローカル policy がに移行され PAN-DB 、プッシュは Panorama policy BrightCloud のままです。
- [オン Panorama ]: Panorama 次のコマンドを使用して、BrightCloud からデータベースをオンに切り替えます PAN-DB 。
> set system setting url-database paloaltonetworks
[ オン]: で firewall Panorama -プッシュ共有設定を削除 firewall します。
[デバイス>セットアップ> Panorama 設定] に移動し、[無効 Panorama Policy とオブジェクト]OKをクリックして確認します。
注: 表示されるダイアログで、[無効にする前にインポート Panorama Policy とオブジェクト] のチェックボックスをオフにしないでください。
- [ オン firewall ]: 共有 Panorama 設定を 再度にプッシュする firewall
[デバイス >セットアップ> Panorama 設定] に移動し、[有効 Panorama Policy とオブジェクト] をクリックOKして確認します。
- [オン Panorama ]: 設定を Panorama 1 つの vsys から一度に 1 つずつプッシュします。 Panorama
- [オン firewall ]: 再アクティブ化 PAN-DB します。
> set system setting url-database paloaltonetworks
高可用性 ( ) HA 環境では、デバイスがアクティブ化されると、 DB ピアとの不一致により、デバイスは"非機能"として表示されます。 環境に応じて、以下の追加手順に従ってください HA 。
- アクティブ/プライマリデバイスをサスペンドすると、セカンダリデバイスが機能するようになります。
- 上記の手順 3 ~ 9 を実行します。
注: 両方のデバイスが機能 PAN-DB すると、両方のデバイスが使用され、元のプライマリ/アクティブ デバイスにフェールオーバーされます。
Additional Information
注意: ブライトクラウド URL は、もはやパロアルトによって販売されていません。 サポートは2021年7月31日まで継続されます。 販売終了のお知らせを参照してください。