So konfigurieren Sie die geplante Konfigurationssicherung
16708
Created On 04/29/22 04:01 AM - Last Modified 03/02/23 06:00 AM
Objective
Vorbereiten Panorama einer geplanten Konfigurationssicherung
Environment
- Any Panorama
- PAN-OS 8.1.x oder höher
- SSH Client-Software (ähnlich Openssh-Client für Windows oder SSH Client-Software von MacOS / Linux)
- OpenSSH-Server, der Secure Copy unterstützt (SCP)
Procedure
- Sammeln Sie den öffentlichen Schlüssel vom Remoteserver für sicheres Kopieren (SCP).
- Dies kann durch Ausführen von ssh-keyscan vom Linux- oder Mac-Host erreicht werden, um den Schlüssel von einem entfernten OpenSSH-Server SCPzu erhalten, der RSA .
- Der entsprechende Microsoft Windows-Befehl ist ssh-keyscan.exe der erst nach der Installation von OpenSSH für Windows verfügbar ist. Ersetzen Sie x.y.z.q im Befehl durch den Server IP.
ssh-keyscan -4 -p 22 -t rsa x.y.z.q
x.y.z.q ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCgdJ6N5SG+YFmBF7GGS/jtjvjIRmv85uO0+V0A6YsitlXqwBVkKl74PmUb9ZSTwwIi5Bef2bIesiDTnefbG8qRak+Eja0QpFwPS9tVpaF3G4FELyKjjbKzL8gORKQVHCRdLhVW8EpPQB7WuqjdVuCUQD9hyB9H6Urp/7vSpygyZTVeqJfx2A23FVxLmB+WzIdC4lwMbmhuvqTCZWzH6TXS+bOgkQQrsxtBbmhM9ozpDebdFYxQ2G1QNmzV9Q71gDwR5QybiyRCFdQpC33QDbntKSFdutcjp+yrV5rWm+U/30+33obMJHG8+R18EQHUBlRteaZfEuiyQ7CqGZqOUE0z
- Aktualisieren des öffentlichen Schlüssels des Remotehosts auf den oder den Panorama firewall SCP Client
- Melden Sie sich bei der Befehlszeilenschnittstelle () an undCLI führen Sie dann den Befehl "test scp-server-connection confirm" aus, um den CLI SSH-Hostschlüssel zu installieren firewall panorama
admin@Panorama> test scp-server-connection confirm hostname x.y.z.q key "x.y.z.q ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCgdJ6N5SG+YFmBF7GGS/jtjvjIRmv85uO0+V0A6YsitlXqwBVkKl74PmUb9ZSTwwIi5Bef2bIesiDTnefbG8qRak+Eja0QpFwPS9tVpaF3G4FELyKjjbKzL8gORKQVHCRdLhVW8EpPQB7WuqjdVuCUQD9hyB9H6Urp/7vSpygyZTVeqJfx2A23FVxLmB+WzIdC4lwMbmhuvqTCZWzH6TXS+bOgkQQrsxtBbmhM9ozpDebdFYxQ2G1QNmzV9Q71gDwR5QybiyRCFdQpC33QDbntKSFdutcjp+yrV5rWm+U/30+33o"
Installed ssh host key for x.y.z.q
- Testen Sie die Serververbindung über die oder die SCP panorama firewall CLI
admin@Panorama> test scp-server-connection initiate hostname x.y.z.q username test password paloalto
SSH connection to x.y.z.q succeeded.
File ssh-export-test.txt created.
- Jetzt kann der geplante Export erfolgreich durchgeführt werden mitGUI: Panorama > Scheduled Config Export
Additional Information
Das gleiche Verfahren gilt für Firewalls für den Export geplanter Protokolle.