管理対象ファイアウォールのデバイス状態をエクスポートする方法 Panorama
65084
Created On 04/02/19 12:58 PM - Last Modified 03/26/21 17:34 PM
Objective
何らかの理由でデバイスの状態を生成して からエクスポートできない場合 firewall 、これらのファイアウォールのデバイス状態を生成し、管理からエクスポートできます Panorama 。
Environment
- 任意 Panorama の .
- 任意 PAN-OS の .
Procedure
- コマンド「デバイス状態デバイス Panorama CLI を保存する」を使用して 、デバイスの状態を保存 <serial number="">します。</serial> 最後のシリアル番号は、管理されているシリアル番号 firewall です。 このコマンドを実行するには、構成モードである必要があります。
例: 3 つの管理対象デバイスのうち、シリアル番号0011000001のデバイス状態が で生成されます Panorama 。
admin@panorama> configure
admin@panorama# save device-state device <tab>
0011000001 0011000001
0011000002 0011000002
0011000003 0011000003
admin@panorama#save device-state device 0011000001
Device state device_state_cfg.tgz created successfully
- "scp エクスポート デバイス状態 Panorama デバイス" を使用して、scp コマンドを使用してデバイスの状態をエクスポートします <serial number=""></serial> 。
以下の例: 宛先 (pantac@<scpserverip>:/home/) を環境に合わせて</scpserverip>置き換えます。
admin@panorama> scp export device-state device 0011000001 to pantac@<scpserverip>:/home/
<snip>
pantac@<scpserverip>'s password:
device_state_cfg.tgz
Additional Information
NOTE:Web インターフェイスには、 Panorama 生成されたデバイス状態をエクスポートするオプションはありません CLI- ([エクスポートのみ] に基づく)。
firewallコンテキスト切り替えを通じて Web インターフェイスを使用できる場合 Panorama は、 firewall デバイス >セットアップ>オペレーションからデバイスの状態を収集できます。