Cómo convertir los puertos no utilizados de Palo Alto Networks firewall en un conmutador

Cómo convertir los puertos no utilizados de Palo Alto Networks firewall en un conmutador

13777
Created On 09/03/20 23:43 PM - Last Modified 03/26/21 18:36 PM


Objective


  • Muchas pequeñas empresas o empresas más grandes con oficinas remotas pueden desear minimizar el número de dispositivos que necesitan administrar en estos lugares.
  • Debido a esto, los clientes pueden querer utilizar los puertos no utilizados de sus PANW NGFW puertos como switch quitando así la necesidad de un switch físico separado.
  • Esto también puede aplicarse a PANW SE 's y sus redes domésticas.

NOTE:
También habilitaremos el DHCP servidor en la firewall centralización posterior de los componentes de red directamente en el firewall archivo . Esto también hace que sea mucho más fácil identificar dispositivos específicos de firewall la .


Environment


UnaNY PANW Firewall

Procedure


Requisitos previos:
  1. Activar firewall y suscripciones
  2. Para este documento hemos reemplazado la configuración del día 1 (paso opcional en el link arriba) con la configuración de la sartén del hogar que crea una red simple de 2 zonas diseñada para el uso doméstico. La sartén de hierro (configuración del día 1) también es un lugar de partida válido, ya que ninguna de estas plantillas aborda los pasos de configuración de la capa 2 que vamos a configurar aquí.
Tenga en cuenta que los ironskillets no contienen ninguna configuración de red/zona, sin embargo HomeSkillet (construido sobre IronSkillet) lo hace. HomeSkillet incluye una opción híbrida L2/L3. Tenga en cuenta también que este artículo está relacionado con PAN-OS 9.1 y el HomeSkillet incluye configuraciones para 10.0 y 9.1.
  1. Las actualizaciones dinámicas se descargan y aplican
  2. La plantilla de configuración adjunta asume que firewall es un PA-220 PAN-OS 9.1.x en ejecución. Paso a paso se incluirán instrucciones que funcionarán para otros firewall modelos y OS niveles. Para actualizar siga estos pasos:
  3. El router WiFi para la red se configura en modo de capa 2 con DHCP el servidor deshabilitado. El firewall será el nuevo DHCP servidor:
    1. Conecte los dispositivos en una cadena margarita en este orden:
      1. Dispositivo proveedor de servicios (módem de cable) > PANW Firewall  > router WiFi

Pasos de configuración Con el botón fácil (solo implementaciones de campo verde):
  1. Usar homeskillet
  2. HomeSkillet es más fácil de usar si primero carga PanHandler

Pasos de configuración manuales:
  1. Inicie sesión en el firewall archivo . Si esta es la primera vez que inicia sesión en este dispositivo siga las instrucciones aquí:
  2. Crear una nueva zona de seguridad de capa 2: zonas de > de red > agregar
    1. Nombre: Internal-L2
    2.  Tipo: capa

De las interfaces de > de red, cambie los puertos Ethernet1/2 a ethernet 1/8 para ser la capa 2 y asigne todos ellos a la nueva zona L2 creada arriba:

Cambie los puertos ethernet1/2 a Ethernet 1/8 para ser la capa 2 y asigne todos ellos a la nueva zona L2 creada arriba.

  1. Crear una nueva interfaz vlan: interfaces de > de red > VLAN > agregar
Cree una nueva interfaz vlan.

En el ejemplo hemos nombrado la interfaz "vlan" y estamos utilizando la zona de seguridad interna (de confianza) capa 3 llamada "interna".

Haga clic en "IPv4" y asigne la puerta de enlace predeterminada de red. En este ejemplo estamos usando 10.0.10.254/24:

Haga clic en "IPv4" y asigne la puerta de enlace predeterminada de red. En este ejemplo estamos usando 10.0.10.254/24

Haga clic en la pestaña Avanzado y asigne el perfil de administración. Requerido para que pueda iniciar sesión en esta interfaz en el futuro.
  1. Crear VLAN: > de red VLAN > agregar. Incluya las interfaces 2-8.
Cree los VLA N. Incluya las interfaces 2-8.
  1. Crear DHCP servidor
    1. > de red DHCP > DHCP servidor > Agregar
    2. Asignar a la interfaz "vlan" creada anteriormente
    3. "Añadir" IP Pool que funciona dentro de su red
"Añadir" IP Pool que funciona dentro de su red
  1. Las asignaciones estáticas se pueden agregar asignando IP direcciones a direcciones de esta misma MAC página.
  2. Haga clic en "Opciones" y agregue las opciones adecuadas para gateway, máscara de subred DNS y NTP servidores. La opción "heredado" extraerá esa opción del origen de herencia que aparece en la parte superior de la página. En este caso ethernet1/1 está mirando el módem de cable/ ISP y heredará las configuraciones asignadas por el ISP . Opcionalmente, cámbies estos a la configuración preferida.
Haga clic en "Opciones" y agregue las opciones adecuadas para gateway, máscara de subred DNS y NTP servidores.
  1. Clic Confirmar


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HAckCAG&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language