Détails
Dans un environnement où plusieurs pare-feu de réseaux de Palo Alto sont gérés avec panorama, il peut être un inconvénient quand un administrateur doit commuter le contexte chaque fois qu'ils veulent voir des règles locales sur le pare-feu.
Voici quelques exemples qui permettent facilement à l'administrateur d'afficher les règles locales.
Sous panorama > Device, il existe une option appelée règles d'aperçu, comme indiqué ci-dessous. Avec cette fonction, la base de règles complète pour chaque appareil est accessible et gérée par panorama. Toutefois, il ne fonctionnera pas tant qu'au moins un groupe de périphériques n'aura pas été validé pour les périphériques gérés.

Les règles locales sont identifiées comme des règles non grisées, tandis que les règles de panorama Push sont les règles grisées, comme indiqué ci-dessous.

En plus de prévisionner des stratégies de sécurité locales sur un périphérique managé, d'autres règles telles que NAT, QoS, transfert de stratégie, décryptage, remplacement d'application, portail captif et protection dos peuvent également être prévues.

propriétaire: sodhegba