如何删除一个Firewall从 Panorama
301267
Created On 01/17/19 21:22 PM - Last Modified 12/07/24 02:50 AM
Objective
有关如何删除的步骤firewall由管理Panorama同时保留本地配置和Panorama将配置推送到firewall通过在此过程中合并两者。
Environment
- Panorama
- Firewall 连接/管理 Panorama
Procedure
登录到Firewall网络 UI
- 进行备份
- 设备>设置>操作
- 点击导出设备状态(保存本地配置以及Panorama模板和设备组配置)
- 设备>设置>管理
- 点击(齿轮图标)在Panorama设置
- 点击禁用设备和网络模板并选中复选框禁用前导入设备和网络模板, 然后点击 OK
- 点击停用PanoramaPolicy和对象并选中复选框进口PanoramaPolicy和禁用前的对象, 然后点击 OK
- 验证从中推送的所有策略Panorama仍在显示firewall在进入第 4 步之前
- 从设备>设置>管理>Panorama设置
- 删除PanoramaIP地址
- 犯罪
登录到 Panorama
- 保存当前配置的副本以备备份
- Panorama >设置>操作
- 点击"保存命名Panorama配置快照”
- 命名配置文件( today's_date_running_config , before_fw_removal , ETC)
- Panorama >托管设备>概括
- 验证firewall设备状态显示为断开连接
- Panorama >模板
- 从中删除设备“模板堆栈”
- 从中删除设备“模板”
- 从中删除设备“设备组”
- Panorama >设备组然后将其从Panorama>托管设备>概括
- 删除firewall来自“托管设备”设备列表
- 致力于 Panorama
Additional Information
笔记:
- 这篇文章是去除standalonefirewall从Panorama.
- 如果一个HA(高可用性)Firewall对必须从中删除Panorama,然后需要禁用“配置同步”,并且必须在开始删除过程之前完成“提交”。
- 如果不是,由于HA配置同步,其中一个防火墙可能会以双重策略结束(一个来自Panorama第二个来自对等方的配置同步)。 这可能会导致提交失败
从...开始PAN-OS10.1,下面多了一个字段设备>设置>管理>Panorama设置称为授权键。如果firewall通过管理Panorama在 10.1 之前,此字段可能为空。 因此,OK按钮将变灰,不会让PanoramaIP即将被删除。 为了解决这个问题,请提供格式为“2:<anycharacters>”的授权密钥,如下面的快照所示:
或者,删除Panorama配置来自CLI. 看:PAN-189804