Firewall から切断されたブートストラップ構成を使用して展開Panorama.

Firewall から切断されたブートストラップ構成を使用して展開Panorama.

9663
Created On 02/21/22 06:46 AM - Last Modified 03/02/23 05:55 AM


Symptom


  • ブートストラップ構成ファイルを使用してデプロイされたファイアウォールinit-cfg.txt .
  • Firewall にPanoramaネットワークの到達可能性は良好です。
  • 間の双方向通信を見ることができますfirewallとPanorama、 しかしfirewallまだ接続できませんPanorama.


Environment




Cause


  • init-cfg.txt ファイルに記載されているデバイス グループやテンプレートが存在しませんPanoramaconfig、または構成されたデバイス グループおよび/またはテンプレート名に入力ミスがあります。
  • これは〜をひき起こすfirewallに接続できなくなりますPanorama.


Resolution


  1. init-cfg.txt で提供されているデバイス グループとテンプレートの名前を確認します。
  2. で構成されている目的のデバイス グループとテンプレート名と正確に一致していることを確認します。Panorama .
例:
  • 「init-cfg.txt」ファイルの構成サンプル
panorama-server=10.5.107.20 
panorama-server-2=10.5.107.21 
tplname=FINANCE_TG4 
dgname=finance_dg 
  • configd ログ (少ない mp-log configd.log ) の上Panorama次のエラーを表示します。
Warning:  pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:4733): SC3: Registering device '<FW_SN>'
SVM registration. Serial:<FW_SN> DG: TPL: vm-mode:0 uuid: cpuid: svm_id:2022-02-16 08:20:35.329 +0000 cgname not found in request for device <FW_SN>
Error:  pan_cfg_bootstrap_device_add_to_cfg(pan_cfg_bootstrap_mgr.c:4016): bootstrap: <FW_SN> already added to mgd devices
Error:  pan_cfg_bootstrap_device_add_to_cfg(pan_cfg_bootstrap_mgr.c:4042): bootstrap: device-group finance_dg not found, serial=<FW_SN>
bootstrap: candidate cfg changes reverted for <FW_SN>
Error:  _pan_cfg_bootstrap_device_add_to_cfg(pan_cfg_bootstrap_mgr.c:4425): failed to add bootstrap device '<FW_SN>' to config
Error:  pan_cfg_bootstrap_handle_device_reg(pan_cfg_bootstrap_mgr.c:4627): Failed to add device <FW_SN> to candidate config
Error:  pan_cfg_handle_mgt_reg(pan_cfg_mgt_handler.c:5938): SC3: failed to set drop conn of device: '<FW_SN>'
 


Additional Information


ブートストラップ Firewall

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NIRCA2&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language