Exportieren des Gerätestatus von verwalteten Firewalls aus Panorama
65086
Created On 04/02/19 12:58 PM - Last Modified 03/26/21 17:34 PM
Objective
Wenn aus irgendeinem Grund der Gerätestatus nicht generiert und aus dem exportiert werden firewall kann, können die Gerätezustände dieser Firewalls generiert und aus der Verwalten exportiert Panorama werden.
Environment
- Jede Panorama .
- Jede PAN-OS .
Procedure
- Speichern Sie den Gerätestatus Panorama CLI mit dem Befehl " Gerätestatusgerät speichern <serial number="">".</serial> Die Seriennummer am Ende ist die Seriennummer der verwalteten firewall . Beachten Sie, dass Sie sich im Konfigurationsmodus befinden müssen, um diesen Befehl ausführen zu können.
Beispiel: Von den drei verwalteten Geräten wird der Gerätestatus der Seriennummer 0011000001 auf Panorama generiert.
admin@panorama> configure
admin@panorama# save device-state device <tab>
0011000001 0011000001
0011000002 0011000002
0011000003 0011000003
admin@panorama#save device-state device 0011000001
Device state device_state_cfg.tgz created successfully
- Exportieren des Gerätestatus mithilfe des Panorama Befehls scp mithilfe von "scp export device-state device <serial number=""></serial> "
Beispiel unten: Ersetzen Sie das Ziel (pantac@<scpserverip>:/home/), um Ihrer Umgebung zu entsprechen.</scpserverip>
admin@panorama> scp export device-state device 0011000001 to pantac@<scpserverip>:/home/
<snip>
pantac@<scpserverip>'s password:
device_state_cfg.tgz
Additional Information
NOTE: Auf der Weboberfläche gibt es keine Option Panorama zum Exportieren des generierten Gerätestatus CLI- (nur für Exporte).
Wenn die firewall Weboberfläche von durch Panorama Kontextumschaltung verfügbar ist, kann der Gerätestatus vom firewall Gerät > Setup > Operations erfasst werden.