Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
So konfigurieren Sie die geplante Konfigurationssicherung - Knowledge Base - Palo Alto Networks

So konfigurieren Sie die geplante Konfigurationssicherung

16708
Created On 04/29/22 04:01 AM - Last Modified 03/02/23 06:00 AM


Objective


Vorbereiten Panorama einer geplanten Konfigurationssicherung

 



Environment


  • Any Panorama
  • PAN-OS 8.1.x oder höher
  • SSH Client-Software (ähnlich Openssh-Client für Windows oder SSH Client-Software von MacOS / Linux)
  • OpenSSH-Server, der Secure Copy unterstützt (SCP)


Procedure


  1. Sammeln Sie den öffentlichen Schlüssel vom Remoteserver für sicheres Kopieren (SCP).
  • Dies kann durch Ausführen von ssh-keyscan vom Linux- oder Mac-Host erreicht werden, um den Schlüssel von einem entfernten OpenSSH-Server SCPzu erhalten, der RSA .
  • Der entsprechende Microsoft Windows-Befehl ist ssh-keyscan.exe der erst nach der Installation von OpenSSH für Windows verfügbar ist. Ersetzen Sie x.y.z.q im Befehl durch den Server IP.
ssh-keyscan -4 -p 22 -t rsa x.y.z.q
x.y.z.q ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCgdJ6N5SG+YFmBF7GGS/jtjvjIRmv85uO0+V0A6YsitlXqwBVkKl74PmUb9ZSTwwIi5Bef2bIesiDTnefbG8qRak+Eja0QpFwPS9tVpaF3G4FELyKjjbKzL8gORKQVHCRdLhVW8EpPQB7WuqjdVuCUQD9hyB9H6Urp/7vSpygyZTVeqJfx2A23FVxLmB+WzIdC4lwMbmhuvqTCZWzH6TXS+bOgkQQrsxtBbmhM9ozpDebdFYxQ2G1QNmzV9Q71gDwR5QybiyRCFdQpC33QDbntKSFdutcjp+yrV5rWm+U/30+33obMJHG8+R18EQHUBlRteaZfEuiyQ7CqGZqOUE0z
  1. Aktualisieren des öffentlichen Schlüssels des Remotehosts auf den oder den Panorama firewall SCP Client
  • Melden Sie sich bei der Befehlszeilenschnittstelle () an undCLI führen Sie dann den Befehl "test scp-server-connection confirm" aus, um den CLI SSH-Hostschlüssel zu installieren firewall panorama
admin@Panorama> test scp-server-connection confirm hostname x.y.z.q key "x.y.z.q ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCgdJ6N5SG+YFmBF7GGS/jtjvjIRmv85uO0+V0A6YsitlXqwBVkKl74PmUb9ZSTwwIi5Bef2bIesiDTnefbG8qRak+Eja0QpFwPS9tVpaF3G4FELyKjjbKzL8gORKQVHCRdLhVW8EpPQB7WuqjdVuCUQD9hyB9H6Urp/7vSpygyZTVeqJfx2A23FVxLmB+WzIdC4lwMbmhuvqTCZWzH6TXS+bOgkQQrsxtBbmhM9ozpDebdFYxQ2G1QNmzV9Q71gDwR5QybiyRCFdQpC33QDbntKSFdutcjp+yrV5rWm+U/30+33o"

Installed ssh host key for x.y.z.q
  1. Testen Sie die Serververbindung über die oder die SCP panorama firewall CLI
admin@Panorama> test scp-server-connection initiate hostname x.y.z.q username test password paloalto

SSH connection to x.y.z.q succeeded.
File ssh-export-test.txt created.
  1. Jetzt kann der geplante Export erfolgreich durchgeführt werden mitGUI: Panorama > Scheduled Config Export
 
 


Additional Information


Das gleiche Verfahren gilt für Firewalls für den Export geplanter Protokolle.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OQ7CAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language