Cometiendo configuraciones de plantillas al hacer referencia a objetos de grupo de dispositivos

Cometiendo configuraciones de plantillas al hacer referencia a objetos de grupo de dispositivos

31622
Created On 09/26/18 13:48 PM - Last Modified 06/01/23 21:01 PM


Resolution


Incidencia

Al intentar crear una plantilla que haga referencia a las configuraciones del grupo de dispositivos, como los objetos de dirección, el grupo de direcciones, los servicios, etc., el empuje de la plantilla de panorama a dispositivo falla.

 

Causa

Esto sucede porque los elementos recientemente referenciados aún no se han comprometido con el cortafuegos y, debido a que esos elementos no se han insertado en el cortafuegos, se mostrará el error.

 

Por ejemplo:

Si se crea un objeto en el grupo de dispositivos: (panorama > objetos > direcciones)

KB-Devce_Group-01. jpg

 

 Y se hace referencia en la configuración de la plantilla (panorama > red > interfaces)

KB-template-01. jpg

 

El commit de inserción de plantilla falla ya que las configuraciones del grupo de dispositivos todavía no se insertan en el dispositivo

KB-template-03. jpg

 

"validar cambios" también muestra que el push de la plantilla falla con los mismos mensajes de error

KB-template-02. jpg

 

Resolución

Commit desde el grupo de dispositivos, con la opción incluir red y plantilla de dispositivo habilitada para permitir que el empuje de la plantilla tenga éxito junto con las referencias de grupo de dispositivos.

 

Para garantizar que el commit de las configuraciones de plantillas funcione al hacer referencia al objeto de grupo de dispositivos, la confirmación debe realizarse desde la ficha grupo de dispositivos, con laopción "incluir plantillas de dispositivo y de red" habilitada.

KB-Devce_Group-02-v1. jpg

 

Commit tiene éxito ahora que tanto el grupo de dispositivos como las configuraciones de plantillas se cometen juntos

KB-Devce_Group-03. jpg

 

La comprobación en el cortafuegos muestra que el objeto está comprometido y se hace referencia correctamente: (firewall webgui > network > interfaces)

FW-IP-objCt-mod. jpg

 

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClpwCAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language