どのようにメンテナンスモードでは、パロアルトネットワークのファイアウォールの設定を取得する

どのようにメンテナンスモードでは、パロアルトネットワークのファイアウォールの設定を取得する

119787
Created On 09/26/18 13:51 PM - Last Modified 06/01/23 08:09 AM


Resolution


概要

イベントでは、パロアルトネットワークファイアウォールは、メンテナンスモードでトラップされ、現在の構成のバックアップが保存されていない、構成は、メンテナンスモードのメニューからエクスポートすることができます。メンテナンスモードで構成をエクスポートするオプションは、PAN-OS 5.0 で導入されました。

 

このドキュメントでは、パロアルトネットワークファイアウォールの実行中の構成ファイルを含むテクニカルサポートファイルを (scp または tftp によって) エクスポートする手順について説明します。

メモ:ネットワーク上のパロアルトネットワークファイアウォールの管理ポート (MGT) からアクセスできる SCP または TFTP サーバーを準備します。

 

手順

  1. パロアルトネットワークファイアウォールのコンソールポートに接続 (コンソールケーブルを使用) を設定します。
  2. メンテナンスモードから「ログファイル」を選択し、enter キーを押します。
    1. png
  3. 「外部の場所にログをコピー」を選択し、enter キーを押します。
    2. png
  4. 転送に必要なフィールドを入力します (サーバ、パス、ユーザ、パスワード)。次の例では、転送方法として "scp" がチェックされています。
    3. png
  5. 情報を入力してから「送信」を選択し、enter キーを押します。ログコピーの状態が表示されます。このプロセスには、tar ファイルのサイズに応じて 1 ~ 2 分かかることがあります。
    4. png
  6. すべての情報が正しく入力され、SCP サーバーへのアクセスが成功した場合、"成功のコピー" というメッセージが表示されます。
    5. png

正常にエクスポートした後、指定されたディレクトリパスに SCP サーバー上の maint_logs (テクニカルサポートファイル) ファイルが見つかることがあります。 ファイアウォールの実行中の構成は次のようになります。mgmt\saved-configs\running-config.xml. ファイアウォールは、工場出荷時のデフォルト設定にリセットできます。

 

また見なさい

どのようにファイアウォールのパロアルトネットワークに入力してメンテナンスモードに?

どのように工場出荷時のパロアルトネットワークデバイスをリセットする

 

所有者: sgantait



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CluPCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language