Comment supprimer un Firewall de Panorama
256464
Created On 01/17/19 21:22 PM - Last Modified 01/19/24 22:28 PM
Objective
Étapes pour supprimer un firewall qui est géré par Panorama tout en conservant à la fois la configuration locale et Panorama la configuration poussée sur le en fusionnant les deux pendant le firewall processus.
Environment
- Panorama
- Firewall connecté/géré par Panorama
Procedure
Connectez-vous au Firewall Web UI
- Prendre une sauvegarde
- Configuration > opérations de > de périphériques
- Cliquez sur Exporter l’état de l’appareil (enregistre la configuration locale ainsi que Panorama la configuration des modèles et du groupe de périphériques)
- Configuration > gestion des > périphériques
- Cliquez sur (icône d’engrenage) sur Panorama Paramètres
- Cliquez sur Désactiver le périphérique et le modèle de réseau et cochez la case Importer un modèle de périphérique et de réseau avant de désactiver, puis cliquez sur OK
- Cliquez sur Désactiver Panorama Policy et objets et cochez la case Importer Panorama Policy et objets avant de désactiver, puis cliquez sur OK
- Vérifiez que toutes les stratégies transmises à partir de sont toujours affichées avant firewall de Panorama passer à l’étape 4
- À partir de la configuration > de l’appareil > des Panorama paramètres de > de gestion
- Supprimer l’adresse Panorama IP
- Commettre
Connectez-vous à Panorama
- Enregistrer une copie de la configuration actuelle pour la sauvegarde
- Panorama > Opérations de configuration >
- Cliquez sur « Enregistrer l’instantané de configuration nommé Panorama »
- Nommez le fichier de configuration (aujourd'hui, s_date_running_config, before_fw_removal, etc.)
- Panorama > Résumé des appareils gérés >
- Vérifiez que l’état de l’appareil firewall est déconnecté
- Panorama > Modèles
- Supprimer l’appareil de « template-stack »
- Supprimer l’appareil du « Modèle »
- Supprimer l’appareil du « Groupe de périphériques »
- Panorama > Groupes d’appareils qui le supprime ensuite de Panorama > Périphériques gérés > résumé
- Supprimer le firewall de la liste des appareils « Appareil géré »
- S’engager à Panorama
Additional Information
Remarque :
- Cet article vise à supprimer le fichier autonome firewall de Panorama.
- Si une HA paire (haute disponibilité) Firewall doit être supprimée de Panorama, la synchronisation de configuration doit être désactivée et la validation doit être terminée avant de commencer le processus de suppression.
- Sinon, en raison HA de la synchronisation de la configuration, l’un des pare-feu peut se retrouver avec des stratégies doubles (une de et la seconde de la synchronisation de configuration de Panorama l’homologue). Cela peut entraîner l’échec de la validation
À partir de la PAN-OS version 10.1, il existe un nouveau champ sous Device > Setup > Management > Panorama Settings appelé Auth Key. Si le a été géré avant Panorama la firewall version 10.1, ce champ sera probablement vide. En tant que tel, le OK bouton sera grisé et ne sera pas supprimé Panorama IP . Afin de résoudre ce problème, donnez une clé d’authentification au format « 2:<anycharacters> » comme indiqué dans l’instantané ci-dessous:
Vous pouvez également supprimer Panorama config de CLI. Voir:PAN-189804