Comment créer, ajouter et supprimer des sous-interfaces et des itinéraires statiques via CLI Panorama des modèles Firewall gérés.

Comment créer, ajouter et supprimer des sous-interfaces et des itinéraires statiques via CLI Panorama des modèles Firewall gérés.

34334
Created On 05/15/19 20:29 PM - Last Modified 03/26/21 17:40 PM


Objective


Il s’agit d’un guide ( HOW TO ) qui devrait aider les utilisateurs à utiliser pour CLI configurer et supprimer les sous-interfaces, les itinéraires statiques sur Panorama les pare-feu gérés.

Environment


  • Panorama géré firewall l’exécution panos 8.0.x ou plus tard
  • Panorama en cours d’exécution PanOS 8.1.x


Procedure


1. Création de sous-interface(s), les ajoutant et VR ajoutant l’itinéraire statique à la VR :
 
config
set template test-template config network interface aggregate-ethernet ae1 layer3 units ae1.100 tag 100 ip 5.5.5.5/24 
set template test-template config network interface aggregate-ethernet ae1 layer3 units ae1.200 tag 200 ip 6.6.6.6/24
set template test-template config network virtual-router test interface [ ae1.100 ae1.200 ] 
set template test-template config vsys vsys1 import network interface [ ae1.100 ae1.200 ]
set template test-template config vsys vsys1 zone test-trust network layer3 [ ae1.100 ae1.200 ]
set template test-template config network virtual-router test routing-table ip static-route test-route destination 10.10.10.0/24 interface ae1.100 nexthop ip-address 5.5.5.100


2. Validation de la configuration et poussée vers l’appareil géré : à partir
de modifications sont commises en utilisant la commande CLI « commit » du « mode config ».
Les modifications sont poussées vers l’appareil à l’aide de la commande « commit-all » à partir du mode opérationnel (ou à partir GUI de ). CLI
commit-all template name test-template
OR
commit-all template-stack name CS-test_stack (in case of Panorama 8.1)


3. Itinéraire de suppression :
delete template test-template config network virtual-router test routing-table ip static-route test-route

4. Suppression de l’interface:

NOTE : Les interfaces
ne peuvent être supprimées que si elles ne sont référencées nulle part (dans cet exemple dans l’itinéraire), de sorte que la première étape consiste à supprimer l’itinéraire.
delete template test-template config network interface aggregate-ethernet ae1 layer3 units ae1.100
OR
delete template test-template config network interface aggregate-ethernet ae1
L’engagement doit être effectué après tout changement tel que documenté à l’étape 2.


Additional Information


AE interfaces n’apparaîtront pas dans SNMPwalk (n’aura pas OID ) avant qu’ils ne soient créés sur le Firewall . 

Sortie de SNMPwalk avant configuration de l’interface :
IF-MIB::ifDescr.1 = STRING: dedicated-ha1
IF-MIB::ifDescr.2 = STRING: dedicated-ha2
IF-MIB::ifDescr.3 = STRING: ha1
IF-MIB::ifDescr.4 = STRING: ha2
IF-MIB::ifDescr.5 = STRING: mgmt
IF-MIB::ifDescr.6 = STRING: ethernet1/1
IF-MIB::ifDescr.7 = STRING: ethernet1/2
..snip..
IF-MIB::ifDescr.22 = STRING: ethernet1/17
IF-MIB::ifDescr.23 = STRING: ethernet1/18
IF-MIB::ifDescr.200000000 = STRING: vlan
IF-MIB::ifDescr.300000000 = STRING: loopback
IF-MIB::ifDescr.400000000 = STRING: tunnel


Sortie de snmpwalk après configuration des interfaces :
IF-MIB::ifDescr.1 = STRING: dedicated-ha1
IF-MIB::ifDescr.2 = STRING: dedicated-ha2
IF-MIB::ifDescr.3 = STRING: ha1
IF-MIB::ifDescr.4 = STRING: ha2
IF-MIB::ifDescr.5 = STRING: mgmt
IF-MIB::ifDescr.6 = STRING: ethernet1/1
IF-MIB::ifDescr.7 = STRING: ethernet1/2
IF-MIB::ifDescr.8 = STRING: ethernet1/3
..snip..
IF-MIB::ifDescr.22 = STRING: ethernet1/17
IF-MIB::ifDescr.23 = STRING: ethernet1/18
IF-MIB::ifDescr.200000000 = STRING: vlan
IF-MIB::ifDescr.300000000 = STRING: loopback
IF-MIB::ifDescr.400000000 = STRING: tunnel
IF-MIB::ifDescr.500010000 = STRING: ae1           
IF-MIB::ifDescr.500010100 = STRING: ae1.100.
IF-MIB::ifDescr.500010200 = STRING: ae1.200

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLyUCAW&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language