重新生成 HA 加密密钥以进行全景图

重新生成 HA 加密密钥以进行全景图

17087
Created On 09/26/18 13:55 PM - Last Modified 02/07/19 23:49 PM


Resolution


问题

用户在生产网络中有两个全景图实例, 正在准备打开全景 HA。  主站点上的全景 VM 已被克隆并在辅助站点上提出, MAC 地址、序列号和管理 IP 地址都已更改。但是, 两个 vm 具有相同的 ha 密钥, 在尝试 ha 密钥交换时会出现错误。  是否有一种方法可以在这些全景图中的某个实例中重新生成 HA 密钥?

 

解决办法

要重新生成 HA 加密密钥:

  1. 使用以下 CLI 命令重置其中一个全景框上的 SSH 键:
    admin@Panorama97>调试系统 SSH-密钥重置高可用性

  2. 使用 scp 导出/导入命令重新同步两个全景图之间的键:

    admin@Panorama97> scp 在远程主机上导出高可用性-密钥
    + 远程端口 SSH 端口号
    * 从
    * 到目标 (username@host: 路径)

    admin@Panorama97> scp

    从源 (
    username@host: 路径)
    在远程主机上导入高可用性-密钥 + 远程端口 SSH 端 口号

 

所有者: 古铁雷斯



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm0nCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language