Cómo configurar la copia de seguridad de la configuración programada
16708
Created On 04/29/22 04:01 AM - Last Modified 03/02/23 06:02 AM
Objective
Preparación Panorama para una copia de seguridad de configuración programada
Environment
- UnaNY Panorama
- PAN-OS 8.1.x o superior
- SSH software cliente (similar al cliente Openssh para Windows o SSH software cliente de MacOS / Linux)
- Servidor OpenSSH compatible con copia segura (SCP)
Procedure
- Recopile la clave pública del servidor de copia segura remota (SCP).
- Esto se puede obtener ejecutando ssh-keyscan desde el host Linux o Mac para obtener la RSA clave de un servidor OpenSSH remoto que admita SCP.
- El comando equivalente de Microsoft Windows es ssh-keyscan.exe que solo está disponible después de instalar OpenSSH para Windows. Reemplace x.y.z.q en el comando con el servidor IP.
ssh-keyscan -4 -p 22 -t rsa x.y.z.q
x.y.z.q ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCgdJ6N5SG+YFmBF7GGS/jtjvjIRmv85uO0+V0A6YsitlXqwBVkKl74PmUb9ZSTwwIi5Bef2bIesiDTnefbG8qRak+Eja0QpFwPS9tVpaF3G4FELyKjjbKzL8gORKQVHCRdLhVW8EpPQB7WuqjdVuCUQD9hyB9H6Urp/7vSpygyZTVeqJfx2A23FVxLmB+WzIdC4lwMbmhuvqTCZWzH6TXS+bOgkQQrsxtBbmhM9ozpDebdFYxQ2G1QNmzV9Q71gDwR5QybiyRCFdQpC33QDbntKSFdutcjp+yrV5rWm+U/30+33obMJHG8+R18EQHUBlRteaZfEuiyQ7CqGZqOUE0z
- Actualizar la clave pública del host remoto al o al Panorama firewall SCP cliente
- Inicie sesión en panorama la interfaz de línea de comandos (CLI) y, a continuación, ejecute el CLIcomando "test scp-server-connection confirm" para instalar la firewall clave de host ssh
admin@Panorama> test scp-server-connection confirm hostname x.y.z.q key "x.y.z.q ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCgdJ6N5SG+YFmBF7GGS/jtjvjIRmv85uO0+V0A6YsitlXqwBVkKl74PmUb9ZSTwwIi5Bef2bIesiDTnefbG8qRak+Eja0QpFwPS9tVpaF3G4FELyKjjbKzL8gORKQVHCRdLhVW8EpPQB7WuqjdVuCUQD9hyB9H6Urp/7vSpygyZTVeqJfx2A23FVxLmB+WzIdC4lwMbmhuvqTCZWzH6TXS+bOgkQQrsxtBbmhM9ozpDebdFYxQ2G1QNmzV9Q71gDwR5QybiyRCFdQpC33QDbntKSFdutcjp+yrV5rWm+U/30+33o"
Installed ssh host key for x.y.z.q
- Pruebe la conexión del SCP servidor desde el o el panorama firewall CLI
admin@Panorama> test scp-server-connection initiate hostname x.y.z.q username test password paloalto
SSH connection to x.y.z.q succeeded.
File ssh-export-test.txt created.
- Ahora la exportación programada se puede realizar con éxito medianteGUI: Panorama > Exportación de configuración programada
Additional Information
El procedimiento es el mismo para los firewalls para la exportación de registros programados.