新添加的专用日志收集器正在运行PAN-OS10.1 无法注册到 Panorama
11920
Created On 10/20/21 01:23 AM - Last Modified 05/15/23 09:34 AM
Symptom
新添加的专用日志收集器正在运行PAN-OS10.1 无法注册到Panorama.
Environment
- 任何 Panorama
- 新增专用日志收集器
- PAN-OS 版本 10.1 或更高版本
Cause
- 新功能“安全入职的身份验证密钥”已在PAN-OS10.1. 参考Panorama特征
- A 之间的相互认证需要设备注册认证密钥Panorama管理服务器和firewall,日志收集器,或WildFire首次连接时的设备。
Resolution
- 在新的托管收集器上生成设备密钥。 参考用于安全入职的身份验证密钥
- 如果在上述页面设置后出现故障,请在专用日志收集器上尝试以下步骤。 它将重置现有的连接设置以连接Panorama,并为连接应用新的设备密钥。
笔记:下面列出的命令重置连接并重新启动管理服务器。 这可能会导致连接临时重置。 如果需要,使用维护窗口运行命令
在专用日志收集器上CLI:
> request sc3 reset
> y
> debug software restart process management-server =>!!(SSH reconnection needed)!!
> request authkey set <key> => Key from Step 1.Additional Information
恢复托管设备连接到Panorama
用于安全入职的身份验证密钥
部署Panorama使用专用日志收集器